Builds & Features

Fluxheim focused modular builds में आता है: अपने deployment के लिए केवल जरूरी हिस्से चुनें।

सामान्य निर्माण

Buildइसके लिए इसका उपयोग करें
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmपूर्ण प्रोडक्शन प्रोफ़ाइल पर आधारित समर्पित Wasm बिल्ड, जिसमें सीमित पॉलिसी हुक, ACME, मेट्रिक्स और OpenTelemetry शामिल हैं.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerअपस्ट्रीम संतुलन और स्वास्थ्य जांच पर ध्यान केंद्रित किया गया।
phpस्टेटिक वेब प्लस PHP-FPM एप्लिकेशन जैसे वर्डप्रेस।

profile examples

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Pingora-free सामान्य निर्माण

1.6.34 से शुरू होकर, सामान्य Fluxheim release profiles, Fluxheim-owned मूल runtime का उपयोग करता है और अब Pingora crates संकलित नहीं करता है।

पूर्ण प्रोडक्शन प्रोफ़ाइल पर आधारित समर्पित Wasm बिल्ड, जिसमें सीमित पॉलिसी हुक, ACME, मेट्रिक्स और OpenTelemetry शामिल हैं.

असमर्थित देशी runtime आकृतियाँ अभी भी पुराने adapters पर वापस आने के बजाय स्पष्ट अवरोधकों के साथ बंद होने में विफल रहती हैं।

फीचर families

परिवारयह क्या जोड़ता है
webस्थैतिक फ़ाइल सेवा और स्थानीय वेब मार्ग।
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmफास्टसीजीआई ब्रिज और वैकल्पिक प्रबंधित PHP-FPM पर्यवेक्षण।
metricsPrometheus metrics and optional OTLP metrics export.
wasmवैकल्पिक WebAssembly नीति रनटाइम जिसमें सीमित पहुंच, हेडर, रूट और कैश हुक्स होते हैं; डिफ़ॉल्ट रूप से अक्षम

चीजें जो एक साथ नहीं चल सकतीं

  • बिल्कुल एक टीएलएस बैकएंड चुनें।
  • privacy builds में cache, metrics, tracing, OTLP export या Wasm features शामिल नहीं होते।
  • फोकस्ड एज छवियां जानबूझकर मॉड्यूल को उनके काम से बाहर छोड़ देती हैं।
  • Run the feature validator before packaging custom feature strings.

FIPS बैकएंड साक्ष्य

Fluxheim, OpenSSL-FIPS और rustls/AWS-LC-FIPS प्रोफाइल के लिए अलग से पिन किया गया CI प्रूफ वातावरण प्रदान करता है। वे सटीक प्रोफ़ाइल बाइनरी बनाते और चलाते हैं, डाउनस्ट्रीम और प्रमाणपत्र-सत्यापित अपस्ट्रीम TLS का उपयोग करते हैं, असंगत नीति को अस्वीकार करते हैं, और कंपाइलर, प्रदाता, निर्भरता, बाइनरी और छवि पहचान रिकॉर्ड करते हैं।

यह पुनरुत्पाद्य बैकएंड प्रमाण है, पूरे उत्पाद का FIPS सत्यापन नहीं। प्रमाण कंटेनरों को सामान्य रिलीज़ इमेज से अलग रखें और ठीक उसी बिल्ड के प्रमाण की समीक्षा करें जिसे आप तैनात करते हैं।

FIPS साक्ष्य मार्गदर्शिका पढ़ें
हिन्दी