Cache
Use cache when Fluxheim sits in front of an origin and repeated responses should be served faster.
Proxy cache example
[cache]
enabled = true
default_ttl_secs = 300
max_object_bytes = "32MiB"
status_header = "X-Cache-Status"
[cache.memory]
enabled = true
max_size_bytes = "256MiB"
[cache.disk]
enabled = true
path = "/var/cache/fluxheim/site"
max_size_bytes = "10GiB"
Cache backends
| Backend-Seite | Nutze es, wenn |
|---|---|
memory | You need the fastest cache and can keep objects in RAM. |
disk | You need cache capacity that survives process restarts. |
tiered | Du Speicher fur heisse Objekte und Disk fur grossere Kapazitat willst. |
storage-bin | Du hohe Anderungsrate erwartest und begrenzte Disk-Allokation willst. |
encrypted disk | You need cache-at-rest protection for disk objects. |
Route cache policy
[[vhosts.routes]]
name = "assets"
path_prefix = "/assets/"
action = "proxy"
[vhosts.routes.proxy]
upstreams = ["127.0.0.1:3000"]
[vhosts.routes.cache]
enabled = true
status_ttls = { "200" = 3600, "404" = 60 }
content_types = ["text/css", "application/javascript", "image/*"]
extensions = ["css", "js", "png", "webp", "svg"]
include_query = false
stale_while_revalidate_secs = 30
stale_if_error_secs = 120
Advanced cache controls
| Steuerung | Zweck |
|---|---|
lock | Collapse concurrent misses so one request fills the cache. |
range.slice | Cache fixed byte slices for large files and resumable downloads. |
peer_fill | Lasse eine Edge von einer anderen Edge fullen, bevor der Origin genutzt wird. |
origin_protection | Begrenze gleichzeitige Origin-Fills bei hohem Druck. |
cache_purger | Entferne stale Disk-Eintrage in begrenzten Batches. |
Use cache carefully
- Anfragen mit
AuthorizationoderProxy-Authorizationumgehen immer die Suche und Speicherung im gemeinsam genutzten Cache. - Fehlerhafte oder widersprüchliche Antwortanweisungen
Cache-Controlwerden abgelehnt, anstatt auf konfigurierte TTLs zurückzugreifen.s-maxagehat Vorrang vormax-age. must-revalidate,proxy-revalidateunds-maxageverhindern die Wiederverwendung veralteter Antworten nach Ablauf ihrer Frischezeit.- Keep cache keys bounded and predictable.
- Verwenden Sie pro laufendem Fluxheim-Prozess ein Storage-Bin-Root; die Eigentümerschaft nutzt eine kooperative Dateisystemsperre, und gemeinsam genutzte Roots mit mehreren Writern sind ohne verifizierte externe Sperrung unsicher.
- Nutze Purge oder kurze TTLs, wenn sich Inhalte häufig ändern.
- Bypass on cookies, preview headers, and unsafe query strings.
Hinweis zum Upgrade des verschlüsselten Caches
Fluxheim 1.7.12 stellt verschlüsselte Festplatten-Cache-Objekte auf an die Cache-Wurzel gebundene Daten- und Indexschlüssel mit dauerhaft gespeichertem Nonce-Zustand um. Beim ersten Start mit einer älteren verschlüsselten Cache-Wurzel und bei jeder lokalen Schlüsselrotation wird dieser Cache vor der Annahme von Datenverkehr absichtlich vollständig geleert.
- Verschlüsselte Cache-Daten sind entbehrlich und dürfen nicht als massgebliche Datenquelle behandelt werden.
- Geben Sie jedem Cache-Root dauerhaften privaten Speicher und kopieren Sie den Nonce-Status nicht zwischen unabhängigen Roots.
- Stellen Sie sicher, dass der Ursprungsserver das erste Aufwärmen des Caches nach einem Upgrade oder Schlüsselwechsel bewältigen kann.