Builds & Features
Fluxheim käännetään feature set -kokonaisuuksilla. Valitse pienin build, jossa on käyttöönoton tarvitsemat osat.
Yleiset buildit
| Build | Käytä sitä tähän |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Täydelliseen tuotantoprofiiliin perustuva erillinen Wasm-koontiversio, jossa on rajatut käytäntökoukut, ACME, mittarit ja OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Kohdennettu upstream balancing ja health checkit. |
| php | Staattinen web plus PHP-FPM-sovellukset kuten WordPress. |
Profiiliesimerkit
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free normaalit rakenteet
Alkaen versiosta 1.6.34, normaali Fluxheim release profiles käyttää alkuperäistä Fluxheim-owned runtime:ää eikä enää käännä Pingora crates.
Täydelliseen tuotantoprofiiliin perustuva erillinen Wasm-koontiversio, jossa on rajatut käytäntökoukut, ACME, mittarit ja OpenTelemetry.
Tukemattomia alkuperäisiä runtime-muotoja ei edelleenkään pystytä sulkemaan eksplisiittisillä estäjillä sen sijaan, että palaisivat takaisin vanhoihin adapter-muotoihin.
Feature-perheet
| Perhe | Mitä se lisää |
|---|---|
web | Staattisten tiedostojen tarjoilu ja paikalliset web-routet. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGI bridge ja valinnainen hallittu PHP-FPM-supervisio. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Valinnainen WebAssembly-politiikkaj runtime rajatulla pääsyn, otsakkeen, reitityksen ja välimuistin koukujen kanssa; oletuksena poissa käytöstä |
Asiat, joita ei voi yhdistää
- Valitse täsmälleen yksi TLS-backend.
- Privacy-buildit eivät sisällä cache-, metrics-, tracing-, OTLP export- tai Wasm-ominaisuuksia.
- Kohdennetut edge-imaget jättävät tarkoituksella pois moduulit, jotka eivät kuulu niiden tehtävään.
- Run the feature validator before packaging custom feature strings.
FIPS taustatodisteet
Fluxheim tarjoaa erilliset, versiolukitut CI-todennusympäristöt OpenSSL-FIPS- ja rustls/AWS-LC-FIPS-profiileille. Ne rakentavat ja suorittavat täsmälleen profiilin binaarin, testaavat alavirran TLS:n ja varmenteella varmennetun ylävirran TLS:n, hylkäävät yhteensopimattomat käytännöt ja tallentavat kääntäjän, palveluntarjoajan, riippuvuuksien, binaarin ja levykuvan tunnisteet.
Nämä ovat toistettavia taustajärjestelmän todisteita, eivät koko tuotteen FIPS-validointi. Pidä todennuskontit erillään tavallisista julkaisuimageista ja tarkista todisteet juuri käyttöön otettavalle koontiversiolle.
Lue todisteiden opas FIPS