Lêste stabile ferzje — v1.8.0

Download Fluxheim

Foarboude Linux-binaries foar x86_64 en ARM64, plus macOS-ûntwikkeldersbuilds. Utbrocht op 23 july 2026.

Folslein Oanrikkemandearre

Folsleine produksje Build

Alle stabile produksjemodules: proxy, web, cache, kompresje, load balancing, rau TCP stream proxying, TLS (rustls), PHP-FPM, ACME client, GeoIP / Geo-Context, feiligens ferhurding, metriken, en OpenTelemetry.

Statyske tsjinje + reverse proxy + PHP-FPM
Cache-backends (ûnthâld, skiif, tiered)
gzip, zstd, en Brotli-kompresje
TLS + managed ACME fernijing
Lokale GeoIP lân / ASN kontekst
Ferhurde TCP stream proxying
Prometheus en OpenTelemetry
~10.3 MB binary
Load balancer Nij

Load-balancer edge

Fokusearre HTTP / TCP load-balancer bouwe sûnder cache, statysk web, PHP, GeoIP, streamproxying, of ferkearsspegeljen.

Advanced pool selection
Drain, útskeakelje, force-down
Ferhurde LB kearn
TLS + managed ACME fernijing
PHP Beheard PHP-FPM

PHP applikaasje Build

Statysk web + reverse proxy + PHP-FPM FastCGI-brêge. Ideaal foar WordPress en PHP front-controller apps. Gjin cache-module kompilearre.

PHP-FPM FastCGI-brêge
Statyske asset dy't tsjinnet fan deselde root
TLS + managed ACME fernijing
~8.9 MB binary
Cache-laach

Cache-edge build

Fokusearre cache-râne sûnder lokale statyske webserving. Omfettet proxy, cache, kompresje, TLS, en ACME. Ideaal foar CDN-styl ynset.

Reverse proxy + cache-laach
Cache-feilige kompresjekontrôles
TLS + managed ACME fernijing
Gjin statyske webmodule kompilearre
~6.8 MB binary
Proxy-laach

Proxy-edge build

Fokusearre reverse proxy sûnder cache, statysk web, as de tawijde load-balancer-module. Ûntwurpen foar suvere omkearde-proxy-ynset mei TLS, ACME, kompresje en streamôfwerts.

Allinnich omkearde proxy
ACL's, taryfgrinzen, opnij besykjen, sûnenskontrôles
TLS + managed ACME fernijing
Gjin cache of webmodule kompilearre
~5.8 MB binary
Wasm Nij

Wasm-produksjebuild

Aparte Wasm-build op basis fan it folsleine produksjeprofyl, mei beheinde beliedshooks, ACME, metriken en OpenTelemetry.

Statyske tsjinje + reverse proxy + PHP-FPM
Cache-backends (ûnthâld, skiif, tiered)
WASM útwreidings
TLS + managed ACME fernijing
Prometheus en OpenTelemetry

Platform Downloads

Production Linux builds plus Level 1 macOS developer tarballs.

macOS is allinich foar ûntwikkelderstesten
Build Linux x86_64 Linux ARM64 macOS-dev
Folslein x86_64-linux aarch64-linux Apple Silicon
Wasm x86_64-linux aarch64-linux Apple Silicon
PHP x86_64-linux aarch64-linux -
Load balancer x86_64-linux aarch64-linux -
Cache-laach x86_64-linux aarch64-linux -
Proxy-laach x86_64-linux aarch64-linux -
Konfiguraasjetester x86_64-linux aarch64-linux -

Ynstallaasje

bash - tarball ynstallaasje
# 1. Download de folsleine Linux build tarball
# Brûk aarch64-linux ynstee fan x86_64-linux op ARM64-tsjinners.
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
  -o fluxheim-1.8.0.tar.gz

# 2. Ferifiearje en útpakke
tar xzf fluxheim-1.8.0.tar.gz

# 3. Ferpleats binêre en helpmiddels nei systeempaad
sudo mv fluxheim /usr/local/bin/
sudo mv fluxheim-acme /usr/local/bin/            # ACME-begelieder
sudo mv fluxheim-config-tester /usr/local/bin/   # Konfiguraasjevalidator

# 4. Meitsje konfiguraasjemap en foegje jo konfiguraasje ta
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml

# 5. Validearje konfiguraasje
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# 6. Rinne direkt (of sjoch systemd ljepper foar tsjinst opset)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
bash - woartelleaze Podman
# Pull GHCR-ôfbyldings (Wasm, folsleine, load-balancer, cache, proxy, en PHP-farianten)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0         #fol
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-load-balancer # load balancer-laach
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-cache   # cache râne
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-proxy   # proxy edge-laach
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-php     # beheard PHP-FPM

# Deselde bouset is beskikber op Quay
podman pull quay.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.0-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.0-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.0-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.0-php

# Rootless útfiere - ynterne havens 8080 en 8443
podman run -d \
  --name fluxheim \
  --restart unless-stopped \
  -p 8080:8080 \
  -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.0

# Kontrolearje logs
podman logs -f fluxheim
bash - systemd tsjinst
# De tarball omfettet in ferhurde systemd ienheid
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/

# Meitsje de brûker fan it Fluxheim-systeem
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim

# Set mappen yn
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim

# systemd opnij laden en de tsjinst ynskeakelje
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim

# Kontrolearje status
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f

Opmerking: De ferpakte systemd ienheid brûkt CAP_NET_BIND_SERVICE sadat Fluxheim kin bine oan havens 80 en 443 sûnder te rinnen as root. It ienheidsbestân omfettet opsjes foar befeiligingsharding.

