Modulêre reverse proxy, cache, load balancer, en statyske host skreaun yn Rust. Standert feilich mei TLS, ACME, kompresje, rânebelied, dynamyske streamopûntdekking, en feilige ferkearsspegeling ynboud.
include_conf_d = false
[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"
[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]
[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]
[vhosts.tls]
enabled = true
[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"
[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]
Fluxheim ferstjoert as rjochte, modulêre builds - brûk allinich wat jo ynset nedich is.
Skreaun yn Rust mei in pinned stabile toolchain. Gjin buffer oerstreamt, gjin gebrûk-nei-frij, gjin gegevens races troch konstruksje.
In Rust-native edge runtime mei ferbining pooling, upstream opnij besykjen, aktive sûnenskontrôles, HTTP/2, WebSocket-upgrades, en gRPC-pass-through.
Aparte Wasm-build op basis fan it folsleine produksjeprofyl, mei beheinde beliedshooks, ACME, metriken en OpenTelemetry.
Fokusearre 1.5 load-balancer binêr en ôfbylding mei avansearre seleksje, lokale persistinsje, sûnens- / útwerpbelied, beheinde wachtrige, en kontrôles foar runtime-leden.
Kompilearje allinich wat jo nedich binne. Fokusearre profilen foar statyske side, cache edge, reverse proxy, load balancing, TCP stream proxying, PHP-FPM, GeoIP, ferkearsspegeljen, en kompresje-ynskeakele produksjebundels.
rustls-earst mei stipe OpenSSL- en FIPS / ISO-bewiisde bouwpaden, authentyk fan kliïntsertifikaat, streamop mTLS, automatyske ACME-útjefte, en multi-sert SNI.
Unthâld, skiif, tiered, en fersifere cache backends mei cache-feilige gzip, Zstandard, en Brotli kompresje plus berik caching foar grutte objekten.
Rootless Podman-ôfbyldings foar Wolfi, Alpine, SUSE Micro, en Debian. systemd / RPM foar native ynset. Nul eksterne aktiva by opstarten.
Opt-in Prometheus metrics harker, OTLP metrics eksportearje, trace kontekst propagaasje, en OTLP trace eksport foar folsleine observabiliteit.
Opsjonele lokale MMDB-opsykjen foar lân- en ASN-belied mei MaxMind GeoIP2/GeoLite2 of CIRCL Geo Open datasets. Gjin opsykje op ôfstân of downloader yn it fersykpaad.
Raw L4 TCP-tsjinsten mei tawijd streamrûtes, wiere idle / lifetime / byte-kappen, streamop TLS / mTLS-kontrôles, gewicht / drain / reservekopybelied, en rûte-lokaal PROXY-protokol.
Opt-in PHP-FPM FastCGI-brêge foar WordPress-styl front-controller-applikaasjes. Strikte skript resolúsje en beheind fersyk ôfhanneling.
Fertroude-proxy-bewuste ACL's, taryfgrinzen, auth-suboanfragen, ferkearsspegeljen, regex-herskriuwen, beheinde wachtrijen, strikte konfiguraasjevalidaasje, en ferhurde fersykôfhanneling.
Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.
# Download en ekstrahearje de folsleine build
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
| tar xz
# Ferpleats binêr nei systeempaad
sudo mv fluxheim /usr/local/bin/
# Validearje jo konfiguraasje foardat jo begjinne
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml
# Run mei systemd (ynbegrepen ienheidsbestân)
sudo systemctl enable --now fluxheim
# Trek fan GHCR of Quay
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0
# Rinne rootless mei jo konfiguraasje monteard
podman run -d \
--name fluxheim \
-p 8080:8080 -p 8443:8443 \
-v /srv/sites:/srv/sites:ro \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
ghcr.io/valkyoth/fluxheim:v1.8.0
# Beskikbere ôfbyldingsfarianten: folslein, load-balancer, cache, proxy, wasm, php
# Kloon en bou it standertprofyl
git clone https://github.com/valkyoth/fluxheim
cd fluxheim
# Standert build (proxy + web + cache + TLS-rustls + feiligens)
cargo build --release
# Of bou in rjochte profyl
cargo build --release --no-default-features \
--features profile-proxy-edge,acme-client
# Validearje konfiguraasje en útfiere
cargo run --release -- \
--check-config --config examples/fluxheim.toml
Boud foar operators dy't in moderne, auditable stapel wolle sûnder ferburgen legacygedrach.
Config-validaasje is strang. Dûbelsinnige of ûnfeilige opsjes wurde ôfwiisd, net stilwei akseptearre.
Reproducible builds. Elke ôfhinklikens is fêstmakke. cargo audit and cargo deny run in CI.
Rinne sûnder root. Ynterne havens 8080/8443 standert. Eksplisite runtime-ôfbyldings foar ferskate operasjonele belied.
Copyleft-lisinsje kompatibel mei in protte OSS-lisinsjes. EU-originearre, juridysk dúdlik foar oerheid en bedriuwsgebrûk.
In blik op hoe't Fluxheim derút sjocht yn in produksje-ynset.