Modular reverse proxy, cache, load balancer এবং static host Rust-এ লেখা. TLS, ACME, compression এবং edge policy সহ defaultভাবে নিরাপদ, dynamic upstream discovery এবং নিরাপদ traffic mirroring সহ.
include_conf_d = false
[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"
[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]
[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]
[vhosts.tls]
enabled = true
[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"
[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]
Fluxheim focused modular builds হিসেবে আসে: আপনার deployment-এর জন্য শুধু দরকারি অংশ ব্যবহার করুন.
একটি পিন করা স্থিতিশীল টুলচেনের সাথে মরিচায় লেখা। কোনো বাফার ওভারফ্লো নেই, কোনো ব্যবহার-পর-মুক্ত, নির্মাণ দ্বারা কোনো ডেটা রেস নেই।
সংযোগ পুলিং, আপস্ট্রিম পুনরায় চেষ্টা, সক্রিয় স্বাস্থ্য পরীক্ষা, HTTP/2, ওয়েবসকেট আপগ্রেড এবং gRPC পাস-থ্রু সহ একটি মরিচা-নেটিভ এজ রানটাইম।
সম্পূর্ণ প্রোডাকশন প্রোফাইলের উপর ভিত্তি করে তৈরি স্বতন্ত্র Wasm বিল্ড, যাতে সীমাবদ্ধ পলিসি হুক, ACME, মেট্রিক্স এবং OpenTelemetry রয়েছে.
উন্নত নির্বাচন, স্থানীয় অধ্যবসায়, স্বাস্থ্য/ইজেকশন নীতি, আবদ্ধ সারিবদ্ধ, এবং রানটাইম সদস্য নিয়ন্ত্রণ সহ 1.5 লোড-ব্যালেন্সার বাইনারি এবং চিত্রকে ফোকাস করা হয়েছে।
আপনি যা প্রয়োজন শুধুমাত্র কম্পাইল. স্ট্যাটিক সাইট, ক্যাশে এজ, রিভার্স প্রক্সি, লোড ব্যালেন্সিং, টিসিপি স্ট্রিম প্রক্সি, পিএইচপি-এফপিএম, জিওআইপি, ট্র্যাফিক মিররিং এবং কম্প্রেশন-সক্ষম প্রোডাকশন বান্ডেলের জন্য ফোকাস করা প্রোফাইল।
rustls-প্রথম সমর্থিত OpenSSL এবং FIPS/ISO প্রুফ বিল্ড পাথ, ক্লায়েন্ট শংসাপত্র প্রমাণীকরণ, আপস্ট্রিম mTLS, স্বয়ংক্রিয় ACME ইস্যু, এবং মাল্টি-সার্ট SNI সহ।
Memory, disk, tiered, and encrypted cache backends with cache-নিরাপদ gzip, Zstandard, and Brotli compression plus range caching for large objects.
Wolfi, Alpine, SUSE Micro, এবং Debian-এর জন্য Rootless Podman ইমেজ। নেটিভ স্থাপনার জন্য Systemd/RPM। স্টার্টআপে শূন্য বাহ্যিক সম্পদ।
অপ্ট-ইন প্রমিথিউস মেট্রিক্স লিসেনার, OTLP মেট্রিক্স এক্সপোর্ট, ট্রেস কনটেক্সট প্রচার, এবং OTLP ট্রেস এক্সপোর্ট সম্পূর্ণ পর্যবেক্ষণের জন্য।
MaxMind GeoIP2/GeoLite2 বা CIRCL জিও ওপেন ডেটাসেট ব্যবহার করে দেশ এবং ASN নীতির জন্য ঐচ্ছিক স্থানীয় MMDB লুকআপ। রিকোয়েস্ট পাথে কোন রিমোট লুকআপ বা ডাউনলোডার নেই।
ডেডিকেটেড স্ট্রিম রুট, সত্যিকারের নিষ্ক্রিয়/লাইফটাইম/বাইট ক্যাপস, আপস্ট্রিম TLS/mTLS নিয়ন্ত্রণ, ওজনযুক্ত/ড্রেন/ব্যাকআপ নীতি, এবং রুট-স্থানীয় প্রক্সি প্রোটোকল সহ কাঁচা L4 TCP পরিষেবা।
ওয়ার্ডপ্রেস-স্টাইল ফ্রন্ট-কন্ট্রোলার অ্যাপ্লিকেশনের জন্য পিএইচপি-এফপিএম ফাস্টসিজিআই ব্রিজ বেছে নিন। কঠোর স্ক্রিপ্ট রেজোলিউশন এবং আবদ্ধ অনুরোধ হ্যান্ডলিং.
বিশ্বস্ত-প্রক্সি-সচেতন ACL, হারের সীমা, প্রমাণীকরণ সাবরিকোয়েস্ট, ট্রাফিক মিররিং, রেজেক্স পুনর্লিখন, আবদ্ধ সারি, কঠোর কনফিগার বৈধতা, এবং কঠোর অনুরোধ পরিচালনা।
Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.
# ডাউনলোড and extract the full build
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
| tar xz
# সিস্টেম পাথে বাইনারি সরান
sudo mv fluxheim /usr/local/bin/
# শুরু করার আগে আপনার কনফিগারেশন যাচাই করুন
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml
# চালান with systemd (included unit file)
sudo systemctl enable --now fluxheim
# GHCR বা Quay থেকে টানুন
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0
# চালান rootless with your config mounted
podman run -d \
--name fluxheim \
-p 8080:8080 -p 8443:8443 \
-v /srv/sites:/srv/sites:ro \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
ghcr.io/valkyoth/fluxheim:v1.8.0
# উপলভ্য ইমেজ ধরন: full, load-balancer, ক্যাশ, proxy, wasm, php
# ক্লোন করুন এবং ডিফল্ট প্রোফাইল তৈরি করুন
git clone https://github.com/valkyoth/fluxheim
cd fluxheim
# Default build (proxy + web + ক্যাশ + tls-rustls + security)
cargo build --release
# অথবা একটি ফোকাসড প্রোফাইল তৈরি করুন
cargo build --release --no-default-features \
--features profile-proxy-edge,acme-client
# config validate করুন and run
cargo run --release -- \
--check-config --config examples/fluxheim.toml
যেসব operators hidden legacy behavior ছাড়া modern ও auditable stack চান তাদের জন্য তৈরি.
Config validation is strict. Ambiguous or inনিরাপদ options are rejected, not silently accepted.
প্রজননযোগ্য বিল্ড। প্রতিটি নির্ভরতা পিন করা হয়. cargo audit and cargo deny run in CI.
চালান without root. Internal ports 8080/8443 by default. Explicit runtime images for different operational policies.
কপিলেফ্ট লাইসেন্স অনেক OSS লাইসেন্সের সাথে সামঞ্জস্যপূর্ণ। EU-উদ্ভূত, সরকার এবং এন্টারপ্রাইজ ব্যবহারের জন্য আইনত পরিষ্কার।
Production deployment-এ Fluxheim কেমন দেখায় তার সংক্ষিপ্ত overview.