v1.8.0 — Lêste stabile release

Unthâld-Safe
Edge-tsjinner
Boud yn Rust

Modulêre reverse proxy, cache, load balancer, en statyske host skreaun yn Rust. Standert feilich mei TLS, ACME, kompresje, rânebelied, dynamyske streamopûntdekking, en feilige ferkearsspegeling ynboud.

Rust Fluxheim-kearn EUPL-1.2 x86_64 Linux ARM64 Linux macOS-dev Rootless containers
/etc/fluxheim/fluxheim.toml
include_conf_d = false

[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"

[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]

[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]

[vhosts.tls]
enabled = true

[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"

[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]

Alles wat jo nedich binne oan 'e râne

Fluxheim ferstjoert as rjochte, modulêre builds - brûk allinich wat jo ynset nedich is.

Ûnthâldfeilich troch ûntwerp

Skreaun yn Rust mei in pinned stabile toolchain. Gjin buffer oerstreamt, gjin gebrûk-nei-frij, gjin gegevens races troch konstruksje.

Fluxheim HTTP-kearn

In Rust-native edge runtime mei ferbining pooling, upstream opnij besykjen, aktive sûnenskontrôles, HTTP/2, WebSocket-upgrades, en gRPC-pass-through.

WASM útwreidings

Aparte Wasm-build op basis fan it folsleine produksjeprofyl, mei beheinde beliedshooks, ACME, metriken en OpenTelemetry.

Load-balancer control plane

Fokusearre 1.5 load-balancer binêr en ôfbylding mei avansearre seleksje, lokale persistinsje, sûnens- / útwerpbelied, beheinde wachtrige, en kontrôles foar runtime-leden.

Modular Build Profilen

Kompilearje allinich wat jo nedich binne. Fokusearre profilen foar statyske side, cache edge, reverse proxy, load balancing, TCP stream proxying, PHP-FPM, GeoIP, ferkearsspegeljen, en kompresje-ynskeakele produksjebundels.

TLS en behearde ACME

rustls-earst mei stipe OpenSSL- en FIPS / ISO-bewiisde bouwpaden, authentyk fan kliïntsertifikaat, streamop mTLS, automatyske ACME-útjefte, en multi-sert SNI.

Avansearre Cache System

Unthâld, skiif, tiered, en fersifere cache backends mei cache-feilige gzip, Zstandard, en Brotli kompresje plus berik caching foar grutte objekten.

Container-native

Rootless Podman-ôfbyldings foar Wolfi, Alpine, SUSE Micro, en Debian. systemd / RPM foar native ynset. Nul eksterne aktiva by opstarten.

Prometheus en OpenTelemetry

Opt-in Prometheus metrics harker, OTLP metrics eksportearje, trace kontekst propagaasje, en OTLP trace eksport foar folsleine observabiliteit.

GeoIP / Geo-kontekst

Opsjonele lokale MMDB-opsykjen foar lân- en ASN-belied mei MaxMind GeoIP2/GeoLite2 of CIRCL Geo Open datasets. Gjin opsykje op ôfstân of downloader yn it fersykpaad.

TCP-streamproxy

Raw L4 TCP-tsjinsten mei tawijd streamrûtes, wiere idle / lifetime / byte-kappen, streamop TLS / mTLS-kontrôles, gewicht / drain / reservekopybelied, en rûte-lokaal PROXY-protokol.

PHP-FPM-stipe

Opt-in PHP-FPM FastCGI-brêge foar WordPress-styl front-controller-applikaasjes. Strikte skript resolúsje en beheind fersyk ôfhanneling.

Edge-beliedskontrôles

Fertroude-proxy-bewuste ACL's, taryfgrinzen, auth-suboanfragen, ferkearsspegeljen, regex-herskriuwen, beheinde wachtrijen, strikte konfiguraasjevalidaasje, en ferhurde fersykôfhanneling.

Krij rinnen yn minuten

Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.

bash
# Download en ekstrahearje de folsleine build
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
  | tar xz

# Ferpleats binêr nei systeempaad
sudo mv fluxheim /usr/local/bin/

# Validearje jo konfiguraasje foardat jo begjinne
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# Run mei systemd (ynbegrepen ienheidsbestân)
sudo systemctl enable --now fluxheim
bash
# Trek fan GHCR of Quay
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0

# Rinne rootless mei jo konfiguraasje monteard
podman run -d \
  --name fluxheim \
  -p 8080:8080 -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.0

# Beskikbere ôfbyldingsfarianten: folslein, load-balancer, cache, proxy, wasm, php
bash
# Kloon en bou it standertprofyl
git clone https://github.com/valkyoth/fluxheim
cd fluxheim

# Standert build (proxy + web + cache + TLS-rustls + feiligens)
cargo build --release

# Of bou in rjochte profyl
cargo build --release --no-default-features \
  --features profile-proxy-edge,acme-client

# Validearje konfiguraasje en útfiere
cargo run --release -- \
  --check-config --config examples/fluxheim.toml

Wêrom Fluxheim?

Boud foar operators dy't in moderne, auditable stapel wolle sûnder ferburgen legacygedrach.

Gjin ferburgen legacy protokol fallback

Config-validaasje is strang. Dûbelsinnige of ûnfeilige opsjes wurde ôfwiisd, net stilwei akseptearre.

Yncheckt Cargo.lock

Reproducible builds. Elke ôfhinklikens is fêstmakke. cargo audit and cargo deny run in CI.

Rootless-earste konteners

Rinne sûnder root. Ynterne havens 8080/8443 standert. Eksplisite runtime-ôfbyldings foar ferskate operasjonele belied.

EUPL-1.2 Iepen Boarne

Copyleft-lisinsje kompatibel mei in protte OSS-lisinsjes. EU-originearre, juridysk dúdlik foar oerheid en bedriuwsgebrûk.

Oersjoch

In blik op hoe't Fluxheim derút sjocht yn in produksje-ynset.

Fluxheim arsjitektuer oersjoch
Frysk