Download Fluxheim
Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon 2026-09-13.
Täielik production-build
Kõik stabiilsed production moodulid: proxy, web, cache, compression, load balancing, raw TCP stream proxying, TLS (rustls), PHP-FPM, ACME client, GeoIP/Geo-Context, security hardening, metrics ja OpenTelemetry.
Load balancer edge
Fokuseeritud HTTP/TCP load-balancer build ilma cache'i, static webi, PHP, GeoIP, stream proxyingu või traffic mirroringuta.
PHP rakenduse build
Static web + reverse proxy + PHP-FPM FastCGI bridge. Sobib WordPressi ja PHP front-controller rakenduste jaoks. Cache moodulit ei kompileerita.
Cache edge build
Fokuseeritud cache edge ilma kohaliku static web servinguta. Sisaldab proxy't, cache'i, compressionit, TLS-i ja ACME-t. Sobib CDN-stiilis deploymentidele.
Proxy edge build
Fokuseeritud reverse proxy ilma cache'i, static webi või eraldi load-balancer moodulita. Mõeldud puhtale reverse-proxy deploymentile TLS-i, ACME, compressioni ja upstream resilience'iga.
Wasm-i tootmisjärk
Täielikul tootmisprofiilil põhinev eraldi Wasm-järk piiratud poliitikakonksude, ACME, mõõdikute ja OpenTelemetryga.
Platform Downloads
Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon
| Buildi tüüp | Linux x86_64 | Linux aarch64 | Windows x86_64 | macOS Apple Silicon |
|---|---|---|---|---|
| Täielik | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| Wasm | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| PHP | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| Load balancer | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| Cache edge | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| Proxy edge | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| Config tester tööriist | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
Paigaldus
# 1. Laadi alla täieliku Linux buildi tarball
# ARM64 serverites kasuta x86_64-linux asemel aarch64-linux.
curl -fLO https://github.com/valkyoth/fluxheim/releases/download/v1.8.2/fluxheim-1.8.2-full-x86_64-linux.tar.gz
# 2. Kontrolli ja paki lahti
echo '1a323dcd5632e25acf2e4463e549f20cdd3d568f445f9d923b1be312ec7f9839 fluxheim-1.8.2-full-x86_64-linux.tar.gz' | sha256sum -c -
tar xzf fluxheim-1.8.2-full-x86_64-linux.tar.gz
# 3. Liiguta binäär ja abitööriistad system pathi
cd fluxheim-1.8.2-full-x86_64-linux
sudo install -m 0755 fluxheim fluxheim-acme /usr/local/bin/
# 4. Loo config-kataloog ja lisa oma config
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml
# 5. Valideeri config
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml
# 6. Käivita otse (või vaata teenuse seadistuseks Systemd vahekaarti)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
$Version = "1.8.2"
$Archive = "fluxheim-$Version-full-x86_64-windows.zip"
$BaseUrl = "https://github.com/valkyoth/fluxheim/releases/download/v$Version"
$InstallDir = Join-Path $env:LOCALAPPDATA "Fluxheim"
Invoke-WebRequest "$BaseUrl/$Archive" -OutFile $Archive
$Expected = "a72b84720083406f318bf3fc87555eb62fd76dbd1506dbf2cd368e7364726b44"
$Actual = (Get-FileHash $Archive -Algorithm SHA256).Hash.ToLowerInvariant()
if ($Actual -cne $Expected) { throw "Archive checksum verification failed" }
New-Item -ItemType Directory -Force -Path $InstallDir | Out-Null
Expand-Archive -LiteralPath $Archive -DestinationPath $InstallDir -Force
$Bundle = Join-Path $InstallDir "fluxheim-$Version-full-x86_64-windows"
& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml" --check-config
& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml"
Allkirjastamata eelvaade: See on allkirjastamata kaasaskantav eelvaade. Hoia SmartScreeni ja PowerShelli turvameetmed lubatuna; Authenticode’i allkirjastamist ega Windowsi teenuse paigaldajat veel ei pakuta. Hallatud PHP-FPM-i järelevalve on saadaval ainult Unixis; Windows toetab väliseid TCP FastCGI puule.
