v1.8.0 — Latest Stable রিলিজ

Memory-safe
Edge server
Rust-এ নির্মিত

Modular reverse proxy, cache, load balancer এবং static host Rust-এ লেখা. TLS, ACME, compression এবং edge policy সহ defaultভাবে নিরাপদ, dynamic upstream discovery এবং নিরাপদ traffic mirroring সহ.

Rust ফ্লাক্সহাইম কোর EUPL-1.2 x86_64 Linux ARM64 Linux macOS দেব রুটলেস কন্টেইনার
/etc/fluxheim/fluxheim.toml
include_conf_d = false

[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"

[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]

[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]

[vhosts.tls]
enabled = true

[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"

[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]

Edge-এ দরকারি সবকিছু

Fluxheim focused modular builds হিসেবে আসে: আপনার deployment-এর জন্য শুধু দরকারি অংশ ব্যবহার করুন.

Memory-নিরাপদ by Design

একটি পিন করা স্থিতিশীল টুলচেনের সাথে মরিচায় লেখা। কোনো বাফার ওভারফ্লো নেই, কোনো ব্যবহার-পর-মুক্ত, নির্মাণ দ্বারা কোনো ডেটা রেস নেই।

Fluxheim HTTP কোর

সংযোগ পুলিং, আপস্ট্রিম পুনরায় চেষ্টা, সক্রিয় স্বাস্থ্য পরীক্ষা, HTTP/2, ওয়েবসকেট আপগ্রেড এবং gRPC পাস-থ্রু সহ একটি মরিচা-নেটিভ এজ রানটাইম।

WASM এক্সটেনশন

সম্পূর্ণ প্রোডাকশন প্রোফাইলের উপর ভিত্তি করে তৈরি স্বতন্ত্র Wasm বিল্ড, যাতে সীমাবদ্ধ পলিসি হুক, ACME, মেট্রিক্স এবং OpenTelemetry রয়েছে.

লোড ব্যালেন্সার কন্ট্রোল প্লেন

উন্নত নির্বাচন, স্থানীয় অধ্যবসায়, স্বাস্থ্য/ইজেকশন নীতি, আবদ্ধ সারিবদ্ধ, এবং রানটাইম সদস্য নিয়ন্ত্রণ সহ 1.5 লোড-ব্যালেন্সার বাইনারি এবং চিত্রকে ফোকাস করা হয়েছে।

Modular build Profiles

আপনি যা প্রয়োজন শুধুমাত্র কম্পাইল. স্ট্যাটিক সাইট, ক্যাশে এজ, রিভার্স প্রক্সি, লোড ব্যালেন্সিং, টিসিপি স্ট্রিম প্রক্সি, পিএইচপি-এফপিএম, জিওআইপি, ট্র্যাফিক মিররিং এবং কম্প্রেশন-সক্ষম প্রোডাকশন বান্ডেলের জন্য ফোকাস করা প্রোফাইল।

TLS এবং পরিচালিত ACME

rustls-প্রথম সমর্থিত OpenSSL এবং FIPS/ISO প্রুফ বিল্ড পাথ, ক্লায়েন্ট শংসাপত্র প্রমাণীকরণ, আপস্ট্রিম mTLS, স্বয়ংক্রিয় ACME ইস্যু, এবং মাল্টি-সার্ট SNI সহ।

Advanced ক্যাশ System

Memory, disk, tiered, and encrypted cache backends with cache-নিরাপদ gzip, Zstandard, and Brotli compression plus range caching for large objects.

কন্টেইনার নেটিভ

Wolfi, Alpine, SUSE Micro, এবং Debian-এর জন্য Rootless Podman ইমেজ। নেটিভ স্থাপনার জন্য Systemd/RPM। স্টার্টআপে শূন্য বাহ্যিক সম্পদ।

প্রমিথিউস এবং ওপেনটেলিমেট্রি

অপ্ট-ইন প্রমিথিউস মেট্রিক্স লিসেনার, OTLP মেট্রিক্স এক্সপোর্ট, ট্রেস কনটেক্সট প্রচার, এবং OTLP ট্রেস এক্সপোর্ট সম্পূর্ণ পর্যবেক্ষণের জন্য।

