Builds & Features
Fluxheim se kompiluje se sadami feature. Vyber nejmenší build, který obsahuje to, co deployment potřebuje.
Běžné buildy
| Build | Použij pro |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Samostatné sestavení Wasm založené na úplném produkčním profilu, s omezenými zásuvnými body zásad, ACME, metrikami a OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Zaměřené upstream balancing a health check. |
| php | Statický web plus PHP-FPM aplikace jako WordPress. |
Příklady profilů
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free normální sestavení
Počínaje verzí 1.6.34 používá normální Fluxheim release profiles nativní Fluxheim-owned runtime a již nekompiluje Pingora crates.
Samostatné sestavení Wasm založené na úplném produkčním profilu, s omezenými zásuvnými body zásad, ACME, metrikami a OpenTelemetry.
Nepodporované nativní tvary runtime se stále nedaří uzavřít pomocí explicitních blokátorů místo toho, aby se vrátily ke starším adapter.
Rodiny feature
| Rodina | Co přidává |
|---|---|
web | Static file serving a lokální web route. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGI bridge a volitelná managed PHP-FPM supervision. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Volitelné runtime zásad WebAssembly s omezeným přístupem, háky pro hlavičky, směrování a mezipaměť; ve výchozím nastavení zakázáno |
Věci, které nemohou být spolu
- Vyber přesně jeden TLS backend.
- Privacy builds nezahrnují cache, metrics, tracing, OTLP export ani Wasm features.
- Zaměřené edge image záměrně vynechávají moduly mimo svou roli.
- Run the feature validator before packaging custom feature strings.
Backendový důkaz FIPS
Fluxheim poskytuje samostatně připojená prostředí CI pro profily OpenSSL-FIPS a rustls/AWS-LC-FIPS. Vytvářejí a spouštějí přesný binární profil, uplatňují downstream a certifikátem ověřený upstream TLS, odmítají nekompatibilní zásady a zaznamenávají kompilátor, poskytovatel, závislost, binární a image identity.
Toto je reprodukovatelný backendový důkaz, nikoli ověření FIPS na úrovni produktu. Uchovávejte zkušební kontejnery odděleně od běžných obrázků vydání a zkontrolujte důkazy pro přesné sestavení, které nasazujete.
Přečtěte si průvodce důkazy FIPS