v1.8.0 — Τελευταία σταθερή έκδοση

Ασφαλές στη μνήμη
Διακομιστής άκρου
Χτισμένο σε Rust

Αρθρωτός αντίστροφος διαμεσολαβητής, κρυφή μνήμη, εξισορροπητής φόρτου και στατικός host γραμμένο σε Rust. Ασφαλές από προεπιλογή με TLS, ACME, συμπίεση, πολιτική άκρου, δυναμική ανακάλυψη upstream και ασφαλή κατοπτρισμό κίνησης.

Rust Πυρήνας Fluxheim EUPL-1.2 x86_64 Linux ARM64 Linux macOS για ανάπτυξη Rootless containers
/etc/fluxheim/fluxheim.toml
include_conf_d = false

[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"

[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]

[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]

[vhosts.tls]
enabled = true

[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"

[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]

Όλα όσα χρειάζεσαι στο edge

Το Fluxheim παρέχεται ως στοχευμένες, αρθρωτές εκδόσεις - χρησιμοποίησε μόνο ό,τι χρειάζεται η εγκατάστασή σου.

Ασφάλεια μνήμης από σχεδίαση

Γραμμένο σε Rust με κλειδωμένη σταθερή εργαλειοθήκη. Χωρίς υπερχειλίσεις buffer, use-after-free ή κούρσες δεδομένων από κατασκευή.

HTTP πυρήνας Fluxheim

Εγγενές Rust περιβάλλον άκρου με δεξαμενή συνδέσεων, επαναλήψεις upstream, ενεργούς ελέγχους υγείας, HTTP/2, αναβαθμίσεις WebSocket και διέλευση gRPC.

WASM επεκτάσεις

Ειδική έκδοση Wasm βασισμένη στο πλήρες προφίλ παραγωγής, με οριοθετημένα άγκιστρα πολιτικής, ACME, μετρικές και OpenTelemetry.

Επίπεδο ελέγχου εξισορροπητή φόρτου

Στοχευμένο 1.5 δυαδικό και image εξισορροπητή φόρτου με προηγμένη επιλογή, τοπική επιμονή, πολιτική υγείας/αποβολής, περιορισμένη ουρά και ελέγχους μελών κατά την εκτέλεση.

Αρθρωτά προφίλ build

Κάνε compile μόνο ό,τι χρειάζεσαι. Στοχευμένα προφίλ για στατικό site, edge cache, αντίστροφο διαμεσολαβητή, εξισορρόπηση φόρτου, TCP stream proxy, PHP-FPM, GeoIP, κατοπτρισμό κίνησης και production πακέτα με συμπίεση.

TLS και διαχειριζόμενο ACME

Προσέγγιση rustls-first με υποστηριζόμενες διαδρομές build για OpenSSL και FIPS/ISO, έλεγχο ταυτότητας με πιστοποιητικό πελάτη, upstream mTLS, αυτόματη έκδοση ACME και SNI πολλών πιστοποιητικών.

Προηγμένο σύστημα κρυφής μνήμης

Backends κρυφής μνήμης σε μνήμη, δίσκο, επίπεδα και κρυπτογραφημένα, με cache-safe gzip, Zstandard και Brotli συμπίεση, μαζί με caching ανά εύρος για μεγάλα αντικείμενα.

Εγγενές για containers

Rootless Podman images για Wolfi, Alpine, SUSE Micro και Debian. Systemd/RPM για εγγενείς εγκαταστάσεις. Κανένα εξωτερικό asset κατά την εκκίνηση.

Prometheus και OpenTelemetry

Προαιρετικός listener μετρικών Prometheus, εξαγωγή μετρικών OTLP, διάδοση trace context και εξαγωγή OTLP traces για πλήρη παρατηρησιμότητα.

GeoIP / Geo context

Προαιρετικά τοπικά MMDB lookups για πολιτικές χώρας και ASN με MaxMind GeoIP2/GeoLite2 ή CIRCL Geo Open datasets. Δεν υπάρχει απομακρυσμένο lookup ή downloader στη διαδρομή αιτήματος.

TCP stream proxy

Ακατέργαστες υπηρεσίες L4 TCP με αποκλειστικές διαδρομές stream, πραγματικά όρια idle/lifetime/byte, ελέγχους upstream TLS/mTLS, πολιτική weighted/drain/backup και route-local PROXY protocol.

Υποστήριξη PHP-FPM

Προαιρετική γέφυρα PHP-FPM FastCGI για εφαρμογές front-controller τύπου WordPress. Αυστηρή επίλυση script και περιορισμένη διαχείριση αιτημάτων.

Έλεγχοι πολιτικής άκρου

ACL με επίγνωση trusted proxy, όρια ρυθμού, auth subrequests, κατοπτρισμός κίνησης, regex rewrites, περιορισμένες ουρές, αυστηρή επικύρωση config και ενισχυμένη διαχείριση αιτημάτων.

Τρέχει σε λίγα λεπτά

Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.

bash
# Κατέβασε και αποσυμπίεσε το πλήρες build
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
  | tar xz

# Μετακίνησε το binary στο system path
sudo mv fluxheim /usr/local/bin/

# Κάνε validate το config πριν την εκκίνηση
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# Τρέξε με systemd (unit file περιλαμβάνεται)
sudo systemctl enable --now fluxheim
bash
# Pull από GHCR ή Quay
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0

# Τρέξε rootless με mounted config
podman run -d \
  --name fluxheim \
  -p 8080:8080 -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.0

# Διαθέσιμες παραλλαγές εικόνας: full, load-balancer, cache, proxy, wasm, php
bash
# Clone και build το default profile
git clone https://github.com/valkyoth/fluxheim
cd fluxheim

# Προεπιλεγμένο build (proxy + web + cache + tls-rustls + security)
cargo build --release

# Ή χτίσε focused profile
cargo build --release --no-default-features \
  --features profile-proxy-edge,acme-client

# Validate config και run
cargo run --release -- \
  --check-config --config examples/fluxheim.toml

Γιατί Fluxheim;

Χτισμένο για operators που θέλουν σύγχρονο, ελέγξιμο stack χωρίς κρυφή παλαιά συμπεριφορά.

Χωρίς κρυφό fallback παλαιού πρωτοκόλλου

Η επικύρωση config είναι αυστηρή. Ασαφείς ή μη ασφαλείς επιλογές απορρίπτονται, δεν γίνονται σιωπηρά αποδεκτές.

Cargo.lock στο repository

Αναπαραγώγιμα builds. Κάθε dependency είναι κλειδωμένη. cargo audit and cargo deny run in CI.

Containers με προτεραιότητα στο rootless

Τρέχει χωρίς root. Εσωτερικά ports 8080/8443 από προεπιλογή. Ρητά runtime images για διαφορετικές πολιτικές λειτουργίας.

Ανοικτός κώδικας EUPL-1.2

Copyleft άδεια συμβατή με πολλές OSS άδειες. Προέλευση από ΕΕ, νομικά καθαρή για δημόσιο και enterprise χρήση.

Επισκόπηση

Μια γρήγορη ματιά στο πώς φαίνεται το Fluxheim σε production εγκατάσταση.

Επισκόπηση αρχιτεκτονικής Fluxheim
Ελληνικά