Cache
Use cache when Fluxheim sits in front of an origin and repeated responses should be served faster.
Proxy cache example
[cache]
enabled = true
default_ttl_secs = 300
max_object_bytes = "32MiB"
status_header = "X-Cache-Status"
[cache.memory]
enabled = true
max_size_bytes = "256MiB"
[cache.disk]
enabled = true
path = "/var/cache/fluxheim/site"
max_size_bytes = "10GiB"
Cache backends
| Servicio backend | Úsalo cuando |
|---|---|
memory | You need the fastest cache and can keep objects in RAM. |
disk | You need cache capacity that survives process restarts. |
tiered | Quieres memoria para objetos calientes y disco para mayor capacidad. |
storage-bin | Esperas mucho churn y quieres asignación de disco acotada. |
encrypted disk | You need cache-at-rest protection for disk objects. |
Route cache policy
[[vhosts.routes]]
name = "assets"
path_prefix = "/assets/"
action = "proxy"
[vhosts.routes.proxy]
upstreams = ["127.0.0.1:3000"]
[vhosts.routes.cache]
enabled = true
status_ttls = { "200" = 3600, "404" = 60 }
content_types = ["text/css", "application/javascript", "image/*"]
extensions = ["css", "js", "png", "webp", "svg"]
include_query = false
stale_while_revalidate_secs = 30
stale_if_error_secs = 120
Advanced cache controls
| Control operativo | Propósito |
|---|---|
lock | Collapse concurrent misses so one request fills the cache. |
range.slice | Cache fixed byte slices for large files and resumable downloads. |
peer_fill | Permitir que un edge rellene desde otro edge antes de usar origin. |
origin_protection | Limitar fills concurrentes de origin bajo presión alta. |
cache_purger | Limpiar entradas stale de disco en lotes acotados. |
Use cache carefully
- Las solicitudes que llevan
AuthorizationoProxy-Authorizationsiempre omiten la búsqueda y el almacenamiento en caché compartido. - Las directivas
Cache-Controlde respuesta con formato incorrecto o conflictivo se rechazan en lugar de recurrir a los TTL configurados;s-maxagetiene prioridad sobremax-age. must-revalidate,proxy-revalidateys-maxageprohíben la reutilización obsoleta una vez que caduque la frescura.- Keep cache keys bounded and predictable.
- Use una raíz de storage-bin por cada proceso Fluxheim en ejecución; la propiedad utiliza un bloqueo consultivo del sistema de archivos y las raíces compartidas con varios escritores no son seguras sin un bloqueo externo verificado.
- Usa purge o TTLs cortos cuando el contenido cambia a menudo.
- Bypass on cookies, preview headers, and unsafe query strings.
Nota de actualización de caché cifrada
Fluxheim 1.7.12 mueve objetos de caché de disco cifrados a datos vinculados a raíz y claves de índice con estado nonce duradero. El primer inicio contra una raíz cifrada más antigua y cada rotación de clave local purgan intencionalmente en frío ese caché antes de atender el tráfico.
- Trate la caché cifrada como una aceleración desechable, no como la fuente de registro.
- Proporcione a cada raíz de caché almacenamiento privado persistente y no copie el estado nonce entre raíces independientes.
- Planifique la capacidad de origen para el primer calentamiento después de actualizar o rotar claves.