Builds & Features
Fluxheim kompileres med feature-sæt. Vælg det mindste build, der indeholder det, din deployment kræver.
Almindelige builds
| Build | Brug det til |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Dedikeret Wasm-build baseret på den fulde produktionsprofil med afgrænsede policy-hooks, ACME, målinger og OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Fokuseret upstream-balancering og health checks. |
| php | Statisk web plus PHP-FPM-applikationer som WordPress. |
Profileksempler
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free normal opbygning
Startende med 1.6.34 bruger normal Fluxheim release profiles den Fluxheim-owned oprindelige runtime og kompilerer ikke længere Pingora crates.
Dedikeret Wasm-build baseret på den fulde produktionsprofil med afgrænsede policy-hooks, ACME, målinger og OpenTelemetry.
Ikke-understøttede native runtime-former fejler stadig lukket med eksplicitte blokere i stedet for at falde tilbage til ældre adapter'er.
Feature-familier
| Familie | Hvad det tilføjer |
|---|---|
web | Static file serving og local web routes. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGI-bro og valgfri managed PHP-FPM-supervision. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Valgfrit WebAssembly politik runtime med begrænset adgang, header, rute og cache hooks; deaktiveret som standard |
Ting der ikke kan kombineres
- Vælg præcis én TLS-backend.
- Privacy-byggen innehåller inte cache, mätvärden, tracing, OTLP-export eller Wasm-funktioner.
- Fokuserede edge-images udelader bevidst moduler uden for deres opgave.
- Run the feature validator before packaging custom feature strings.
FIPS backend-bevis
Fluxheim leverer separat fastgjorte CI-sikre miljøer til OpenSSL-FIPS- og rustls/AWS-LC-FIPS-profilerne. De bygger og kører den nøjagtige profil binær, udøver downstream og certifikatverificeret upstream TLS, afviser inkompatibel politik og registrerer compiler, udbyder, afhængighed, binære og billedidentiteter.
Dette er reproducerbar backend-bevis, ikke FIPS-validering på produktniveau. Hold prøvebeholderne adskilt fra normale udgivelsesbilleder, og gennemgå beviserne for den nøjagtige build, du implementerer.
Læs FIPS bevisvejledning