PHP-FPM

Usa PHP-FPM per a apps PHP mentre Fluxheim serveix assets estàtics i reenvia requests PHP de forma segura.

Pool PHP-FPM extern

[vhosts.php]
enabled = true
root = "/srv/app/public"
index = "index.php"

[vhosts.php.fpm]
mode = "external"
socket = "/run/php-fpm/app.sock"

Opcions de endpoint

Mode operatiuUsa-ho quan
socketFluxheim i PHP-FPM s'executen al mateix host.
tcpPHP-FPM runs in another container or host.
tcp_upstreamsVols failover simple de mètodes segurs entre pools PHP-FPM.
managedFluxheim ha de iniciar i supervisar un master PHP-FPM privat.

Managed PHP-FPM

[vhosts.php.fpm]
mode = "managed"
php_fpm_binary = "/usr/sbin/php-fpm"
socket_dir = "/run/fluxheim/php"
workers = 4
process_manager = "dynamic"
start_servers = 2
min_spare_servers = 1
max_spare_servers = 4

Managed mode lets Fluxheim start a private php-fpm master for the vhost. Use it when you want Fluxheim to own the socket and generated pool files.

Controles de seguretat PHP

  • Mantingues els fitxers PHP dins del root configurat.
  • Serveix assets estàtics directament quan sigui possible.
  • No exposis mai codi font PHP quan falli l'execució PHP.
  • Denegar ejecución PHP en directoris de upload.
  • Usa límits de bytes de request i response per a aplicacions no confiables.
Català