Builds & Features
Το Fluxheim γίνεται compile με feature sets. Διάλεξε το μικρότερο build που περιέχει ό,τι χρειάζεται το deployment σου.
Συνηθισμένα builds
| Build | Χρησιμοποίησέ το για |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Ειδική έκδοση Wasm βασισμένη στο πλήρες προφίλ παραγωγής, με οριοθετημένα άγκιστρα πολιτικής, ACME, μετρικές και OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Στοχευμένο upstream balancing και health checks. |
| php | Static web μαζί με PHP-FPM applications όπως WordPress. |
Παραδείγματα profile
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free κανονικές κατασκευές
Ξεκινώντας από την 1.6.34, το κανονικό Fluxheim release profiles χρησιμοποιεί το εγγενές Fluxheim-owned runtime και δεν μεταγλωττίζει πλέον το Pingora crates.
Ειδική έκδοση Wasm βασισμένη στο πλήρες προφίλ παραγωγής, με οριοθετημένα άγκιστρα πολιτικής, ACME, μετρικές και OpenTelemetry.
Τα μη υποστηριζόμενα εγγενή σχήματα runtime εξακολουθούν να αποτυγχάνουν και κλείνουν με ρητούς αποκλειστές αντί να επιστρέφουν στα παλαιού τύπου adapter.
Feature οικογένειες
| Οικογένεια | Τι προσθέτει |
|---|---|
web | Static file serving και local web routes. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGI bridge και προαιρετικό managed PHP-FPM supervision. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Προαιρετικό runtime πολιτικής WebAssembly με περιορισμένη πρόσβαση, κεφαλίδες, διαδρομές και hooks προσωρινής αποθήκευσης· απενεργοποιημένο από προεπιλογή |
Πράγματα που δεν πάνε μαζί
- Διάλεξε ακριβώς ένα TLS backend.
- Τα privacy builds δεν περιλαμβάνουν cache, metrics, tracing, OTLP export ή Wasm features.
- Τα focused edge images σκόπιμα παραλείπουν modules εκτός του ρόλου τους.
- Run the feature validator before packaging custom feature strings.
Αποδεικτικά στοιχεία υποστήριξης FIPS
Το Fluxheim παρέχει χωριστά καρφιτσωμένα περιβάλλοντα προστασίας CI για τα προφίλ OpenSSL-FIPS και rustls/AWS-LC-FIPS. Δημιουργούν και εκτελούν το ακριβές δυαδικό προφίλ, ασκούν μεταγενέστερα και επαληθευμένα πιστοποιητικά ανάντη TLS, απορρίπτουν ασυμβίβαστες πολιτικές και καταγράφουν ταυτότητες μεταγλωττιστή, παρόχου, εξαρτήσεων, δυαδικών και εικόνων.
Πρόκειται για αναπαραγώγιμη απόδειξη υποστήριξης, όχι επικύρωση FIPS σε επίπεδο προϊόντος. Κρατήστε τα δοχεία δοκιμών χωριστά από τις κανονικές εικόνες κυκλοφορίας και ελέγξτε τα στοιχεία για την ακριβή κατασκευή που αναπτύσσετε.
Διαβάστε τον οδηγό αποδεικτικών στοιχείων FIPS