Darrera estable — v1.8.2

Download Fluxheim

Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon 2026-09-13.

Complet Recomanat

Build complet de producció

Tots els mòduls estables de producció: proxy, web, memòria cau, compressió, load balancing, raw TCP stream proxying, TLS (rustls), PHP-FPM, ACME client, GeoIP/Geo-Context, security hardening, mètriques i OpenTelemetry.

Static serving, reverse proxy i PHP-FPM
Backends de memòria cau (memòria, disc, tiered)
Compressió gzip, zstd i Brotli
TLS + renovació ACME gestionada
Context local GeoIP país/ASN
TCP stream proxying endurit
Prometheus i OpenTelemetry
~10.3 MB binary
Load balancer Nou

Load balancer edge

Build enfocat HTTP/TCP load-balancer sense memòria cau, static web, PHP, GeoIP, stream proxying ni traffic mirroring.

Advanced pool selection
Drain, desactivar, force-down
Nucli LB endurit
TLS + renovació ACME gestionada
PHP PHP-FPM gestionat

Build d'aplicació PHP

Static web + reverse proxy + pont PHP-FPM FastCGI. Ideal per a WordPress i apps PHP front-controller. No compila mòdul de memòria cau.

Pont PHP-FPM FastCGI
Servei d'assets estàtics des del mateix root
TLS + renovació ACME gestionada
~8.9 MB binary
Memòria cau

Build cache edge

Cache edge enfocat sense servei web estàtic local. Inclou proxy, memòria cau, compressió, TLS i ACME. Ideal per a desplegaments estil CDN.

Reverse proxy i memòria cau
Controls de compressió segurs per a memòria cau
TLS + renovació ACME gestionada
No compila mòdul static web
~6.8 MB binary
Proxy edge

Build proxy edge

Reverse proxy enfocat sense memòria cau, static web ni el mòdul dedicat de load-balancer. Dissenyat per a desplegaments reverse-proxy purs amb TLS, ACME, compressió i resiliència upstream.

Només reverse proxy
ACLs, rate limits, reintents i health checks
TLS + renovació ACME gestionada
No compila mòdul memòria cau ni web
~5.8 MB binary
Wasm Nou

Compilació Wasm de producció

Compilació Wasm dedicada basada en el perfil de producció complet, amb hooks de política limitats, ACME, mètriques i OpenTelemetry.

Static serving, reverse proxy i PHP-FPM
Backends de memòria cau (memòria, disc, tiered)
Extensions WASM
TLS + renovació ACME gestionada
Prometheus i OpenTelemetry

Platform Downloads

Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon

Plataformes suportades

Instal·lació

bash - instal·lació per tarball
# 1. Baixar el tarball del build Linux complet
# Usa aarch64-linux en lugar de x86_64-linux en servidors ARM64.
curl -fLO https://github.com/valkyoth/fluxheim/releases/download/v1.8.2/fluxheim-1.8.2-full-x86_64-linux.tar.gz

# 2. Verificar i extraer
echo '1a323dcd5632e25acf2e4463e549f20cdd3d568f445f9d923b1be312ec7f9839  fluxheim-1.8.2-full-x86_64-linux.tar.gz' | sha256sum -c -
tar xzf fluxheim-1.8.2-full-x86_64-linux.tar.gz

# 3. Moure el binari i les eines auxiliars al system path
cd fluxheim-1.8.2-full-x86_64-linux
sudo install -m 0755 fluxheim fluxheim-acme /usr/local/bin/

# 4. Crear directori de config i afegir tu config
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml

# 5. Validar config
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# 6. Executar directamente (o ver la pestaña Systemd per a service setup)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
PowerShell — Windows x86_64
$Version = "1.8.2"
$Archive = "fluxheim-$Version-full-x86_64-windows.zip"
$BaseUrl = "https://github.com/valkyoth/fluxheim/releases/download/v$Version"
$InstallDir = Join-Path $env:LOCALAPPDATA "Fluxheim"

Invoke-WebRequest "$BaseUrl/$Archive" -OutFile $Archive
$Expected = "a72b84720083406f318bf3fc87555eb62fd76dbd1506dbf2cd368e7364726b44"
$Actual = (Get-FileHash $Archive -Algorithm SHA256).Hash.ToLowerInvariant()
if ($Actual -cne $Expected) { throw "Archive checksum verification failed" }

