Builds & Features
Fluxheim focused modular builds में आता है: अपने deployment के लिए केवल जरूरी हिस्से चुनें।
सामान्य निर्माण
| Build | इसके लिए इसका उपयोग करें |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | पूर्ण प्रोडक्शन प्रोफ़ाइल पर आधारित समर्पित Wasm बिल्ड, जिसमें सीमित पॉलिसी हुक, ACME, मेट्रिक्स और OpenTelemetry शामिल हैं. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | अपस्ट्रीम संतुलन और स्वास्थ्य जांच पर ध्यान केंद्रित किया गया। |
| php | स्टेटिक वेब प्लस PHP-FPM एप्लिकेशन जैसे वर्डप्रेस। |
profile examples
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free सामान्य निर्माण
1.6.34 से शुरू होकर, सामान्य Fluxheim release profiles, Fluxheim-owned मूल runtime का उपयोग करता है और अब Pingora crates संकलित नहीं करता है।
पूर्ण प्रोडक्शन प्रोफ़ाइल पर आधारित समर्पित Wasm बिल्ड, जिसमें सीमित पॉलिसी हुक, ACME, मेट्रिक्स और OpenTelemetry शामिल हैं.
असमर्थित देशी runtime आकृतियाँ अभी भी पुराने adapters पर वापस आने के बजाय स्पष्ट अवरोधकों के साथ बंद होने में विफल रहती हैं।
फीचर families
| परिवार | यह क्या जोड़ता है |
|---|---|
web | स्थैतिक फ़ाइल सेवा और स्थानीय वेब मार्ग। |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | फास्टसीजीआई ब्रिज और वैकल्पिक प्रबंधित PHP-FPM पर्यवेक्षण। |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | वैकल्पिक WebAssembly नीति रनटाइम जिसमें सीमित पहुंच, हेडर, रूट और कैश हुक्स होते हैं; डिफ़ॉल्ट रूप से अक्षम |
चीजें जो एक साथ नहीं चल सकतीं
- बिल्कुल एक टीएलएस बैकएंड चुनें।
- privacy builds में cache, metrics, tracing, OTLP export या Wasm features शामिल नहीं होते।
- फोकस्ड एज छवियां जानबूझकर मॉड्यूल को उनके काम से बाहर छोड़ देती हैं।
- Run the feature validator before packaging custom feature strings.
FIPS बैकएंड साक्ष्य
Fluxheim, OpenSSL-FIPS और rustls/AWS-LC-FIPS प्रोफाइल के लिए अलग से पिन किया गया CI प्रूफ वातावरण प्रदान करता है। वे सटीक प्रोफ़ाइल बाइनरी बनाते और चलाते हैं, डाउनस्ट्रीम और प्रमाणपत्र-सत्यापित अपस्ट्रीम TLS का उपयोग करते हैं, असंगत नीति को अस्वीकार करते हैं, और कंपाइलर, प्रदाता, निर्भरता, बाइनरी और छवि पहचान रिकॉर्ड करते हैं।
यह पुनरुत्पाद्य बैकएंड प्रमाण है, पूरे उत्पाद का FIPS सत्यापन नहीं। प्रमाण कंटेनरों को सामान्य रिलीज़ इमेज से अलग रखें और ठीक उसी बिल्ड के प्रमाण की समीक्षा करें जिसे आप तैनात करते हैं।
FIPS साक्ष्य मार्गदर्शिका पढ़ें