Fluxheim/Dokumentace/Builds & Features

Builds & Features

Fluxheim se kompiluje se sadami feature. Vyber nejmenší build, který obsahuje to, co deployment potřebuje.

Běžné buildy

BuildPoužij pro
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmSamostatné sestavení Wasm založené na úplném produkčním profilu, s omezenými zásuvnými body zásad, ACME, metrikami a OpenTelemetry.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerZaměřené upstream balancing a health check.
phpStatický web plus PHP-FPM aplikace jako WordPress.

Příklady profilů

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Pingora-free normální sestavení

Počínaje verzí 1.6.34 používá normální Fluxheim release profiles nativní Fluxheim-owned runtime a již nekompiluje Pingora crates.

Samostatné sestavení Wasm založené na úplném produkčním profilu, s omezenými zásuvnými body zásad, ACME, metrikami a OpenTelemetry.

Nepodporované nativní tvary runtime se stále nedaří uzavřít pomocí explicitních blokátorů místo toho, aby se vrátily ke starším adapter.

Rodiny feature

RodinaCo přidává
webStatic file serving a lokální web route.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmFastCGI bridge a volitelná managed PHP-FPM supervision.
metricsPrometheus metrics and optional OTLP metrics export.
wasmVolitelné runtime zásad WebAssembly s omezeným přístupem, háky pro hlavičky, směrování a mezipaměť; ve výchozím nastavení zakázáno

Věci, které nemohou být spolu

  • Vyber přesně jeden TLS backend.
  • Privacy builds nezahrnují cache, metrics, tracing, OTLP export ani Wasm features.
  • Zaměřené edge image záměrně vynechávají moduly mimo svou roli.
  • Run the feature validator before packaging custom feature strings.

Backendový důkaz FIPS

Fluxheim poskytuje samostatně připojená prostředí CI pro profily OpenSSL-FIPS a rustls/AWS-LC-FIPS. Vytvářejí a spouštějí přesný binární profil, uplatňují downstream a certifikátem ověřený upstream TLS, odmítají nekompatibilní zásady a zaznamenávají kompilátor, poskytovatel, závislost, binární a image identity.

Toto je reprodukovatelný backendový důkaz, nikoli ověření FIPS na úrovni produktu. Uchovávejte zkušební kontejnery odděleně od běžných obrázků vydání a zkontrolujte důkazy pro přesné sestavení, které nasazujete.

Přečtěte si průvodce důkazy FIPS
Čeština