Fluxheim/Documentation/Builds & Features

Builds & Features

Fluxheim est compilé avec des jeux de fonctionnalités. Choisissez le plus petit build qui contient ce dont votre déploiement a besoin.

Builds courants

BuildÀ utiliser pour
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmBuild Wasm dédié basé sur le profil de production complet, avec hooks de politique bornés, ACME, métriques et OpenTelemetry.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerÉquilibrage upstream ciblé et health checks.
phpWeb statique plus applications PHP-FPM comme WordPress.

Exemples de profils

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Pingora-free versions normales

À partir de la version 1.6.34, les Fluxheim release profiles normaux utilisent le runtime natif de Fluxheim-owned et ne compilent plus Pingora crates.

Build Wasm dédié basé sur le profil de production complet, avec hooks de politique bornés, ACME, métriques et OpenTelemetry.

Les formes runtime natives non prises en charge échouent toujours avec des bloqueurs explicites au lieu de revenir aux anciens adapter.

Familles de fonctionnalites

FamilleCe que cela ajoute
webService de fichiers statiques et routes web locales.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmPont FastCGI et supervision PHP-FPM geree optionnelle.
metricsPrometheus metrics and optional OTLP metrics export.
wasmRuntime de politique WebAssembly optionnel avec accès borné, hooks sur les en-têtes, itinéraires et cache ; désactivé par défaut

Ce qui ne peut pas aller ensemble

  • Choisissez exactement un backend TLS.
  • Les builds privacy n’incluent pas le cache, les métriques, le tracing, l’export OTLP ni les fonctionnalités Wasm.
  • Les images edge ciblées omettent volontairement les modules hors de leur rôle.
  • Run the feature validator before packaging custom feature strings.

Preuve back-end FIPS

Fluxheim fournit des environnements CI de preuve, épinglés séparément, pour les profils OpenSSL-FIPS et rustls/AWS-LC-FIPS. Ils compilent et exécutent exactement le binaire du profil, testent le TLS descendant et le TLS amont avec vérification de certificat, rejettent les politiques incompatibles et enregistrent l'identité du compilateur, du fournisseur, des dépendances, du binaire et de l'image.

Il s'agit de preuves reproductibles du backend, et non d'une validation FIPS du produit complet. Séparez les conteneurs de preuve des images de version normales et vérifiez les preuves correspondant exactement au build déployé.

Lire le guide des preuves FIPS
Français