Builds & Features
Fluxheim est compilé avec des jeux de fonctionnalités. Choisissez le plus petit build qui contient ce dont votre déploiement a besoin.
Builds courants
| Build | À utiliser pour |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Build Wasm dédié basé sur le profil de production complet, avec hooks de politique bornés, ACME, métriques et OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Équilibrage upstream ciblé et health checks. |
| php | Web statique plus applications PHP-FPM comme WordPress. |
Exemples de profils
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free versions normales
À partir de la version 1.6.34, les Fluxheim release profiles normaux utilisent le runtime natif de Fluxheim-owned et ne compilent plus Pingora crates.
Build Wasm dédié basé sur le profil de production complet, avec hooks de politique bornés, ACME, métriques et OpenTelemetry.
Les formes runtime natives non prises en charge échouent toujours avec des bloqueurs explicites au lieu de revenir aux anciens adapter.
Familles de fonctionnalites
| Famille | Ce que cela ajoute |
|---|---|
web | Service de fichiers statiques et routes web locales. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | Pont FastCGI et supervision PHP-FPM geree optionnelle. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Runtime de politique WebAssembly optionnel avec accès borné, hooks sur les en-têtes, itinéraires et cache ; désactivé par défaut |
Ce qui ne peut pas aller ensemble
- Choisissez exactement un backend TLS.
- Les builds privacy n’incluent pas le cache, les métriques, le tracing, l’export OTLP ni les fonctionnalités Wasm.
- Les images edge ciblées omettent volontairement les modules hors de leur rôle.
- Run the feature validator before packaging custom feature strings.
Preuve back-end FIPS
Fluxheim fournit des environnements CI de preuve, épinglés séparément, pour les profils OpenSSL-FIPS et rustls/AWS-LC-FIPS. Ils compilent et exécutent exactement le binaire du profil, testent le TLS descendant et le TLS amont avec vérification de certificat, rejettent les politiques incompatibles et enregistrent l'identité du compilateur, du fournisseur, des dépendances, du binaire et de l'image.
Il s'agit de preuves reproductibles du backend, et non d'une validation FIPS du produit complet. Séparez les conteneurs de preuve des images de version normales et vérifiez les preuves correspondant exactement au build déployé.
Lire le guide des preuves FIPS