জিওআইপি / জিও-প্রসঙ্গ

MaxMind GeoIP2/GeoLite2 বা CIRCL জিও ওপেন ডেটাসেট ব্যবহার করে দেশ এবং ASN নীতির জন্য ঐচ্ছিক স্থানীয় MMDB লুকআপ। রিকোয়েস্ট পাথে কোন রিমোট লুকআপ বা ডাউনলোডার নেই।

TCP স্ট্রিম প্রক্সি

ডেডিকেটেড স্ট্রিম রুট, সত্যিকারের নিষ্ক্রিয়/লাইফটাইম/বাইট ক্যাপস, আপস্ট্রিম TLS/mTLS নিয়ন্ত্রণ, ওজনযুক্ত/ড্রেন/ব্যাকআপ নীতি, এবং রুট-স্থানীয় প্রক্সি প্রোটোকল সহ কাঁচা L4 TCP পরিষেবা।

পিএইচপি-এফপিএম সমর্থন

ওয়ার্ডপ্রেস-স্টাইল ফ্রন্ট-কন্ট্রোলার অ্যাপ্লিকেশনের জন্য পিএইচপি-এফপিএম ফাস্টসিজিআই ব্রিজ বেছে নিন। কঠোর স্ক্রিপ্ট রেজোলিউশন এবং আবদ্ধ অনুরোধ হ্যান্ডলিং.

এজ পলিসি কন্ট্রোল

বিশ্বস্ত-প্রক্সি-সচেতন ACL, হারের সীমা, প্রমাণীকরণ সাবরিকোয়েস্ট, ট্রাফিক মিররিং, রেজেক্স পুনর্লিখন, আবদ্ধ সারি, কঠোর কনফিগার বৈধতা, এবং কঠোর অনুরোধ পরিচালনা।

কয়েক মিনিটে চালু করুন

Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.

bash
# ডাউনলোড and extract the full build
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
  | tar xz

# সিস্টেম পাথে বাইনারি সরান
sudo mv fluxheim /usr/local/bin/

# শুরু করার আগে আপনার কনফিগারেশন যাচাই করুন
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# চালান with systemd (included unit file)
sudo systemctl enable --now fluxheim
bash
# GHCR বা Quay থেকে টানুন
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0

# চালান rootless with your config mounted
podman run -d \
  --name fluxheim \
  -p 8080:8080 -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.0

# উপলভ্য ইমেজ ধরন: full, load-balancer, ক্যাশ, proxy, wasm, php
bash
# ক্লোন করুন এবং ডিফল্ট প্রোফাইল তৈরি করুন
git clone https://github.com/valkyoth/fluxheim
cd fluxheim

# Default build (proxy + web + ক্যাশ + tls-rustls + security)
cargo build --release

# অথবা একটি ফোকাসড প্রোফাইল তৈরি করুন
cargo build --release --no-default-features \
  --features profile-proxy-edge,acme-client

# config validate করুন and run
cargo run --release -- \
  --check-config --config examples/fluxheim.toml

Fluxheim কেন?

যেসব operators hidden legacy behavior ছাড়া modern ও auditable stack চান তাদের জন্য তৈরি.

গোপন legacy fallback নেই

Config validation is strict. Ambiguous or inনিরাপদ options are rejected, not silently accepted.

Cargo.lock অন্তর্ভুক্ত

প্রজননযোগ্য বিল্ড। প্রতিটি নির্ভরতা পিন করা হয়. cargo audit and cargo deny run in CI.

রুটলেস-প্রথম পাত্রে

চালান without root. Internal ports 8080/8443 by default. Explicit runtime images for different operational policies.

EUPL-1.2 ওপেন সোর্স

কপিলেফ্ট লাইসেন্স অনেক OSS লাইসেন্সের সাথে সামঞ্জস্যপূর্ণ। EU-উদ্ভূত, সরকার এবং এন্টারপ্রাইজ ব্যবহারের জন্য আইনত পরিষ্কার।

ওভারভিউ

Production deployment-এ Fluxheim কেমন দেখায় তার সংক্ষিপ্ত overview.

Fluxheim আর্কিটেকচার ওভারভিউ
বাংলা