Uusim stabiilne — v1.8.0

Download Fluxheim

Eelkoostatud Linuxi binaarid x86_64 ja ARM64 jaoks ning macOS-i arendusbuildid. Avaldatud 23. juulil 2026.

Täielik Soovitatav

Täielik production-build

Kõik stabiilsed production moodulid: proxy, web, cache, compression, load balancing, raw TCP stream proxying, TLS (rustls), PHP-FPM, ACME client, GeoIP/Geo-Context, security hardening, metrics ja OpenTelemetry.

Static serving, reverse proxy ja PHP-FPM
Cache backendid (memory, disk, tiered)
gzip, zstd ja Brotli compression
TLS + hallatud ACME renewal
Kohalik GeoIP riigi/ASN kontekst
Hardened TCP stream proxying tugi
Prometheus ja OpenTelemetry
~10.3 MB binary
Load balancer Uus

Load balancer edge

Fokuseeritud HTTP/TCP load-balancer build ilma cache'i, static webi, PHP, GeoIP, stream proxyingu või traffic mirroringuta.

Advanced pool selection
Drain, disable ja force-down
Hardened LB tuum
TLS + hallatud ACME renewal
PHP Hallatud PHP-FPM

PHP rakenduse build

Static web + reverse proxy + PHP-FPM FastCGI bridge. Sobib WordPressi ja PHP front-controller rakenduste jaoks. Cache moodulit ei kompileerita.

PHP-FPM FastCGI sild
Static asset serving samast rootist
TLS + hallatud ACME renewal
~8.9 MB binary
Cache edge

Cache edge build

Fokuseeritud cache edge ilma kohaliku static web servinguta. Sisaldab proxy't, cache'i, compressionit, TLS-i ja ACME-t. Sobib CDN-stiilis deploymentidele.

Reverse proxy ja cache
Cache-safe compressioni juhtelemendid
TLS + hallatud ACME renewal
Static web moodulit ei kompileerita
~6.8 MB binary
Proxy edge

Proxy edge build

Fokuseeritud reverse proxy ilma cache'i, static webi või eraldi load-balancer moodulita. Mõeldud puhtale reverse-proxy deploymentile TLS-i, ACME, compressioni ja upstream resilience'iga.

Ainult reverse proxy
ACL-id, rate limitid, retry'd ja health checkid
TLS + hallatud ACME renewal
Cache'i ega web moodulit ei kompileerita
~5.8 MB binary
Wasm Uus

Wasm-i tootmisjärk

Täielikul tootmisprofiilil põhinev eraldi Wasm-järk piiratud poliitikakonksude, ACME, mõõdikute ja OpenTelemetryga.

Static serving, reverse proxy ja PHP-FPM
Cache backendid (memory, disk, tiered)
WASM-laiendused
TLS + hallatud ACME renewal
Prometheus ja OpenTelemetry

Platform Downloads

Production Linux builds plus Level 1 macOS developer tarballs.

macOS on ainult arendustestimiseks
Buildi tüüp Linux x86_64 Linux ARM64 macOS dev
Täielik x86_64-linux aarch64-linux Apple Silicon
Wasm x86_64-linux aarch64-linux Apple Silicon
PHP x86_64-linux aarch64-linux -
Load balancer x86_64-linux aarch64-linux -
Cache edge x86_64-linux aarch64-linux -
Proxy edge x86_64-linux aarch64-linux -
Config tester tööriist x86_64-linux aarch64-linux -

Paigaldus

bash - tarballi paigaldus
# 1. Laadi alla täieliku Linux buildi tarball
# ARM64 serverites kasuta x86_64-linux asemel aarch64-linux.
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
  -o fluxheim-1.8.0.tar.gz

# 2. Kontrolli ja paki lahti
tar xzf fluxheim-1.8.0.tar.gz

# 3. Liiguta binäär ja abitööriistad system pathi
sudo mv fluxheim /usr/local/bin/
sudo mv fluxheim-acme /usr/local/bin/            # ACME abitööriist
sudo mv fluxheim-config-tester /usr/local/bin/   # Configi validaator

# 4. Loo config-kataloog ja lisa oma config
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml

# 5. Valideeri config
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# 6. Käivita otse (või vaata teenuse seadistuseks Systemd vahekaarti)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
bash - rootless Podman
# Pull GHCR image'id (Wasm, full, load-balancer, cache, proxy ja PHP variandid)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0         # täielik build
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-load-balancer # koormusjaotur
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-cache   # cache-edge
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-proxy   # proxy-edge
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-php     # hallatud PHP-FPM

# Sama buildikomplekt on saadaval Quays
podman pull quay.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.0-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.0-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.0-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.0-php

# Käivita rootless - sisemised pordid 8080 ja 8443
podman run -d \
  --name fluxheim \
  --restart unless-stopped \
  -p 8080:8080 \
  -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.0

# Kontrolli logisid
podman logs -f fluxheim
bash - systemd teenus
# Tarball sisaldab hardened systemd-unitit
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/

# Loo fluxheim süsteemikasutaja
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim

# Seadista kataloogid
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim

# Laadi systemd uuesti ja luba teenus
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim

# Kontrolli olekut
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f

Märkus: Pakendatud systemd unit kasutab CAP_NET_BIND_SERVICE et Fluxheim saaks bindida portidele 80 ja 443 ilma rootina töötamata. Unit file sisaldab security hardeningu valikuid.

