Fluxheim/Dokumentation/Builds & Features

Builds & Features

Fluxheim wird mit Feature-Sets kompiliert. Wähle den kleinsten Build, der enthält, was dein Deployment braucht.

Häufige Builds

BuildNutze es für
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmDedizierter Wasm-Build auf Basis des vollständigen Produktionsprofils mit begrenzten Policy-Hooks, ACME, Metriken und OpenTelemetry.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerFokussiertes Upstream-Balancing und Health Checks.
phpStatisches Web plus PHP-FPM-Anwendungen wie WordPress.

Profilbeispiele

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Pingora-free normale Builds

Ab 1.6.34 verwenden normale Fluxheim release profiles das native Fluxheim-owned runtime und kompilieren Pingora crates nicht mehr.

Dedizierter Wasm-Build auf Basis des vollständigen Produktionsprofils mit begrenzten Policy-Hooks, ACME, Metriken und OpenTelemetry.

Nicht unterstützte native runtime-Formen schlagen beim Schließen mit expliziten Blockern immer noch fehl, anstatt auf ältere adapters zurückzugreifen.

Feature-Familien

FamilieWas es hinzufugt
webStatisches Datei-Serving und lokale Web-Routen.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmFastCGI-Bridge und optionale verwaltete PHP-FPM-Uberwachung.
metricsPrometheus metrics and optional OTLP metrics export.
wasmOptionale WebAssembly-Policy-Runtime mit begrenztem Zugriff, Header-, Route- und Cache-Hooks; standardmäßig deaktiviert

Was nicht zusammenpasst

  • Wähle genau ein TLS-Backend.
  • Privacy-Builds enthalten keinen Cache, keine Metriken, kein Tracing, keinen OTLP-Export und keine Wasm-Features.
  • Fokussierte Edge-Images lassen Module außerhalb ihrer Aufgabe bewusst weg.
  • Run the feature validator before packaging custom feature strings.

Nachweise für FIPS-Backends

Fluxheim stellt getrennt festgeschriebene CI-Nachweisumgebungen für die Profile OpenSSL-FIPS und rustls/AWS-LC-FIPS bereit. Sie bauen und starten exakt die jeweilige Profilbinärdatei, prüfen nachgelagertes und zertifikatsgeprüftes vorgelagertes TLS, lehnen unvereinbare Richtlinien ab und erfassen die Identitäten von Compiler, Anbieter, Abhängigkeiten, Binärdatei und Image.

Dies sind reproduzierbare Backend-Nachweise, keine FIPS-Validierung des Gesamtprodukts. Halten Sie die Nachweiscontainer von normalen Release-Images getrennt und prüfen Sie die Nachweise für genau den eingesetzten Build.

Leitfaden zu FIPS-Nachweisen lesen
Deutsch