v1.8.0 — Darrera versió estable

Segur per a la memòria
Servidor edge
Construït en Rust

Reverse proxy modular, memòria cau, balancejador de càrrega i host estàtic escrit en Rust. Segur per defecte amb TLS, ACME, compressió, política edge, dynamic upstream discovery i traffic mirroring segur integrats.

Rust Nucli de Fluxheim EUPL-1.2 x86_64 Linux ARM64 Linux Desenvolupament macOS Contenidors rootless
/etc/fluxheim/fluxheim.toml
include_conf_d = false

[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"

[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]

[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]

[vhosts.tls]
enabled = true

[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"

[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]

Tot el que necessites a l'edge

Fluxheim es distribueix com a builds enfocades i modulars: usa només el que necessita el teu desplegament.

Segur per a la memòria per disseny

Escrit en Rust amb una toolchain estable fixada. Sense buffer overflows, sense use-after-free i sense data races per construcció.

Nucli HTTP de Fluxheim

Un runtime edge natiu en Rust amb connection pooling, upstream retries, active health checks, HTTP/2, WebSocket upgrades i gRPC pass-through.

Extensions WASM

Compilació Wasm dedicada basada en el perfil de producció complet, amb hooks de política limitats, ACME, mètriques i OpenTelemetry.

Pla de control del balancejador

Binari i imatge load-balancer 1.5 enfocats amb selecció avançada, persistència local, política health/ejection, cues acotades i controls de membres en runtime.

Perfils de build modulars

Compila només el que necessites. Perfils enfocats per a static site, cache edge, reverse proxy, load balancing, TCP stream proxying, PHP-FPM, GeoIP, traffic mirroring i paquets de producció amb compressió.

TLS i ACME gestionat

Enfocament rustls-first amb rutes de build OpenSSL i FIPS/ISO compatibles, client certificate auth, upstream mTLS, emissió ACME automàtica i SNI multi-cert.

Sistema avançat de memòria cau

Backends de memòria cau en memòria, disc, tiered i xifrats amb compressió gzip, Zstandard i Brotli segura per a memòria cau, a més de range caching per a objectes grans.

Natiu per a contenidors

Imatges Podman rootless per a Wolfi, Alpine, SUSE Micro i Debian. Systemd/RPM per a desplegaments natius. Cap asset extern en arrencar.

Prometheus i OpenTelemetry

Listener opcional de mètriques Prometheus, exportació OTLP de mètriques, propagació de trace context i exportació OTLP de traces per a una observability completa.

GeoIP / Geo-context

Consultes MMDB locals opcionals per a polítiques de país i ASN amb datasets MaxMind GeoIP2/GeoLite2 o CIRCL Geo Open. Sense consulta remota ni downloader al request path.

TCP stream proxy

Serveis TCP L4 raw amb stream routes dedicades, límits reals idle/lifetime/byte, controls upstream TLS/mTLS, política weighted/drain/backup i PROXY protocol local a la ruta.

Suport PHP-FPM

Pont PHP-FPM FastCGI opcional per a aplicacions front-controller estil WordPress. Resolució estricta de scripts i gestió acotada de requests.

Controls de política edge

ACLs aware de trusted proxy, rate limits, auth subrequests, traffic mirroring, regex rewrites, cues acotades, validació estricta de config i request handling endurit.

En marxa en pocs minuts

Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.

bash
# Baixar i extreure el build complet
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
  | tar xz

# Moure el binari al system path
sudo mv fluxheim /usr/local/bin/

# Validar la config abans d'arrencar
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# Executar amb systemd (unit file incluido)
sudo systemctl enable --now fluxheim
bash
# Pull des de GHCR o Quay
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0

# Executar rootless amb tu config montada
podman run -d \
  --name fluxheim \
  -p 8080:8080 -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.0

# Variantes de imatge disponibles: full, load-balancer, cache, proxy, wasm, php
bash
# Clonar i construir el perfil default
git clone https://github.com/valkyoth/fluxheim
cd fluxheim

# Build default (proxy + web + cache + tls-rustls + security)
cargo build --release

# O construir un perfil enfocat
cargo build --release --no-default-features \
  --features profile-proxy-edge,acme-client

# Validar config i executar
cargo run --release -- \
  --check-config --config examples/fluxheim.toml

Per què Fluxheim?

Construït per a operadors que volen un stack modern i auditable sense comportament legacy ocult.

Sense fallback legacy ocult

La validació de config és estricta. Les opcions ambigües o insegures es rebutgen, no s'accepten en silenci.

Cargo.lock inclòs

Builds reproduïbles. Cada dependència està fixada. cargo audit and cargo deny run in CI.

Contenidors rootless-first

Executa sense root. Ports interns 8080/8443 per defecte. Imatges runtime explícites per a polítiques operatives diferents.

Open source EUPL-1.2

Llicència copyleft compatible amb moltes llicències OSS. Originada a la UE i jurídicament clara per a govern i empresa.

Resum

Una ullada a com es veu Fluxheim en un desplegament de producció.

Resum de l'arquitectura de Fluxheim
Català