Download Fluxheim
Binaires Linux précompilés pour x86_64 et ARM64, plus builds développeur macOS. Publié le 23 juillet 2026.
Build de production complet
Tous les modules de production stables : proxy, web, cache, compression, équilibrage de charge, proxy de flux TCP brut, TLS (rustls), PHP-FPM, client ACME, GeoIP/Geo-Contexte, durcissement sécurité, métriques et OpenTelemetry.
Load-balancer edge
Build load-balancer HTTP/TCP ciblé sans cache, web statique, PHP, GeoIP, proxy de flux ni miroir de trafic.
Build d'application PHP
Web statique + reverse proxy + bridge PHP-FPM FastCGI. Idéal pour WordPress et les applications PHP front-controller. Aucun module de cache compilé.
Build cache edge
Cache edge ciblé sans service web statique local. Inclut proxy, cache, compression, TLS et ACME. Idéal pour les déploiements de type CDN.
Build proxy edge
Reverse proxy ciblé sans cache, web statique ni module load-balancer dédié. Conçu pour les déploiements reverse proxy purs avec TLS, ACME, compression et résilience upstream.
Build Wasm de production
Build Wasm dédié basé sur le profil de production complet, avec hooks de politique bornés, ACME, métriques et OpenTelemetry.
Platform Downloads
Production Linux builds plus Level 1 macOS developer tarballs.
| Profil | Linux x86_64 | Linux ARM64 | macOS dev |
|---|---|---|---|
| Complet | x86_64-linux | aarch64-linux | Apple Silicon |
| Wasm | x86_64-linux | aarch64-linux | Apple Silicon |
| PHP | x86_64-linux | aarch64-linux | - |
| Répartiteur de charge | x86_64-linux | aarch64-linux | - |
| Build cache | x86_64-linux | aarch64-linux | - |
| Build proxy | x86_64-linux | aarch64-linux | - |
| Testeur config | x86_64-linux | aarch64-linux | - |
Installation rapide
# 1. Télécharger le tarball du build Linux complet
# Utiliser aarch64-linux au lieu de x86_64-linux sur les serveurs ARM64.
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
-o fluxheim-1.8.0.tar.gz
# 2. Vérifier et extraire
tar xzf fluxheim-1.8.0.tar.gz
# 3. Déplacer le binaire et les outils d'aide dans le chemin système
sudo mv fluxheim /usr/local/bin/
sudo mv fluxheim-acme /usr/local/bin/ # outil compagnon ACME
sudo mv fluxheim-config-tester /usr/local/bin/ # validateur de configuration
# 4. Créer le dossier de configuration et ajouter votre configuration
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml
# 5. Valider la configuration
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml
# 6. Lancer directement (ou voir l'onglet systemd pour le service)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
# Tirer les images GHCR (Wasm, variantes full, load-balancer, cache, proxy et PHP)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0 # complet
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-load-balancer # équilibreur de charge
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-cache # edge de cache
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-proxy # edge proxy
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-php # PHP-FPM géré
# Le même jeu de builds est disponible sur Quay
podman pull quay.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.0-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.0-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.0-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.0-php
# Exécuter rootless — ports internes 8080 et 8443
podman run -d \
--name fluxheim \
--restart unless-stopped \
-p 8080:8080 \
-p 8443:8443 \
-v /srv/sites:/srv/sites:ro \
-v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
ghcr.io/valkyoth/fluxheim:v1.8.0
# Consulter les logs
podman logs -f fluxheim
# Le tarball inclut une unité systemd durcie
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/
# Créer l'utilisateur système fluxheim
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim
# Préparer les dossiers
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim
# Recharger systemd et activer le service
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim
# Vérifier le statut
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f
Note : L'unité systemd fournie utilise CAP_NET_BIND_SERVICE afin que Fluxheim puisse écouter les ports 80 et 443 sans s'exécuter en root. Le fichier d'unité inclut des options de durcissement sécurité.
# Fluxheim fournit acme-init pour configurer les certificats guidés
# utiliser Let's Encrypt (HTTP-01)
sudo fluxheim acme-init letsencrypt
# Actalis (émetteur gratuit compatible EAB)
sudo fluxheim acme-init actalis
# L'outil compagnon fluxheim-acme gère le renouvellement pour
# les déploiements conteneur et gestionnaire de service externe
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]
[vhosts.tls]
enabled = true
[vhosts.tls.acme]
enabled = true
# émetteur : issuer = "letsencrypt"
Prérequis système
Plateformes prises en charge
- Linux x86_64 (kernel 4.14+)
- Linux ARM64 / aarch64
- Binaires macOS développeur uniquement
Images conteneur
Tous les builds d'images de release sont publiés sur GHCR et Quay.
