Builds & Features
Fluxheim es compila amb conjunts de features. Tria el build més petit que contingui el que requereix el teu desplegament.
Builds habituals
| Build | Usa-ho per a |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Compilació Wasm dedicada basada en el perfil de producció complet, amb hooks de política limitats, ACME, mètriques i OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Balanceig upstream enfocat i health checks. |
| php | Web estàtica més aplicacions PHP-FPM com WordPress. |
Exemples de perfil
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free versions normals
A partir de l'1.6.34, el Fluxheim release profiles normal utilitza el runtime natiu de Fluxheim-owned i ja no compila Pingora crates.
Compilació Wasm dedicada basada en el perfil de producció complet, amb hooks de política limitats, ACME, mètriques i OpenTelemetry.
Les formes natives runtime no admeses encara no es tanquen amb bloquejadors explícits en comptes de tornar als adapter heretats.
Famílies de features
| Família | Què afegeix |
|---|---|
web | Static file serving i local web routes. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | Pont FastCGI i supervisión PHP-FPM gestionada opcional. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Entorn d'execució de política WebAssembly opcional amb accés limitat, gancells per a capçaleres, rutes i memòria cau; inhabilitat per defecte |
Coses que no poden anar juntes
- Tria exactament un backend TLS.
- Les builds privacy no inclouen cache, metrics, tracing, export OTLP ni funcionalitats Wasm.
- Les imatges edge enfocades ometen intencionadament mòduls fora de la seva tasca.
- Run the feature validator before packaging custom feature strings.
FIPS proves del backend
Fluxheim proporciona entorns de prova CI fixats per separat per als perfils OpenSSL-FIPS i rustls/AWS-LC-FIPS. Creen i executen el perfil binari exacte, exerceixen aigües avall i verificades per certificat TLS, rebutgen polítiques incompatibles i registren les identitats del compilador, del proveïdor, de la dependència, del binària i de la imatge.
Aquesta és una evidència de backend reproduïble, no una validació FIPS a nivell de producte. Mantingueu els contenidors de prova separats de les imatges de llançament normals i reviseu les proves de la compilació exacta que implementeu.
Llegiu la guia d'evidència FIPS