Uusim stabiilne — v1.8.2

Download Fluxheim

Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon 2026-09-13.

Täielik Soovitatav

Täielik production-build

Kõik stabiilsed production moodulid: proxy, web, cache, compression, load balancing, raw TCP stream proxying, TLS (rustls), PHP-FPM, ACME client, GeoIP/Geo-Context, security hardening, metrics ja OpenTelemetry.

Static serving, reverse proxy ja PHP-FPM
Cache backendid (memory, disk, tiered)
gzip, zstd ja Brotli compression
TLS + hallatud ACME renewal
Kohalik GeoIP riigi/ASN kontekst
Hardened TCP stream proxying tugi
Prometheus ja OpenTelemetry
~10.3 MB binary
Load balancer Uus

Load balancer edge

Fokuseeritud HTTP/TCP load-balancer build ilma cache'i, static webi, PHP, GeoIP, stream proxyingu või traffic mirroringuta.

Advanced pool selection
Drain, disable ja force-down
Hardened LB tuum
TLS + hallatud ACME renewal
PHP Hallatud PHP-FPM

PHP rakenduse build

Static web + reverse proxy + PHP-FPM FastCGI bridge. Sobib WordPressi ja PHP front-controller rakenduste jaoks. Cache moodulit ei kompileerita.

PHP-FPM FastCGI sild
Static asset serving samast rootist
TLS + hallatud ACME renewal
~8.9 MB binary
Cache edge

Cache edge build

Fokuseeritud cache edge ilma kohaliku static web servinguta. Sisaldab proxy't, cache'i, compressionit, TLS-i ja ACME-t. Sobib CDN-stiilis deploymentidele.

Reverse proxy ja cache
Cache-safe compressioni juhtelemendid
TLS + hallatud ACME renewal
Static web moodulit ei kompileerita
~6.8 MB binary
Proxy edge

Proxy edge build

Fokuseeritud reverse proxy ilma cache'i, static webi või eraldi load-balancer moodulita. Mõeldud puhtale reverse-proxy deploymentile TLS-i, ACME, compressioni ja upstream resilience'iga.

Ainult reverse proxy
ACL-id, rate limitid, retry'd ja health checkid
TLS + hallatud ACME renewal
Cache'i ega web moodulit ei kompileerita
~5.8 MB binary
Wasm Uus

Wasm-i tootmisjärk

Täielikul tootmisprofiilil põhinev eraldi Wasm-järk piiratud poliitikakonksude, ACME, mõõdikute ja OpenTelemetryga.

Static serving, reverse proxy ja PHP-FPM
Cache backendid (memory, disk, tiered)
WASM-laiendused
TLS + hallatud ACME renewal
Prometheus ja OpenTelemetry

Platform Downloads

Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon

Toetatud platvormid

Paigaldus

bash - tarballi paigaldus
# 1. Laadi alla täieliku Linux buildi tarball
# ARM64 serverites kasuta x86_64-linux asemel aarch64-linux.
curl -fLO https://github.com/valkyoth/fluxheim/releases/download/v1.8.2/fluxheim-1.8.2-full-x86_64-linux.tar.gz

# 2. Kontrolli ja paki lahti
echo '1a323dcd5632e25acf2e4463e549f20cdd3d568f445f9d923b1be312ec7f9839  fluxheim-1.8.2-full-x86_64-linux.tar.gz' | sha256sum -c -
tar xzf fluxheim-1.8.2-full-x86_64-linux.tar.gz

# 3. Liiguta binäär ja abitööriistad system pathi
cd fluxheim-1.8.2-full-x86_64-linux
sudo install -m 0755 fluxheim fluxheim-acme /usr/local/bin/

# 4. Loo config-kataloog ja lisa oma config
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml

# 5. Valideeri config
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# 6. Käivita otse (või vaata teenuse seadistuseks Systemd vahekaarti)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
PowerShell — Windows x86_64
$Version = "1.8.2"
$Archive = "fluxheim-$Version-full-x86_64-windows.zip"
$BaseUrl = "https://github.com/valkyoth/fluxheim/releases/download/v$Version"
$InstallDir = Join-Path $env:LOCALAPPDATA "Fluxheim"

Invoke-WebRequest "$BaseUrl/$Archive" -OutFile $Archive
$Expected = "a72b84720083406f318bf3fc87555eb62fd76dbd1506dbf2cd368e7364726b44"
$Actual = (Get-FileHash $Archive -Algorithm SHA256).Hash.ToLowerInvariant()
if ($Actual -cne $Expected) { throw "Archive checksum verification failed" }

