Fluxheim/Dokumendid/Builds & Features

Builds & Features

Fluxheim kompileeritakse feature-komplektidega. Vali väikseim build, mis sisaldab sinu deploymenti vajadusi.

Tavalised buildid

BuildKasuta selleks
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmTäielikul tootmisprofiilil põhinev eraldi Wasm-järk piiratud poliitikakonksude, ACME, mõõdikute ja OpenTelemetryga.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerFokuseeritud upstream-balancing ja health checkid.
phpStaatiline web koos PHP-FPM rakendustega nagu WordPress.

Profiilinäited

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Pingora-free tavalised konstruktsioonid

Alates versioonist 1.6.34 kasutab tavaline Fluxheim release profiles Fluxheim-owned natiivset runtime ega kompileeri enam Pingora crates.

Täielikul tootmisprofiilil põhinev eraldi Wasm-järk piiratud poliitikakonksude, ACME, mõõdikute ja OpenTelemetryga.

Toetamata natiivseid runtime-i kujundeid ei õnnestu siiski selgesõnaliste blokeerijatega sulgeda, selle asemel et minna tagasi pärandmudelitele adapter.

Feature-perekonnad

PerekondMida see lisab
webStatic file serving ja local web routes.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmFastCGI sild ja valikuline hallatud PHP-FPM supervision.
metricsPrometheus metrics and optional OTLP metrics export.
wasmValikuline WebAssembly poliitika käituskeskkond piiratud ligipääsuga, päise, marsruudi ja vahemälu kohandustega; vaikimisi keelatud

Asjad, mis ei saa koos olla

  • Vali täpselt üks TLS-backend.
  • Privacy-buildid ei sisalda cache’i, metrics’it, tracing’ut, OTLP eksporti ega Wasm-funktsioone.
  • Fokuseeritud edge-image'id jätavad teadlikult välja moodulid, mis ei kuulu nende ülesandesse.
  • Run the feature validator before packaging custom feature strings.

FIPS taustatõendid

Fluxheim pakub profiilide OpenSSL-FIPS ja rustls/AWS-LC-FIPS jaoks eraldi kinnitatud CI-kindlaid keskkondi. Nad loovad ja käitavad täpset kahendprofiili, kasutavad allavoolu ja sertifikaadiga kinnitatud ülesvoolu TLS, lükkavad tagasi ühildumatu poliitika ning salvestavad kompilaatori, pakkuja, sõltuvuse, binaarse ja kujutise identiteedid.

See on reprodutseeritav taustatõend, mitte tootetaseme FIPS valideerimine. Hoidke tõendusmahutid tavalistest väljalaskepiltidest eraldi ja vaadake tõendusmaterjal üle täpselt teie juurutatud versiooni kohta.

Lugege FIPS tõendite juhendit
Eesti