Cache
Use cache when Fluxheim sits in front of an origin and repeated responses should be served faster.
Proxy cache example
[cache]
enabled = true
default_ttl_secs = 300
max_object_bytes = "32MiB"
status_header = "X-Cache-Status"
[cache.memory]
enabled = true
max_size_bytes = "256MiB"
[cache.disk]
enabled = true
path = "/var/cache/fluxheim/site"
max_size_bytes = "10GiB"
Cache backends
| Servei backend | Usa-ho quan |
|---|---|
memory | You need the fastest cache and can keep objects in RAM. |
disk | You need cache capacity that survives process restarts. |
tiered | Vols memòria per a objetos calientes i disc per a maigr capacitat. |
storage-bin | Esperas mucho churn i vols asignación de disc acotada. |
encrypted disk | You need cache-at-rest protection for disk objects. |
Route cache policy
[[vhosts.routes]]
name = "assets"
path_prefix = "/assets/"
action = "proxy"
[vhosts.routes.proxy]
upstreams = ["127.0.0.1:3000"]
[vhosts.routes.cache]
enabled = true
status_ttls = { "200" = 3600, "404" = 60 }
content_types = ["text/css", "application/javascript", "image/*"]
extensions = ["css", "js", "png", "webp", "svg"]
include_query = false
stale_while_revalidate_secs = 30
stale_if_error_secs = 120
Advanced cache controls
| Control operatiu | Propòsit |
|---|---|
lock | Collapse concurrent misses so one request fills the cache. |
range.slice | Cache fixed byte slices for large files and resumable downloads. |
peer_fill | Permetre que un edge ompli des d'un altre edge abans d'usar origin. |
origin_protection | Limitar fills concurrents d'origin sota pressió alta. |
cache_purger | Limpiar entradas stale de disc en lotes acotats. |
Use cache carefully
- Les sol·licituds que porten
AuthorizationoProxy-Authorizationsempre obvien la cerca i l'emmagatzematge de la memòria cau compartida. - Resposta incorrecta o conflictiva Les directives
Cache-Controles rebutgen en lloc de tornar a les TTL configurades;s-maxageté prioritat sobremax-age. must-revalidate,proxy-revalidateis-maxageprohibeixen la reutilització obsoleta un cop caduca la frescor.- Keep cache keys bounded and predictable.
- Useu una arrel storage-bin per cada procés Fluxheim en execució; la propietat usa un bloqueig consultiu del sistema de fitxers i les arrels compartides amb múltiples escriptors no són segures sense bloqueig extern verificat.
- Usa purge o TTLs curts quan el contingut canvia sovint.
- Bypass on cookies, preview headers, and unsafe query strings.
Nota d'actualització de la memòria cau xifrada
Fluxheim 1.7.12 mou els objectes de memòria cau de disc xifrats a dades vinculades arrel i claus d'índex amb un estat nonce durador. La primera posada en marxa amb una arrel xifrada més antiga, i cada rotació de clau local, purga intencionadament en fred aquesta memòria cau abans de servir el trànsit.
- Tracteu la memòria cau xifrada com a acceleració d'un sol ús, no com a font de registre.
- Doneu a cada arrel de memòria cau un emmagatzematge privat persistent i no copieu l'estat nonce entre arrels independents.
- Planifiqueu la capacitat d'origen per al primer escalfament després d'actualitzar o girar les tecles.