Builds & Features
Fluxheim kompileeritakse feature-komplektidega. Vali väikseim build, mis sisaldab sinu deploymenti vajadusi.
Tavalised buildid
| Build | Kasuta selleks |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Täielikul tootmisprofiilil põhinev eraldi Wasm-järk piiratud poliitikakonksude, ACME, mõõdikute ja OpenTelemetryga. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Fokuseeritud upstream-balancing ja health checkid. |
| php | Staatiline web koos PHP-FPM rakendustega nagu WordPress. |
Profiilinäited
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free tavalised konstruktsioonid
Alates versioonist 1.6.34 kasutab tavaline Fluxheim release profiles Fluxheim-owned natiivset runtime ega kompileeri enam Pingora crates.
Täielikul tootmisprofiilil põhinev eraldi Wasm-järk piiratud poliitikakonksude, ACME, mõõdikute ja OpenTelemetryga.
Toetamata natiivseid runtime-i kujundeid ei õnnestu siiski selgesõnaliste blokeerijatega sulgeda, selle asemel et minna tagasi pärandmudelitele adapter.
Feature-perekonnad
| Perekond | Mida see lisab |
|---|---|
web | Static file serving ja local web routes. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGI sild ja valikuline hallatud PHP-FPM supervision. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Valikuline WebAssembly poliitika käituskeskkond piiratud ligipääsuga, päise, marsruudi ja vahemälu kohandustega; vaikimisi keelatud |
Asjad, mis ei saa koos olla
- Vali täpselt üks TLS-backend.
- Privacy-buildid ei sisalda cache’i, metrics’it, tracing’ut, OTLP eksporti ega Wasm-funktsioone.
- Fokuseeritud edge-image'id jätavad teadlikult välja moodulid, mis ei kuulu nende ülesandesse.
- Run the feature validator before packaging custom feature strings.
FIPS taustatõendid
Fluxheim pakub profiilide OpenSSL-FIPS ja rustls/AWS-LC-FIPS jaoks eraldi kinnitatud CI-kindlaid keskkondi. Nad loovad ja käitavad täpset kahendprofiili, kasutavad allavoolu ja sertifikaadiga kinnitatud ülesvoolu TLS, lükkavad tagasi ühildumatu poliitika ning salvestavad kompilaatori, pakkuja, sõltuvuse, binaarse ja kujutise identiteedid.
See on reprodutseeritav taustatõend, mitte tootetaseme FIPS valideerimine. Hoidke tõendusmahutid tavalistest väljalaskepiltidest eraldi ja vaadake tõendusmaterjal üle täpselt teie juurutatud versiooni kohta.
Lugege FIPS tõendite juhendit