bash - hallatud ACME sertifikaadi väljastamine
# Fluxheim sisaldab acme-init tööriista juhendatud sertifikaadiseadistuseks
# Let's Encrypt sertifikaat (HTTP-01)
sudo fluxheim acme-init letsencrypt

# Actalis (tasuta EAB-capable issuer)
sudo fluxheim acme-init actalis

# Abitööriist fluxheim-acme haldab uuendamist
# konteineri ja välise service-manager deploymentide jaoks
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
fluxheim.toml - ACME config
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]

[vhosts.tls]
enabled = true

[vhosts.tls.acme]
enabled = true
# issuer = "letsencrypt" # väljastaja
Täielik TLS ja ACME dokumentatsioon →

Süsteeminõuded

Toetatud platvormid

  • Linux x86_64 (kernel 4.14+)
  • Linux ARM64 / aarch64
  • Ainult macOS arendusbinäärid

Konteineri image'id

Kõik release image buildid avaldatakse GHCR-is ja Quay.

  • Wolfi (minimaalne, hardened)
  • Full, load-balancer, cache, proxy ja PHP image profiilid
  • Alpine Linux
  • SUSE Micro
  • Debian
  • Avaldatud GHCR-is ja Quays
Versioon Kuupäev Tipphetked Allalaadimised
v1.8.0 Uusim
July 2026 Täielikul tootmisprofiilil põhinev eraldi Wasm-järk piiratud poliitikakonksude, ACME, mõõdikute ja OpenTelemetryga. Lisab vastavad tar.gz- ja ZIP-arhiivid, sealhulgas macOS-i natiivsed täis- ja Wasm-järgud. Tugevdab vahemälu täitmise, vahemiku-vahemälu ja virtuaalhostipõhise Wasm-vastuvõtu piire. Kõik GitHubis
v1.7.0 – v1.7.12
July 2026 Fluxheim 1.7 väljalasete seeria: valikul põhinevad standardid vahemälu, puhverserveri ja vastuse kokkuvõtte metaandmed; autentitud reaalajas hetktõmmise uuesti laadimine ja tagasipööramine; reprodutseeritavad FIPS-backend tõendid; null seisakuaega protsessi uuendamine; sõltumatult testitud Wasm poliitika näited; ja tugevam vahemälu, TLS, puhverdus-, voo- ja protokollipiirid. Kõik GitHubis
v1.6.0 – v1.6.37
Juuni 2026 Native-runtime’i ülemineku ja puhastuse liin: Pingorast väljumise alus, Fluxheimi omandis HTTP/1 ja HTTP/2 rajad, native TLS/listener eelvaated, route proxy/static-web pariteet, pakkimine ja vealehed, forwarded-header poliitika, auth-request, liikluse peegeldus, rate limits, gRPC valideerimine, poolitud upstream HTTP/2, cutoveri-järgne native proxy puhastus, lõplik Wasm-eelne crate’i piiride puhastus, Rust 1.96.1, tugevdatud OpenSSL stream TLS, ACME konto nullimine ja väiksemad fokuseeritud runtime’i moodulid. Kõik GitHubis
v1.5.0 - v1.5.23 Juuni 2026 Enterprise load-balancer ja runtime-ownership liin: fokuseeritud load-balancer binäärid/image'id, runtime member ja weight controls, managed affinity cookies, stream ja HTTP boundary work, active ja protocol-aware health checks, service discovery, background task ownership, cache crate boundaries, UDP beta guardrails, origin-protection budgets, ARM/macOS assets ja lai security hardening. Kõik GitHubis
v1.4.0 – v1.4.7 Mai 2026 Proxy operations liin production proxy parity, rikkama route policy, traffic mirroringu, dynamic upstream discovery, modular runtime/config split, Apple Silicon ja Linux ARM64 release assetite, GeoIP/Geo-Context, config-tester arhiivide ja hardened TCP stream proxyinguga Kõik GitHubis
v1.3.0 – v1.3.7 Mai 2026 PHP-FPM production-liin, hallatud php-fpm supervision, config tester ja ACME companion binäärid, FIPS/ISO validation tracks, fokuseeritud cache/proxy profiilid ja security hardening Kõik GitHubis
v1.2.0 – v1.2.6 Mai 2026 Cache ja observability baseline route-scoped cache policy, memory/disk/tiered backendide, krüpteeritud disk cache, peer filli, range cachingu, Prometheuse ja OpenTelemetry exportiga Kõik GitHubis
v1.1.x 2026 Certificate operations liin TLS policy profiles, multi-certificate rustls SNI, managed ACME issuance ja renewal, EAB-capable issuerite, file-backed TLS secrets ja renewal unitsidega Kõik GitHubis
v1.0.0 2026 Gateway alus vhost routingu, route-level static/proxy/redirect actionite, static file servingu, reverse proxyingu, rustls TLS, admin control-plane, secure headerite, systemd packagingu ja rootless konteineritega GitHub
v0.5.0 Eelväljalase Esimene avalik pre-release verstapost enne stabiilset 1.x gateway-liini GitHub

See Muudatuste logi täpsemate release note'ide jaoks.

Eesti