Builds & Features
Fluxheim se compila con conjuntos de features. Elige el build más pequeño que contenga lo que requiere tu despliegue.
Builds comunes
| Build | Úsalo para |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Compilación Wasm dedicada basada en el perfil de producción completo, con hooks de políticas acotados, ACME, métricas y OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Balanceo upstream enfocado y health checks. |
| php | Web estática más aplicaciones PHP-FPM como WordPress. |
Ejemplos de perfil
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free construcciones normales
A partir de 1.6.34, el Fluxheim release profiles normal usa el runtime nativo del Fluxheim-owned y ya no compila el Pingora crates.
Compilación Wasm dedicada basada en el perfil de producción completo, con hooks de políticas acotados, ACME, métricas y OpenTelemetry.
Las formas nativas de runtime no compatibles aún no se cierran con bloqueadores explícitos en lugar de recurrir a los adapter heredados.
Familias de features
| Familia | Qué añade |
|---|---|
web | Static file serving y local web routes. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | Puente FastCGI y supervisión PHP-FPM gestionada opcional. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Entorno de ejecución de política WebAssembly opcional con acceso limitado, ganchos para encabezados, rutas y caché; deshabilitado por defecto |
Cosas que no pueden ir juntas
- Elige exactamente un backend TLS.
- Las builds privacy no incluyen caché, métricas, trazas, exportación OTLP ni funciones Wasm.
- Las imágenes edge enfocadas omiten intencionadamente módulos fuera de su tarea.
- Run the feature validator before packaging custom feature strings.
FIPS evidencia de fondo
Fluxheim proporciona entornos de prueba CI fijados por separado para los perfiles OpenSSL-FIPS y rustls/AWS-LC-FIPS. Crean y ejecutan el perfil binario exacto, ejercitan el TLS descendente y ascendente verificado con certificado, rechazan políticas incompatibles y registran las identidades del compilador, proveedor, dependencia, binario e imagen.
Esta es una evidencia de backend reproducible, no una validación FIPS a nivel de producto. Mantenga los contenedores de prueba separados de las imágenes de lanzamiento normales y revise la evidencia para determinar la compilación exacta que implementa.
Lea la guía de evidencia FIPS