New-Item -ItemType Directory -Force -Path $InstallDir | Out-Null
Expand-Archive -LiteralPath $Archive -DestinationPath $InstallDir -Force
$Bundle = Join-Path $InstallDir "fluxheim-$Version-full-x86_64-windows"

& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml" --check-config
& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml"

Previsualització sense signar: Aquesta és una previsualització portàtil sense signar. Manteniu activada la seguretat de SmartScreen i PowerShell; encara no es proporcionen signatura Authenticode ni instal·lador de servei de Windows. La supervisió gestionada de PHP-FPM només està disponible a Unix; Windows admet grups TCP FastCGI externs.

bash — macOS Apple Silicon
VERSION="1.8.2"
PROFILE="full"
ARCHIVE="fluxheim-${VERSION}-${PROFILE}-aarch64-macos.tar.gz"
BASE_URL="https://github.com/valkyoth/fluxheim/releases/download/v${VERSION}"

curl -fLO "${BASE_URL}/${ARCHIVE}"
echo "a725ebcccac259af6640da57ce12e7a3944c5bd0d9e7869d4001196a0c394031  ${ARCHIVE}" | shasum -a 256 -c -
tar -xzf "$ARCHIVE"

install -d "$HOME/.local/bin"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim" "$HOME/.local/bin/fluxheim"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim-acme" "$HOME/.local/bin/fluxheim-acme"

fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml" --check-config
fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml"

Previsualització sense signar: Aquesta és una previsualització de línia d’ordres sense signar. Manteniu Gatekeeper activat; encara no es proporcionen signatura Developer ID, notarització ni integració amb launchd.

bash - Podman rootless
# Pull de imatges GHCR (Wasm, full, load-balancer, cache, proxy i variantes PHP)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2         # build complet
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-load-balancer # balancejador de càrrega
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-cache   # cache-edge
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-proxy   # proxy-edge
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-php     # PHP-FPM gestionat

# El mateix conjunt de builds està disponible a Quay
podman pull quay.io/valkyoth/fluxheim:v1.8.2
podman pull quay.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.2-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.2-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.2-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.2-php

# Executar rootless - puertos interns 8080 i 8443
podman run -d \
  --name fluxheim \
  --restart unless-stopped \
  -p 8080:8080 \
  -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.2

# Comprovar logs
podman logs -f fluxheim
bash - servei systemd
# El tarball incluye una systemd unit endurida
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/

# Crear el usuari de sistema fluxheim
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim

# Preparar directoris
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim

# Recarregar systemd i habilitar el servei
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim

# Comprovar estat
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f

Nota: La systemd unit empaquetada usa CAP_NET_BIND_SERVICE perquè Fluxheim pugui enllaçar als ports 80 i 443 sense executar-se com a root. L'unit file inclou opcions de security hardening.

bash - emissió de certificat ACME gestionat
# Fluxheim inclou acme-init per a configuració guiada de certificats
# Certificat Let's Encrypt (HTTP-01)
sudo fluxheim acme-init letsencrypt

# Actalis (issuer gratuït EAB-capable)
sudo fluxheim acme-init actalis

# L'eina auxiliar fluxheim-acme gestiona la renovació per a
# deployments amb contenidor i service-manager extern
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
fluxheim.toml - config ACME
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]

[vhosts.tls]
enabled = true

[vhosts.tls.acme]
enabled = true
# issuer = "letsencrypt" # emissor
Documentació TLS i ACME completa →

Requisits del sistema

Plataformes suportades

  • Linux x86_64 (kernel 4.14+)
  • Linux ARM64 / aarch64
  • macOS Apple Silicon / aarch64
  • Windows x86_64

Imatges de contenidor

Tots els builds d'imatges release es publiquen a GHCR i Quay.

