Modular reverse proxy, cache, load balancer और static host Rust में लिखा गया. TLS, ACME, compression और edge policy के साथ default रूप से सुरक्षित, dynamic upstream discovery और सुरक्षित traffic mirroring शामिल.
include_conf_d = false
[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"
[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]
[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]
[vhosts.tls]
enabled = true
[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"
[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]
Fluxheim focused modular builds के रूप में आता है: अपने deployment के लिए केवल जरूरी हिस्से उपयोग करें.
Pinned stable toolchain के साथ Rust में लिखा गया. construction से buffer overflow, use-after-free और data race नहीं.
कनेक्शन पूलिंग, अपस्ट्रीम रिट्रीज़, सक्रिय स्वास्थ्य जांच, HTTP/2, वेबसॉकेट अपग्रेड और जीआरपीसी पास-थ्रू के साथ एक रस्ट-नेटिव एज रनटाइम।
पूर्ण प्रोडक्शन प्रोफ़ाइल पर आधारित समर्पित Wasm बिल्ड, जिसमें सीमित पॉलिसी हुक, ACME, मेट्रिक्स और OpenTelemetry शामिल हैं.
उन्नत चयन, स्थानीय दृढ़ता, स्वास्थ्य/इजेक्शन नीति, बाउंडेड कतार और रनटाइम सदस्य नियंत्रण के साथ केंद्रित 1.5 लोड-बैलेंसर बाइनरी और छवि।
केवल वही संकलित करें जिसकी आपको आवश्यकता है। स्थिर साइट, कैश एज, रिवर्स प्रॉक्सी, लोड बैलेंसिंग, टीसीपी स्ट्रीम प्रॉक्सीइंग, पीएचपी-एफपीएम, जियोआईपी, ट्रैफिक मिररिंग और संपीड़न-सक्षम उत्पादन बंडलों के लिए केंद्रित प्रोफाइल।
समर्थित ओपनएसएसएल और एफआईपीएस/आईएसओ प्रूफ बिल्ड पथ, क्लाइंट सर्टिफिकेट ऑथ, अपस्ट्रीम एमटीएलएस, स्वचालित एसीएमई जारी करने और मल्टी-सर्टिफिकेट एसएनआई के साथ रस्टल-फर्स्ट।
Memory, disk, tiered, and encrypted cache backends with cache-सुरक्षित gzip, Zstandard, and Brotli compression plus range caching for large objects.
वोल्फ़ी, अल्पाइन, एसयूएसई माइक्रो और डेबियन के लिए रूटलेस पॉडमैन छवियां। देशी तैनाती के लिए Systemd/RPM। स्टार्टअप पर शून्य बाहरी संपत्ति।
ऑप्ट-इन प्रोमेथियस मेट्रिक्स श्रोता, ओटीएलपी मेट्रिक्स निर्यात, ट्रेस संदर्भ प्रसार, और पूर्ण अवलोकन के लिए ओटीएलपी ट्रेस निर्यात।
मैक्समाइंड जियोआईपी2/जियोलाइट2 या सीआईआरसीएल जियो ओपन डेटासेट का उपयोग करके देश और एएसएन नीति के लिए वैकल्पिक स्थानीय एमएमडीबी लुकअप। अनुरोध पथ में कोई दूरस्थ लुकअप या डाउनलोडर नहीं।
समर्पित स्ट्रीम रूट, ट्रू आइडल/लाइफटाइम/बाइट कैप, अपस्ट्रीम टीएलएस/एमटीएलएस नियंत्रण, वेटेड/ड्रेन/बैकअप पॉलिसी और रूट-लोकल प्रॉक्सी प्रोटोकॉल के साथ रॉ एल4 टीसीपी सेवाएं।
वर्डप्रेस-शैली फ्रंट-कंट्रोलर अनुप्रयोगों के लिए PHP-FPM फास्टसीजीआई ब्रिज में ऑप्ट-इन करें। सख्त स्क्रिप्ट रिज़ॉल्यूशन और सीमित अनुरोध प्रबंधन।
Trusted-प्रॉक्सी-aware ACLs, rate limits, auth subrequests, traffic mirroring, regex rewrites, bounded queues, strict config validation, and hardened request handling.
Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.
# डाउनलोड and extract the full build
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
| tar xz
# बाइनरी को सिस्टम पथ पर ले जाएं
sudo mv fluxheim /usr/local/bin/
# शुरू करने से पहले अपना कॉन्फिगरेशन सत्यापित करें
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml
# चलाएँ with systemd (included unit file)
sudo systemctl enable --now fluxheim
# GHCR या क्वे से खींचें
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0
# चलाएँ rootless with your config mounted
podman run -d \
--name fluxheim \
-p 8080:8080 -p 8443:8443 \
-v /srv/sites:/srv/sites:ro \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
ghcr.io/valkyoth/fluxheim:v1.8.0
# उपलब्ध इमेज प्रकार: full, load-balancer, कैश, प्रॉक्सी, wasm, php
# क्लोन करें और डिफ़ॉल्ट प्रोफ़ाइल बनाएं
git clone https://github.com/valkyoth/fluxheim
cd fluxheim
# Default build (प्रॉक्सी + web + कैश + tls-rustls + security)
cargo build --release
# या एक केंद्रित प्रोफ़ाइल बनाएं
cargo build --release --no-default-features \
--features profile-proxy-edge,acme-client
# config validate करें and run
cargo run --release -- \
--check-config --config examples/fluxheim.toml
उन operators के लिए बनाया गया जो hidden legacy behavior के बिना modern और auditable stack चाहते हैं.
Config validation strict है. ambiguous या unsafe options चुपचाप स्वीकार नहीं होते, reject होते हैं.
Reproducible builds. हर dependency pinned है. cargo audit and cargo deny run in CI.
चलाएँ without root. Internal ports 8080/8443 by default. Explicit runtime images for different operational policies.
कई ओएसएस लाइसेंस के साथ संगत कॉपीलेफ्ट लाइसेंस। EU-उत्पन्न, सरकार और उद्यम उपयोग के लिए कानूनी रूप से स्पष्ट।
Production deployment में Fluxheim कैसा दिखता है इसका संक्षिप्त overview.