New-Item -ItemType Directory -Force -Path $InstallDir | Out-Null
Expand-Archive -LiteralPath $Archive -DestinationPath $InstallDir -Force
$Bundle = Join-Path $InstallDir "fluxheim-$Version-full-x86_64-windows"

& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml" --check-config
& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml"

Allkirjastamata eelvaade: See on allkirjastamata kaasaskantav eelvaade. Hoia SmartScreeni ja PowerShelli turvameetmed lubatuna; Authenticode’i allkirjastamist ega Windowsi teenuse paigaldajat veel ei pakuta. Hallatud PHP-FPM-i järelevalve on saadaval ainult Unixis; Windows toetab väliseid TCP FastCGI puule.

bash — macOS Apple Silicon
VERSION="1.8.2"
PROFILE="full"
ARCHIVE="fluxheim-${VERSION}-${PROFILE}-aarch64-macos.tar.gz"
BASE_URL="https://github.com/valkyoth/fluxheim/releases/download/v${VERSION}"

curl -fLO "${BASE_URL}/${ARCHIVE}"
echo "a725ebcccac259af6640da57ce12e7a3944c5bd0d9e7869d4001196a0c394031  ${ARCHIVE}" | shasum -a 256 -c -
tar -xzf "$ARCHIVE"

install -d "$HOME/.local/bin"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim" "$HOME/.local/bin/fluxheim"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim-acme" "$HOME/.local/bin/fluxheim-acme"

fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml" --check-config
fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml"

Allkirjastamata eelvaade: See on allkirjastamata käsurea eelvaade. Hoia Gatekeeper lubatuna; Developer ID allkirjastamist, notariseerimist ega launchd-integratsiooni veel ei pakuta.

bash - rootless Podman
# Pull GHCR image'id (Wasm, full, load-balancer, cache, proxy ja PHP variandid)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2         # täielik build
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-load-balancer # koormusjaotur
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-cache   # cache-edge
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-proxy   # proxy-edge
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-php     # hallatud PHP-FPM

# Sama buildikomplekt on saadaval Quays
podman pull quay.io/valkyoth/fluxheim:v1.8.2
podman pull quay.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.2-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.2-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.2-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.2-php

# Käivita rootless - sisemised pordid 8080 ja 8443
podman run -d \
  --name fluxheim \
  --restart unless-stopped \
  -p 8080:8080 \
  -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.2

# Kontrolli logisid
podman logs -f fluxheim
bash - systemd teenus
# Tarball sisaldab hardened systemd-unitit
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/

# Loo fluxheim süsteemikasutaja
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim

# Seadista kataloogid
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim

# Laadi systemd uuesti ja luba teenus
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim

# Kontrolli olekut
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f

Märkus: Pakendatud systemd unit kasutab CAP_NET_BIND_SERVICE et Fluxheim saaks bindida portidele 80 ja 443 ilma rootina töötamata. Unit file sisaldab security hardeningu valikuid.

bash - hallatud ACME sertifikaadi väljastamine
# Fluxheim sisaldab acme-init tööriista juhendatud sertifikaadiseadistuseks
# Let's Encrypt sertifikaat (HTTP-01)
sudo fluxheim acme-init letsencrypt

# Actalis (tasuta EAB-capable issuer)
sudo fluxheim acme-init actalis

# Abitööriist fluxheim-acme haldab uuendamist
# konteineri ja välise service-manager deploymentide jaoks
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
fluxheim.toml - ACME config
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]

[vhosts.tls]
enabled = true

[vhosts.tls.acme]
enabled = true
# issuer = "letsencrypt" # väljastaja
Täielik TLS ja ACME dokumentatsioon →

Süsteeminõuded

Toetatud platvormid

  • Linux x86_64 (kernel 4.14+)
  • Linux ARM64 / aarch64
  • macOS Apple Silicon / aarch64
  • Windows x86_64

Konteineri image'id

Kõik release image buildid avaldatakse GHCR-is ja Quay.