  • Wolfi (mínim, endurit)
  • Wasm + Perfils d'imatge full, load-balancer, cache, proxy i PHP
  • Alpine Linux
  • SUSE Micro (non-PHP profiles)
  • SUSE BCI (PHP: php-suse-bci)
  • Debian
  • Publicat en GHCR i Quay
Versió Data Destacats Baixades
v1.8.2 Més recent
2026-09 Afegeix arxius ZIP natius sense signar per a Windows x86_64 als set perfils públics, manté les proteccions del sistema de fitxers i de les credencials de Windows i substitueix la imatge PHP SUSE Micro per l’entorn autònom php-suse-bci. Tot a GitHub
v1.8.1
2026-08 Afegeix arxius natius de macOS per a Apple Silicon als set perfils públics, proves reals de paritat en temps d'execució, eines portables de suma de verificació i proteccions més sòlides per al diagnòstic i el sistema de fitxers. Tot a GitHub
v1.8.0
July 2026 Compilació Wasm dedicada basada en el perfil de producció complet, amb hooks de política limitats, ACME, mètriques i OpenTelemetry. Afegeix arxius tar.gz i ZIP equivalents, incloses compilacions natives completes i Wasm per a macOS. Reforça els límits d'ompliment de memòria cau, memòria cau per intervals i admissió Wasm per host virtual. Tot a GitHub
v1.7.0 – v1.7.12
July 2026 Sèrie de llançaments Fluxheim 1.7: metadades de memòria cau, proxy i resum de respostes basades en estàndards d'activació; recàrrega i retrocessió d'instantànies en directe autenticades; evidència FIPS-backend reproduïble; actualitzacions de processos sense temps d'inactivitat; exemples de polítiques Wasm provades de manera independent; i una memòria cau més forta, TLS, memòria intermèdia, flux i límits de protocol. Tot a GitHub
v1.6.0 – v1.6.37
Juny de 2026 Línia de runtime cutover natiu i neteja: fonaments de sortida de Pingora, camins HTTP/1 i HTTP/2 propietat de Fluxheim, previsualitzacions natives TLS/listener, paritat route proxy/static-web, compressió i pàgines d’error, política forwarded-header, auth-request, mirroring de trànsit, rate limits, validació gRPC, upstream HTTP/2 amb pool, neteja native proxy posterior al cutover, neteja final de fronteres de crates abans de Wasm, Rust 1.96.1, OpenSSL stream TLS endurit, zeroization del compte ACME i mòduls runtime més petits i enfocats. Tot a GitHub
v1.5.0 - v1.5.23 Juny de 2026 Línia enterprise load-balancer i runtime-ownership: binaris/images load-balancer enfocats, controls runtime member i weight, managed affinity cookies, treball de frontera stream i HTTP, active i protocol-aware health checks, service discovery, background task ownership, fronteres cache crate, UDP beta guardrails, origin-protection budgets, assets ARM/macOS i ampli security hardening. Tot a GitHub
v1.4.0 – v1.4.7 Maig de 2026 Línia proxy operations amb production proxy parity, route policy més rica, traffic mirroring, dynamic upstream discovery, split modular runtime/config, assets Apple Silicon i Linux ARM64, GeoIP/Geo-Context, fitxers config-tester i TCP stream proxying endurit Tot a GitHub
v1.3.0 – v1.3.7 Maig de 2026 Línea de producció PHP-FPM, supervisión php-fpm gestionada, binarios config tester i companion ACME, tracks FIPS/ISO validation, perfils cache/proxy enfocados i security hardening Tot a GitHub
v1.2.0 – v1.2.6 Maig de 2026 Baseline de cache i observability amb route-scoped cache policy, backends memory/disk/tiexarxa, cache de disc xifrada, peer fill, range caching, Prometheus i export OpenTelemetry Tot a GitHub
v1.1.x 2026 Línea certificate operations amb TLS policy profiles, rustls SNI multi-certificado, managed ACME issuance i renewal, issuers EAB-capable, file-backed TLS secrets i renewal units Tot a GitHub
v1.0.0 2026 Base gateway amb vhost routing, accions static/proxy/redirect a nivell de route, static file serving, reverse proxying, rustls TLS, admin control-plane, secure headers, systemd packaging i contenidors rootless GitHub
v0.5.0 Versió prèvia Primer hito públic pre-release antes de la línea gateway estable 1.x GitHub

See Registre de canvis per a notes de versió detallades.

Català