Builds & Features
Fluxheim wird mit Feature-Sets kompiliert. Wähle den kleinsten Build, der enthält, was dein Deployment braucht.
Häufige Builds
| Build | Nutze es für |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Dedizierter Wasm-Build auf Basis des vollständigen Produktionsprofils mit begrenzten Policy-Hooks, ACME, Metriken und OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Fokussiertes Upstream-Balancing und Health Checks. |
| php | Statisches Web plus PHP-FPM-Anwendungen wie WordPress. |
Profilbeispiele
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free normale Builds
Ab 1.6.34 verwenden normale Fluxheim release profiles das native Fluxheim-owned runtime und kompilieren Pingora crates nicht mehr.
Dedizierter Wasm-Build auf Basis des vollständigen Produktionsprofils mit begrenzten Policy-Hooks, ACME, Metriken und OpenTelemetry.
Nicht unterstützte native runtime-Formen schlagen beim Schließen mit expliziten Blockern immer noch fehl, anstatt auf ältere adapters zurückzugreifen.
Feature-Familien
| Familie | Was es hinzufugt |
|---|---|
web | Statisches Datei-Serving und lokale Web-Routen. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGI-Bridge und optionale verwaltete PHP-FPM-Uberwachung. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Optionale WebAssembly-Policy-Runtime mit begrenztem Zugriff, Header-, Route- und Cache-Hooks; standardmäßig deaktiviert |
Was nicht zusammenpasst
- Wähle genau ein TLS-Backend.
- Privacy-Builds enthalten keinen Cache, keine Metriken, kein Tracing, keinen OTLP-Export und keine Wasm-Funktionen.
- Fokussierte Edge-Images lassen Module ausserhalb ihrer Aufgabe bewusst weg.
- Run the feature validator before packaging custom feature strings.
Nachweise für FIPS-Backends
Fluxheim stellt getrennt festgeschriebene CI-Nachweisumgebungen für die Profile OpenSSL-FIPS und rustls/AWS-LC-FIPS bereit. Sie bauen und starten exakt die jeweilige Profilbinärdatei, prüfen nachgelagertes und zertifikatsgeprüftes vorgelagertes TLS, lehnen unvereinbare Richtlinien ab und erfassen die Identitäten von Compiler, Anbieter, Abhängigkeiten, Binärdatei und Image.
Dies sind reproduzierbare Backend-Nachweise, keine FIPS-Validierung des Gesamtprodukts. Halten Sie die Nachweiscontainer von normalen Release-Images getrennt und prüfen Sie die Nachweise für genau den eingesetzten Build.
Leitfaden zu FIPS-Nachweisen lesen