  • Wolfi (minimaalne, hardened)
  • Wasm + Full, load-balancer, cache, proxy ja PHP image profiilid
  • Alpine Linux
  • SUSE Micro (non-PHP profiles)
  • SUSE BCI (PHP: php-suse-bci)
  • Debian
  • Avaldatud GHCR-is ja Quays
Versioon Kuupäev Tipphetked Allalaadimised
v1.8.2 Uusim
2026-09 Lisab kõigile seitsmele avalikule profiilile allkirjastamata Windows x86_64 omarakenduse ZIP-arhiivid, säilitab Windowsi failisüsteemi ja identimisteabe kaitse ning asendab PHP SUSE Micro tõmmise iseseisva php-suse-bci käituskeskkonnaga. Kõik GitHubis
v1.8.1
2026-08 Lisab kõigile seitsmele avalikule koostamisprofiilile Apple Siliconile kompileeritud macOS-i arhiivid, tegelikus käituskeskkonnas tehtavad samaväärsustestid, porditavad kontrollsummatööriistad ning diagnostika ja failisüsteemi tugevama kaitse. Kõik GitHubis
v1.8.0
July 2026 Täielikul tootmisprofiilil põhinev eraldi Wasm-järk piiratud poliitikakonksude, ACME, mõõdikute ja OpenTelemetryga. Lisab vastavad tar.gz- ja ZIP-arhiivid, sealhulgas macOS-i natiivsed täis- ja Wasm-järgud. Tugevdab vahemälu täitmise, vahemiku-vahemälu ja virtuaalhostipõhise Wasm-vastuvõtu piire. Kõik GitHubis
v1.7.0 – v1.7.12
July 2026 Fluxheim 1.7 väljalasete seeria: valikul põhinevad standardid vahemälu, puhverserveri ja vastuse kokkuvõtte metaandmed; autentitud reaalajas hetktõmmise uuesti laadimine ja tagasipööramine; reprodutseeritavad FIPS-backend tõendid; null seisakuaega protsessi uuendamine; sõltumatult testitud Wasm poliitika näited; ja tugevam vahemälu, TLS, puhverdus-, voo- ja protokollipiirid. Kõik GitHubis
v1.6.0 – v1.6.37
Juuni 2026 Native-runtime’i ülemineku ja puhastuse liin: Pingorast väljumise alus, Fluxheimi omandis HTTP/1 ja HTTP/2 rajad, native TLS/listener eelvaated, route proxy/static-web pariteet, pakkimine ja vealehed, forwarded-header poliitika, auth-request, liikluse peegeldus, rate limits, gRPC valideerimine, poolitud upstream HTTP/2, cutoveri-järgne native proxy puhastus, lõplik Wasm-eelne crate’i piiride puhastus, Rust 1.96.1, tugevdatud OpenSSL stream TLS, ACME konto nullimine ja väiksemad fokuseeritud runtime’i moodulid. Kõik GitHubis
v1.5.0 - v1.5.23 Juuni 2026 Enterprise load-balancer ja runtime-ownership liin: fokuseeritud load-balancer binäärid/image'id, runtime member ja weight controls, managed affinity cookies, stream ja HTTP boundary work, active ja protocol-aware health checks, service discovery, background task ownership, cache crate boundaries, UDP beta guardrails, origin-protection budgets, ARM/macOS assets ja lai security hardening. Kõik GitHubis
v1.4.0 – v1.4.7 Mai 2026 Proxy operations liin production proxy parity, rikkama route policy, traffic mirroringu, dynamic upstream discovery, modular runtime/config split, Apple Silicon ja Linux ARM64 release assetite, GeoIP/Geo-Context, config-tester arhiivide ja hardened TCP stream proxyinguga Kõik GitHubis
v1.3.0 – v1.3.7 Mai 2026 PHP-FPM production-liin, hallatud php-fpm supervision, config tester ja ACME companion binäärid, FIPS/ISO validation tracks, fokuseeritud cache/proxy profiilid ja security hardening Kõik GitHubis
v1.2.0 – v1.2.6 Mai 2026 Cache ja observability baseline route-scoped cache policy, memory/disk/tiered backendide, krüpteeritud disk cache, peer filli, range cachingu, Prometheuse ja OpenTelemetry exportiga Kõik GitHubis
v1.1.x 2026 Certificate operations liin TLS policy profiles, multi-certificate rustls SNI, managed ACME issuance ja renewal, EAB-capable issuerite, file-backed TLS secrets ja renewal unitsidega Kõik GitHubis
v1.0.0 2026 Gateway alus vhost routingu, route-level static/proxy/redirect actionite, static file servingu, reverse proxyingu, rustls TLS, admin control-plane, secure headerite, systemd packagingu ja rootless konteineritega GitHub
v0.5.0 Eelväljalase Esimene avalik pre-release verstapost enne stabiilset 1.x gateway-liini GitHub

See Muudatuste logi täpsemate release note'ide jaoks.

Eesti