Download Fluxheim
Eelkoostatud Linuxi binaarid x86_64 ja ARM64 jaoks ning macOS-i arendusbuildid. Avaldatud 23. juulil 2026.
Täielik production-build
Kõik stabiilsed production moodulid: proxy, web, cache, compression, load balancing, raw TCP stream proxying, TLS (rustls), PHP-FPM, ACME client, GeoIP/Geo-Context, security hardening, metrics ja OpenTelemetry.
Load balancer edge
Fokuseeritud HTTP/TCP load-balancer build ilma cache'i, static webi, PHP, GeoIP, stream proxyingu või traffic mirroringuta.
PHP rakenduse build
Static web + reverse proxy + PHP-FPM FastCGI bridge. Sobib WordPressi ja PHP front-controller rakenduste jaoks. Cache moodulit ei kompileerita.
Cache edge build
Fokuseeritud cache edge ilma kohaliku static web servinguta. Sisaldab proxy't, cache'i, compressionit, TLS-i ja ACME-t. Sobib CDN-stiilis deploymentidele.
Proxy edge build
Fokuseeritud reverse proxy ilma cache'i, static webi või eraldi load-balancer moodulita. Mõeldud puhtale reverse-proxy deploymentile TLS-i, ACME, compressioni ja upstream resilience'iga.
Wasm-i tootmisjärk
Täielikul tootmisprofiilil põhinev eraldi Wasm-järk piiratud poliitikakonksude, ACME, mõõdikute ja OpenTelemetryga.
Platform Downloads
Production Linux builds plus Level 1 macOS developer tarballs.
| Buildi tüüp | Linux x86_64 | Linux ARM64 | macOS dev |
|---|---|---|---|
| Täielik | x86_64-linux | aarch64-linux | Apple Silicon |
| Wasm | x86_64-linux | aarch64-linux | Apple Silicon |
| PHP | x86_64-linux | aarch64-linux | - |
| Load balancer | x86_64-linux | aarch64-linux | - |
| Cache edge | x86_64-linux | aarch64-linux | - |
| Proxy edge | x86_64-linux | aarch64-linux | - |
| Config tester tööriist | x86_64-linux | aarch64-linux | - |
Paigaldus
# 1. Laadi alla täieliku Linux buildi tarball
# ARM64 serverites kasuta x86_64-linux asemel aarch64-linux.
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
-o fluxheim-1.8.0.tar.gz
# 2. Kontrolli ja paki lahti
tar xzf fluxheim-1.8.0.tar.gz
# 3. Liiguta binäär ja abitööriistad system pathi
sudo mv fluxheim /usr/local/bin/
sudo mv fluxheim-acme /usr/local/bin/ # ACME abitööriist
sudo mv fluxheim-config-tester /usr/local/bin/ # Configi validaator
# 4. Loo config-kataloog ja lisa oma config
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml
# 5. Valideeri config
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml
# 6. Käivita otse (või vaata teenuse seadistuseks Systemd vahekaarti)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
# Pull GHCR image'id (Wasm, full, load-balancer, cache, proxy ja PHP variandid)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0 # täielik build
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-load-balancer # koormusjaotur
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-cache # cache-edge
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-proxy # proxy-edge
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-php # hallatud PHP-FPM
# Sama buildikomplekt on saadaval Quays
podman pull quay.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.0-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.0-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.0-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.0-php
# Käivita rootless - sisemised pordid 8080 ja 8443
podman run -d \
--name fluxheim \
--restart unless-stopped \
-p 8080:8080 \
-p 8443:8443 \
-v /srv/sites:/srv/sites:ro \
-v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
ghcr.io/valkyoth/fluxheim:v1.8.0
# Kontrolli logisid
podman logs -f fluxheim
# Tarball sisaldab hardened systemd-unitit
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/
# Loo fluxheim süsteemikasutaja
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim
# Seadista kataloogid
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim
# Laadi systemd uuesti ja luba teenus
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim
# Kontrolli olekut
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f
Märkus: Pakendatud systemd unit kasutab CAP_NET_BIND_SERVICE et Fluxheim saaks bindida portidele 80 ja 443 ilma rootina töötamata. Unit file sisaldab security hardeningu valikuid.
# Fluxheim sisaldab acme-init tööriista juhendatud sertifikaadiseadistuseks
# Let's Encrypt sertifikaat (HTTP-01)
sudo fluxheim acme-init letsencrypt
# Actalis (tasuta EAB-capable issuer)
sudo fluxheim acme-init actalis
# Abitööriist fluxheim-acme haldab uuendamist
# konteineri ja välise service-manager deploymentide jaoks
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]
[vhosts.tls]
enabled = true
[vhosts.tls.acme]
enabled = true
# issuer = "letsencrypt" # väljastaja
Süsteeminõuded
Toetatud platvormid
- Linux x86_64 (kernel 4.14+)
- Linux ARM64 / aarch64
- Ainult macOS arendusbinäärid
Konteineri image'id
Kõik release image buildid avaldatakse GHCR-is ja Quay.