bash - managed ACME-sertifikaatútjefte
# Fluxheim ferstjoert mei ACME-init foar begeliede sertifikaatopset
# Lit ús fersiferje (HTTP-01)
sudo fluxheim acme-init letsencrypt

# Actalis (fergees EAB-kapabele útjouwer)
sudo fluxheim acme-init actalis

# De begelieder ark Fluxheim-ACME behannelet fernijing foar
# ynset fan kontener en eksterne tsjinstbehearder
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
Fluxheim.TOML - ACME konfiguraasje
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]

[vhosts.tls]
enabled = true

[vhosts.tls.acme]
enabled = true
# issuer = "letsencrypt" (útjouwer)
Folsleine TLS & ACME dokumintaasje →

Systeem easken

Stipe platfoarms

  • Linux x86_64 (kernel 4.14+)
  • Linux ARM64 / aarch64
  • macOS ûntwikkelders binaries allinich

Containerôfbyldings

Alle release image builds wurde publisearre op GHCR en Quay.

  • Wolfi (minimaal, ferhurde)
  • Folsleine, load-balancer, cache, proxy, en PHP-ôfbyldingsprofilen
  • Alpine Linux
  • SUSE Micro
  • Debian
  • Publisearre op GHCR en Quay
Ferzje Datum Hichtepunten Ynladen
v1.8.0 Lêste
July 2026 Aparte Wasm-build op basis fan it folsleine produksjeprofyl, mei beheinde beliedshooks, ACME, metriken en OpenTelemetry. Foeget oerienkommende tar.gz- en ZIP-argiven ta, mei native folsleine en Wasm-builds foar macOS. Fersterket de talittingsgrinzen foar cache-folling, berik-cache en Wasm per vhost. Alles op GitHub
v1.7.0 – v1.7.12
July 2026 Fluxheim 1.7 release rige: opt-in noarmen-basearre cache, proxy, en antwurd-digest metadata; autentike live snapshot opnij laden en weromdraaie; reproducible FIPS-backend bewiis; nul-downtime proses upgrades; ûnôfhinklik hifke Wasm belied foarbylden; en sterker cache, TLS, buffering, stream, en protokol grinzen. Alles op GitHub
v1.6.0 – v1.6.37
juny 2026 Native-runtime-cutover en opromline: Pingora-exit-grûnslach, Fluxheim-eigene HTTP/1- en HTTP/2-paden, native TLS/listener-foarbylden, route proxy/static-web-pariteit, kompresje en flatersiden, forwarded-header-belied, auth-request, ferkearsmirroring, rate limits, gRPC-validaasje, pooled upstream HTTP/2, native proxy-opromming nei cutover, finale crate-grinsopromming foar Wasm, Rust 1.96.1, ferhurde OpenSSL stream TLS, ACME-akkount-zeroization en lytsere rjochte runtime-modules. Alles op GitHub
v1.5.0 - v1.5.23 juny 2026 Enterprise load-balancer en runtime-eigendom line: rjochte load-balancer binaries / ôfbyldings, runtime lid en gewicht kontrôles, managed affinity cookies, stream en HTTP grins wurk, aktive en protokol-bewuste sûnens kontrôles, tsjinst ûntdekking, eftergrûn taak eigendom, cache krat grinzen, UDP beta guardrails, oarsprong / broad OS befeiligingsbudzjetten, ARM befeiliging en befeiligingsbudzjetten. Alles op GitHub
v1.4.0 – v1.4.7 Mei 2026 Proxy operaasjes line mei produksje proxy parity, riker rûte belied, ferkear spegeljen, dynamyske upstream ûntdekking, modulêre runtime / config split, Apple Silicon en Linux ARM64 release aktiva, GeoIP / Geo-Context, config-tester argiven, en ferhurde TCP stream proxying Alles op GitHub
v1.3.0 – v1.3.7 Mei 2026 PHP-FPM-produksjeline, beheare PHP-FPM-tafersjoch, konfiguraasjetester en ACME-begelieder binaries, FIPS / ISO-validaasjespoaren, fokusearre cache-/proxyprofilen, en befeiligingsferhurding Alles op GitHub
v1.2.0 – v1.2.6 Mei 2026 Baseline fan cache en observabiliteit mei cachebelied mei rûtebegripen, ûnthâld / skiif / tiered backends, fersifere skiifcache, peer-fill, berik caching, Prometheus, en OpenTelemetry eksport Alles op GitHub
v1.1.x 2026 Sertifikaat operaasjes line mei TLS belied profilen, multi-sertifikaat rustls SNI, managed ACME útjefte en fernijing, EAB-kapabele útjouwers, triem-stipe TLS geheimen, en fernijing ienheden Alles op GitHub
v1.0.0 2026 Gateway-stifting mei vhost-routing, statyske / proxy / trochferwizing aksjes op rûtenivo, statyske bestân tsjinje, reverse proxying, rustls TLS, admin control-plane, feilige kopteksten, systemd ferpakking, en rootless konteners GitHub
v0.5.0 Foarútjefte Earste iepenbiere pre-release mylpeal foar de stabile 1.x gateway line GitHub

See Feroaringslog foar detaillearre release notysjes.

Frysk