VERSION="1.8.2"
PROFILE="full"
ARCHIVE="fluxheim-${VERSION}-${PROFILE}-aarch64-macos.tar.gz"
BASE_URL="https://github.com/valkyoth/fluxheim/releases/download/v${VERSION}"
curl -fLO "${BASE_URL}/${ARCHIVE}"
echo "a725ebcccac259af6640da57ce12e7a3944c5bd0d9e7869d4001196a0c394031 ${ARCHIVE}" | shasum -a 256 -c -
tar -xzf "$ARCHIVE"
install -d "$HOME/.local/bin"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim" "$HOME/.local/bin/fluxheim"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim-acme" "$HOME/.local/bin/fluxheim-acme"
fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml" --check-config
fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml"
Allkirjastamata eelvaade: See on allkirjastamata käsurea eelvaade. Hoia Gatekeeper lubatuna; Developer ID allkirjastamist, notariseerimist ega launchd-integratsiooni veel ei pakuta.
# Pull GHCR image'id (Wasm, full, load-balancer, cache, proxy ja PHP variandid)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2 # täielik build
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-load-balancer # koormusjaotur
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-cache # cache-edge
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-proxy # proxy-edge
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-php # hallatud PHP-FPM
# Sama buildikomplekt on saadaval Quays
podman pull quay.io/valkyoth/fluxheim:v1.8.2
podman pull quay.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.2-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.2-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.2-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.2-php
# Käivita rootless - sisemised pordid 8080 ja 8443
podman run -d \
--name fluxheim \
--restart unless-stopped \
-p 8080:8080 \
-p 8443:8443 \
-v /srv/sites:/srv/sites:ro \
-v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
ghcr.io/valkyoth/fluxheim:v1.8.2
# Kontrolli logisid
podman logs -f fluxheim
# Tarball sisaldab hardened systemd-unitit
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/
# Loo fluxheim süsteemikasutaja
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim
# Seadista kataloogid
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim
# Laadi systemd uuesti ja luba teenus
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim
# Kontrolli olekut
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f
Märkus: Pakendatud systemd unit kasutab CAP_NET_BIND_SERVICE et Fluxheim saaks bindida portidele 80 ja 443 ilma rootina töötamata. Unit file sisaldab security hardeningu valikuid.
# Fluxheim sisaldab acme-init tööriista juhendatud sertifikaadiseadistuseks
# Let's Encrypt sertifikaat (HTTP-01)
sudo fluxheim acme-init letsencrypt
# Actalis (tasuta EAB-capable issuer)
sudo fluxheim acme-init actalis
# Abitööriist fluxheim-acme haldab uuendamist
# konteineri ja välise service-manager deploymentide jaoks
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]
[vhosts.tls]
enabled = true
[vhosts.tls.acme]
enabled = true
# issuer = "letsencrypt" # väljastaja
Süsteeminõuded
Toetatud platvormid
- Linux x86_64 (kernel 4.14+)
- Linux ARM64 / aarch64
- macOS Apple Silicon / aarch64
- Windows x86_64
Konteineri image'id
Kõik release image buildid avaldatakse GHCR-is ja Quay.