- Wolfi (minimaalne, hardened)
- Full, load-balancer, cache, proxy ja PHP image profiilid
- Alpine Linux
- SUSE Micro
- Debian
- Avaldatud GHCR-is ja Quays
All Releases
Vaata kõiki GitHubis →| Versioon | Kuupäev | Tipphetked | Allalaadimised |
|---|---|---|---|
|
v1.8.0
Uusim
|
July 2026 | Täielikul tootmisprofiilil põhinev eraldi Wasm-järk piiratud poliitikakonksude, ACME, mõõdikute ja OpenTelemetryga. Lisab vastavad tar.gz- ja ZIP-arhiivid, sealhulgas macOS-i natiivsed täis- ja Wasm-järgud. Tugevdab vahemälu täitmise, vahemiku-vahemälu ja virtuaalhostipõhise Wasm-vastuvõtu piire. | Kõik GitHubis |
|
v1.7.0 – v1.7.12
|
July 2026 | Fluxheim 1.7 väljalasete seeria: valikul põhinevad standardid vahemälu, puhverserveri ja vastuse kokkuvõtte metaandmed; autentitud reaalajas hetktõmmise uuesti laadimine ja tagasipööramine; reprodutseeritavad FIPS-backend tõendid; null seisakuaega protsessi uuendamine; sõltumatult testitud Wasm poliitika näited; ja tugevam vahemälu, TLS, puhverdus-, voo- ja protokollipiirid. | Kõik GitHubis |
|
v1.6.0 – v1.6.37
|
Juuni 2026 | Native-runtime’i ülemineku ja puhastuse liin: Pingorast väljumise alus, Fluxheimi omandis HTTP/1 ja HTTP/2 rajad, native TLS/listener eelvaated, route proxy/static-web pariteet, pakkimine ja vealehed, forwarded-header poliitika, auth-request, liikluse peegeldus, rate limits, gRPC valideerimine, poolitud upstream HTTP/2, cutoveri-järgne native proxy puhastus, lõplik Wasm-eelne crate’i piiride puhastus, Rust 1.96.1, tugevdatud OpenSSL stream TLS, ACME konto nullimine ja väiksemad fokuseeritud runtime’i moodulid. | Kõik GitHubis |
| v1.5.0 - v1.5.23 | Juuni 2026 | Enterprise load-balancer ja runtime-ownership liin: fokuseeritud load-balancer binäärid/image'id, runtime member ja weight controls, managed affinity cookies, stream ja HTTP boundary work, active ja protocol-aware health checks, service discovery, background task ownership, cache crate boundaries, UDP beta guardrails, origin-protection budgets, ARM/macOS assets ja lai security hardening. | Kõik GitHubis |
| v1.4.0 – v1.4.7 | Mai 2026 | Proxy operations liin production proxy parity, rikkama route policy, traffic mirroringu, dynamic upstream discovery, modular runtime/config split, Apple Silicon ja Linux ARM64 release assetite, GeoIP/Geo-Context, config-tester arhiivide ja hardened TCP stream proxyinguga | Kõik GitHubis |
| v1.3.0 – v1.3.7 | Mai 2026 | PHP-FPM production-liin, hallatud php-fpm supervision, config tester ja ACME companion binäärid, FIPS/ISO validation tracks, fokuseeritud cache/proxy profiilid ja security hardening | Kõik GitHubis |
| v1.2.0 – v1.2.6 | Mai 2026 | Cache ja observability baseline route-scoped cache policy, memory/disk/tiered backendide, krüpteeritud disk cache, peer filli, range cachingu, Prometheuse ja OpenTelemetry exportiga | Kõik GitHubis |
| v1.1.x | 2026 | Certificate operations liin TLS policy profiles, multi-certificate rustls SNI, managed ACME issuance ja renewal, EAB-capable issuerite, file-backed TLS secrets ja renewal unitsidega | Kõik GitHubis |
| v1.0.0 | 2026 | Gateway alus vhost routingu, route-level static/proxy/redirect actionite, static file servingu, reverse proxyingu, rustls TLS, admin control-plane, secure headerite, systemd packagingu ja rootless konteineritega | GitHub |
| v0.5.0 | Eelväljalase | Esimene avalik pre-release verstapost enne stabiilset 1.x gateway-liini | GitHub |
See Muudatuste logi täpsemate release note'ide jaoks.