- Wolfi (minimal, renforcé)
- Profils d'images full, load-balancer, cache, proxy et PHP
- Alpine Linux
- SUSE Micro
- Debian
- Publié sur GHCR et Quay
All Releases
Tout voir sur GitHub →| Version Fluxheim | Date | Points forts | Téléchargements |
|---|---|---|---|
|
v1.8.0
Dernière
|
July 2026 | Build Wasm dédié basé sur le profil de production complet, avec hooks de politique bornés, ACME, métriques et OpenTelemetry. Ajoute des archives tar.gz et ZIP correspondantes, y compris des builds natifs macOS complets et Wasm. Renforce les limites de remplissage du cache, de cache par plages et d'admission Wasm par hôte virtuel. | Tout sur GitHub |
|
v1.7.0 – v1.7.12
|
July 2026 | Série Fluxheim 1.7 : métadonnées facultatives et conformes aux normes pour le cache, le proxy et les empreintes de réponse ; rechargement et restauration authentifiés des instantanés actifs ; preuves reproductibles pour les backends FIPS ; mises à niveau de processus sans interruption ; exemples de politiques Wasm testés indépendamment ; et limites renforcées pour le cache, TLS, la mise en mémoire tampon, les flux et les protocoles. | Tout sur GitHub |
|
v1.6.0 – v1.6.37
|
Juin 2026 | Ligne de basculement et de nettoyage du runtime natif : bases de sortie de Pingora, chemins HTTP/1 et HTTP/2 détenus par Fluxheim, aperçus TLS/listener natifs, parité route proxy/static-web, compression et pages d’erreur, politiques d’en-têtes forwarded, auth-request, mirroring de trafic, rate limits, validation gRPC, HTTP/2 amont mutualisé, nettoyage natif du proxy après basculement, nettoyage final des frontières de crates avant Wasm, Rust 1.96.1, TLS de flux OpenSSL renforcé, zéroïsation du compte ACME et modules de runtime plus petits et ciblés. | Tout sur GitHub |
| v1.5.0 - v1.5.23 | Juin 2026 | Ligne load-balancer entreprise et ownership runtime : binaires/images load-balancer ciblés, contrôles runtime des membres et des poids, cookies d'affinité gérés, travaux de frontière stream et HTTP, health checks actifs et conscients du protocole, service discovery, ownership des tâches d'arrière-plan, frontières du crate cache, garde-fous bêta UDP, budgets de protection origin, assets ARM/macOS et large durcissement sécurité. | Tout sur GitHub |
| v1.4.0 – v1.4.7 | Mai 2026 | Ligne d'exploitation proxy avec parité proxy de production, policy de route enrichie, miroir de trafic, découverte upstream dynamique, séparation runtime/config modulaire, assets de release Apple Silicon et Linux ARM64, GeoIP/Geo-Contexte, archives config-tester et proxy de flux TCP durci | Tout sur GitHub |
| v1.3.0 – v1.3.7 | Mai 2026 | Ligne de production PHP-FPM, supervision php-fpm gérée, binaires de test de configuration et compagnon ACME, pistes de validation FIPS/ISO, profils cache/proxy ciblés et durcissement sécurité | Tout sur GitHub |
| v1.2.0 – v1.2.6 | Mai 2026 | Baseline cache et observabilité avec policy de cache par route, backends mémoire/disque/hiérarchisés, cache disque chiffré, peer fill, range caching, Prometheus et export OpenTelemetry | Tout sur GitHub |
| v1.1.x | 2026 | Ligne d'exploitation des certificats avec profils de policy TLS, SNI rustls multi-certificats, émission et renouvellement ACME gérés, émetteurs compatibles EAB, secrets TLS adossés à des fichiers et unités de renouvellement | Tout sur GitHub |
| v1.0.0 | 2026 | Fondation gateway avec routage vhost, actions statiques/proxy/redirection au niveau route, service de fichiers statiques, reverse proxying, TLS rustls, control-plane admin, headers sécurisés, packaging systemd et conteneurs rootless | GitHub |
| v0.5.0 | Préversion | Premier jalon public de pré-release avant la ligne gateway stable 1.x | GitHub |
See Journal des changements pour les notes de release détaillées.