- Wolfi (minimaalne, hardened)
- Wasm + Full, load-balancer, cache, proxy ja PHP image profiilid
- Alpine Linux
- SUSE Micro (non-PHP profiles)
- SUSE BCI (PHP:
php-suse-bci) - Debian
- Avaldatud GHCR-is ja Quays
All Releases
Vaata kõiki GitHubis →| Versioon | Kuupäev | Tipphetked | Allalaadimised |
|---|---|---|---|
|
v1.8.2
Uusim
|
2026-09 | Lisab kõigile seitsmele avalikule profiilile allkirjastamata Windows x86_64 omarakenduse ZIP-arhiivid, säilitab Windowsi failisüsteemi ja identimisteabe kaitse ning asendab PHP SUSE Micro tõmmise iseseisva php-suse-bci käituskeskkonnaga. | Kõik GitHubis |
|
v1.8.1
|
2026-08 | Lisab kõigile seitsmele avalikule koostamisprofiilile Apple Siliconile kompileeritud macOS-i arhiivid, tegelikus käituskeskkonnas tehtavad samaväärsustestid, porditavad kontrollsummatööriistad ning diagnostika ja failisüsteemi tugevama kaitse. | Kõik GitHubis |
|
v1.8.0
|
July 2026 | Täielikul tootmisprofiilil põhinev eraldi Wasm-järk piiratud poliitikakonksude, ACME, mõõdikute ja OpenTelemetryga. Lisab vastavad tar.gz- ja ZIP-arhiivid, sealhulgas macOS-i natiivsed täis- ja Wasm-järgud. Tugevdab vahemälu täitmise, vahemiku-vahemälu ja virtuaalhostipõhise Wasm-vastuvõtu piire. | Kõik GitHubis |
|
v1.7.0 – v1.7.12
|
July 2026 | Fluxheim 1.7 väljalasete seeria: valikul põhinevad standardid vahemälu, puhverserveri ja vastuse kokkuvõtte metaandmed; autentitud reaalajas hetktõmmise uuesti laadimine ja tagasipööramine; reprodutseeritavad FIPS-backend tõendid; null seisakuaega protsessi uuendamine; sõltumatult testitud Wasm poliitika näited; ja tugevam vahemälu, TLS, puhverdus-, voo- ja protokollipiirid. | Kõik GitHubis |
|
v1.6.0 – v1.6.37
|
Juuni 2026 | Native-runtime’i ülemineku ja puhastuse liin: Pingorast väljumise alus, Fluxheimi omandis HTTP/1 ja HTTP/2 rajad, native TLS/listener eelvaated, route proxy/static-web pariteet, pakkimine ja vealehed, forwarded-header poliitika, auth-request, liikluse peegeldus, rate limits, gRPC valideerimine, poolitud upstream HTTP/2, cutoveri-järgne native proxy puhastus, lõplik Wasm-eelne crate’i piiride puhastus, Rust 1.96.1, tugevdatud OpenSSL stream TLS, ACME konto nullimine ja väiksemad fokuseeritud runtime’i moodulid. | Kõik GitHubis |
| v1.5.0 - v1.5.23 | Juuni 2026 | Enterprise load-balancer ja runtime-ownership liin: fokuseeritud load-balancer binäärid/image'id, runtime member ja weight controls, managed affinity cookies, stream ja HTTP boundary work, active ja protocol-aware health checks, service discovery, background task ownership, cache crate boundaries, UDP beta guardrails, origin-protection budgets, ARM/macOS assets ja lai security hardening. | Kõik GitHubis |
| v1.4.0 – v1.4.7 | Mai 2026 | Proxy operations liin production proxy parity, rikkama route policy, traffic mirroringu, dynamic upstream discovery, modular runtime/config split, Apple Silicon ja Linux ARM64 release assetite, GeoIP/Geo-Context, config-tester arhiivide ja hardened TCP stream proxyinguga | Kõik GitHubis |
| v1.3.0 – v1.3.7 | Mai 2026 | PHP-FPM production-liin, hallatud php-fpm supervision, config tester ja ACME companion binäärid, FIPS/ISO validation tracks, fokuseeritud cache/proxy profiilid ja security hardening | Kõik GitHubis |
| v1.2.0 – v1.2.6 | Mai 2026 | Cache ja observability baseline route-scoped cache policy, memory/disk/tiered backendide, krüpteeritud disk cache, peer filli, range cachingu, Prometheuse ja OpenTelemetry exportiga | Kõik GitHubis |
| v1.1.x | 2026 | Certificate operations liin TLS policy profiles, multi-certificate rustls SNI, managed ACME issuance ja renewal, EAB-capable issuerite, file-backed TLS secrets ja renewal unitsidega | Kõik GitHubis |
| v1.0.0 | 2026 | Gateway alus vhost routingu, route-level static/proxy/redirect actionite, static file servingu, reverse proxyingu, rustls TLS, admin control-plane, secure headerite, systemd packagingu ja rootless konteineritega | GitHub |
| v0.5.0 | Eelväljalase | Esimene avalik pre-release verstapost enne stabiilset 1.x gateway-liini | GitHub |
See Muudatuste logi täpsemate release note'ide jaoks.