Fluxheim/Dokumentation/Builds & Features

Builds & Features

Fluxheim kompileres med feature-sæt. Vælg det mindste build, der indeholder det, din deployment kræver.

Almindelige builds

BuildBrug det til
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmDedikeret Wasm-build baseret på den fulde produktionsprofil med afgrænsede policy-hooks, ACME, målinger og OpenTelemetry.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerFokuseret upstream-balancering og health checks.
phpStatisk web plus PHP-FPM-applikationer som WordPress.

Profileksempler

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Pingora-free normal opbygning

Startende med 1.6.34 bruger normal Fluxheim release profiles den Fluxheim-owned oprindelige runtime og kompilerer ikke længere Pingora crates.

Dedikeret Wasm-build baseret på den fulde produktionsprofil med afgrænsede policy-hooks, ACME, målinger og OpenTelemetry.

Ikke-understøttede native runtime-former fejler stadig lukket med eksplicitte blokere i stedet for at falde tilbage til ældre adapter'er.

Feature-familier

FamilieHvad det tilføjer
webStatic file serving og local web routes.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmFastCGI-bro og valgfri managed PHP-FPM-supervision.
metricsPrometheus metrics and optional OTLP metrics export.
wasmValgfrit WebAssembly politik runtime med begrænset adgang, header, rute og cache hooks; deaktiveret som standard

Ting der ikke kan kombineres

  • Vælg præcis én TLS-backend.
  • Privacy-byggen innehåller inte cache, mätvärden, tracing, OTLP-export eller Wasm-funktioner.
  • Fokuserede edge-images udelader bevidst moduler uden for deres opgave.
  • Run the feature validator before packaging custom feature strings.

FIPS backend-bevis

Fluxheim leverer separat fastgjorte CI-sikre miljøer til OpenSSL-FIPS- og rustls/AWS-LC-FIPS-profilerne. De bygger og kører den nøjagtige profil binær, udøver downstream og certifikatverificeret upstream TLS, afviser inkompatibel politik og registrerer compiler, udbyder, afhængighed, binære og billedidentiteter.

Dette er reproducerbar backend-bevis, ikke FIPS-validering på produktniveau. Hold prøvebeholderne adskilt fra normale udgivelsesbilleder, og gennemgå beviserne for den nøjagtige build, du implementerer.

Læs FIPS bevisvejledning
Dansk