Builds & Features
Fluxheim se kompilira s feature setovima. Odaberi najmanji build koji sadrži ono što deployment treba.
Uobičajeni buildovi
| Build | Koristi za |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Namjenska Wasm verzija zasnovana na punom produkcijskom profilu, s ograničenim programskim kukama, ACME-om, metrikama i OpenTelemetryjem. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Fokusirano upstream balancing i health check. |
| php | Statički web plus PHP-FPM aplikacije poput WordPressa. |
Primjeri profila
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free normalne verzije
Počevši od 1.6.34, normalni Fluxheim release profiles koristi izvorni Fluxheim-owned runtime i više ne kompajlira Pingora crates.
Namjenska Wasm verzija zasnovana na punom produkcijskom profilu, s ograničenim programskim kukama, ACME-om, metrikama i OpenTelemetryjem.
Nepodržani izvorni runtime oblici i dalje ne uspijevaju zatvoriti eksplicitnim blokatorima umjesto da se vrate na naslijeđe adapter.
Feature obitelji
| Obitelj | Što dodaje |
|---|---|
web | Static file serving i lokalne web route. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGI bridge i opcijska managed PHP-FPM supervision. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Opcionalni WebAssembly runtime za pravila sa ograničenim pristupom, zaglavlje, rutiranje i keš koseve; onemogućen po zadanim postavkama. |
Stvari koje ne mogu zajedno
- Odaberi točno jedan TLS backend.
- Privacy builds ne uključuju cache, metrics, tracing, OTLP export ni Wasm features.
- Fokusirane edge image namjerno izostavljaju module izvan svoje zadaće.
- Run the feature validator before packaging custom feature strings.
FIPS backend dokaz
Fluxheim obezbjeđuje zasebno pričvršćena CI okruženja dokaza za OpenSSL-FIPS i rustls/AWS-LC-FIPS profile. Oni izgrađuju i pokreću tačan binarni profil, vježbaju nizvodno i uzvodno verificiraju certifikate TLS, odbijaju nekompatibilnu politiku i snimaju kompajler, dobavljač, identitete zavisnosti, binarne i slike.
Ovo je reproducibilan backend dokaz, a ne FIPS validacija na nivou proizvoda. Držite spremnike za dokaz odvojeno od normalnih slika izdanja i pregledajte dokaze za točnu verziju koju implementirate.
Pročitajte FIPS vodič za dokaze