v1.8.0 — Latest Stable रिलीज़

Memory-safe
Edge server
Rust में निर्मित

Modular reverse proxy, cache, load balancer और static host Rust में लिखा गया. TLS, ACME, compression और edge policy के साथ default रूप से सुरक्षित, dynamic upstream discovery और सुरक्षित traffic mirroring शामिल.

Rust Fluxheim core EUPL-1.2 x86_64 Linux ARM64 Linux macOS विकास Rootless containers
/etc/fluxheim/fluxheim.toml
include_conf_d = false

[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"

[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]

[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]

[vhosts.tls]
enabled = true

[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"

[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]

Edge पर आपकी जरूरत की हर चीज

Fluxheim focused modular builds के रूप में आता है: अपने deployment के लिए केवल जरूरी हिस्से उपयोग करें.

Design से memory-safe

Pinned stable toolchain के साथ Rust में लिखा गया. construction से buffer overflow, use-after-free और data race नहीं.

फ्लक्सहेम HTTP कोर

कनेक्शन पूलिंग, अपस्ट्रीम रिट्रीज़, सक्रिय स्वास्थ्य जांच, HTTP/2, वेबसॉकेट अपग्रेड और जीआरपीसी पास-थ्रू के साथ एक रस्ट-नेटिव एज रनटाइम।

WASM एक्सटेंशन

पूर्ण प्रोडक्शन प्रोफ़ाइल पर आधारित समर्पित Wasm बिल्ड, जिसमें सीमित पॉलिसी हुक, ACME, मेट्रिक्स और OpenTelemetry शामिल हैं.

लोड बैलेंसर Control Plane

उन्नत चयन, स्थानीय दृढ़ता, स्वास्थ्य/इजेक्शन नीति, बाउंडेड कतार और रनटाइम सदस्य नियंत्रण के साथ केंद्रित 1.5 लोड-बैलेंसर बाइनरी और छवि।

Modular बिल्ड Profiles

केवल वही संकलित करें जिसकी आपको आवश्यकता है। स्थिर साइट, कैश एज, रिवर्स प्रॉक्सी, लोड बैलेंसिंग, टीसीपी स्ट्रीम प्रॉक्सीइंग, पीएचपी-एफपीएम, जियोआईपी, ट्रैफिक मिररिंग और संपीड़न-सक्षम उत्पादन बंडलों के लिए केंद्रित प्रोफाइल।

टीएलएस और प्रबंधित एसीएमई

समर्थित ओपनएसएसएल और एफआईपीएस/आईएसओ प्रूफ बिल्ड पथ, क्लाइंट सर्टिफिकेट ऑथ, अपस्ट्रीम एमटीएलएस, स्वचालित एसीएमई जारी करने और मल्टी-सर्टिफिकेट एसएनआई के साथ रस्टल-फर्स्ट।

Advanced कैश System

Memory, disk, tiered, and encrypted cache backends with cache-सुरक्षित gzip, Zstandard, and Brotli compression plus range caching for large objects.

कंटेनर मूल निवासी

वोल्फ़ी, अल्पाइन, एसयूएसई माइक्रो और डेबियन के लिए रूटलेस पॉडमैन छवियां। देशी तैनाती के लिए Systemd/RPM। स्टार्टअप पर शून्य बाहरी संपत्ति।

प्रोमेथियस और ओपन टेलीमेट्री

ऑप्ट-इन प्रोमेथियस मेट्रिक्स श्रोता, ओटीएलपी मेट्रिक्स निर्यात, ट्रेस संदर्भ प्रसार, और पूर्ण अवलोकन के लिए ओटीएलपी ट्रेस निर्यात।

जियोआईपी/जियो-संदर्भ

मैक्समाइंड जियोआईपी2/जियोलाइट2 या सीआईआरसीएल जियो ओपन डेटासेट का उपयोग करके देश और एएसएन नीति के लिए वैकल्पिक स्थानीय एमएमडीबी लुकअप। अनुरोध पथ में कोई दूरस्थ लुकअप या डाउनलोडर नहीं।

TCP Stream प्रॉक्सी

समर्पित स्ट्रीम रूट, ट्रू आइडल/लाइफटाइम/बाइट कैप, अपस्ट्रीम टीएलएस/एमटीएलएस नियंत्रण, वेटेड/ड्रेन/बैकअप पॉलिसी और रूट-लोकल प्रॉक्सी प्रोटोकॉल के साथ रॉ एल4 टीसीपी सेवाएं।

पीएचपी-एफपीएम समर्थन

वर्डप्रेस-शैली फ्रंट-कंट्रोलर अनुप्रयोगों के लिए PHP-FPM फास्टसीजीआई ब्रिज में ऑप्ट-इन करें। सख्त स्क्रिप्ट रिज़ॉल्यूशन और सीमित अनुरोध प्रबंधन।

एज नीति नियंत्रण

Trusted-प्रॉक्सी-aware ACLs, rate limits, auth subrequests, traffic mirroring, regex rewrites, bounded queues, strict config validation, and hardened request handling.

कुछ मिनटों में शुरू करें

Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.

bash
# डाउनलोड and extract the full build
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
  | tar xz

# बाइनरी को सिस्टम पथ पर ले जाएं
sudo mv fluxheim /usr/local/bin/

# शुरू करने से पहले अपना कॉन्फिगरेशन सत्यापित करें
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# चलाएँ with systemd (included unit file)
sudo systemctl enable --now fluxheim
bash
# GHCR या क्वे से खींचें
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0

# चलाएँ rootless with your config mounted
podman run -d \
  --name fluxheim \
  -p 8080:8080 -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.0

# उपलब्ध इमेज प्रकार: full, load-balancer, कैश, प्रॉक्सी, wasm, php
bash
# क्लोन करें और डिफ़ॉल्ट प्रोफ़ाइल बनाएं
git clone https://github.com/valkyoth/fluxheim
cd fluxheim

# Default build (प्रॉक्सी + web + कैश + tls-rustls + security)
cargo build --release

# या एक केंद्रित प्रोफ़ाइल बनाएं
cargo build --release --no-default-features \
  --features profile-proxy-edge,acme-client

# config validate करें and run
cargo run --release -- \
  --check-config --config examples/fluxheim.toml

Fluxheim क्यों?

उन operators के लिए बनाया गया जो hidden legacy behavior के बिना modern और auditable stack चाहते हैं.

छिपा legacy fallback नहीं

Config validation strict है. ambiguous या unsafe options चुपचाप स्वीकार नहीं होते, reject होते हैं.

Cargo.lock शामिल

Reproducible builds. हर dependency pinned है. cargo audit and cargo deny run in CI.

जड़हीन-प्रथम कंटेनर

चलाएँ without root. Internal ports 8080/8443 by default. Explicit runtime images for different operational policies.

ईयूपीएल-1.2 खुला स्रोत

कई ओएसएस लाइसेंस के साथ संगत कॉपीलेफ्ट लाइसेंस। EU-उत्पन्न, सरकार और उद्यम उपयोग के लिए कानूनी रूप से स्पष्ट।

अवलोकन

Production deployment में Fluxheim कैसा दिखता है इसका संक्षिप्त overview.

फ्लक्सहेम वास्तुकला सिंहावलोकन
हिन्दी