Cache

Use cache when Fluxheim sits in front of an origin and repeated responses should be served faster.

Proxy cache example

[cache]
enabled = true
default_ttl_secs = 300
max_object_bytes = "32MiB"
status_header = "X-Cache-Status"

[cache.memory]
enabled = true
max_size_bytes = "256MiB"

[cache.disk]
enabled = true
path = "/var/cache/fluxheim/site"
max_size_bytes = "10GiB"

Cache backends

Backend stranaKoristi kada
memoryYou need the fastest cache and can keep objects in RAM.
diskYou need cache capacity that survives process restarts.
tieredŽeliš memory za vruće objekte i disk za veći kapacitet.
storage-binOčekuješ visoki churn i želiš bounded disk allocation.
encrypted diskYou need cache-at-rest protection for disk objects.

Route cache policy

[[vhosts.routes]]
name = "assets"
path_prefix = "/assets/"
action = "proxy"

[vhosts.routes.proxy]
upstreams = ["127.0.0.1:3000"]

[vhosts.routes.cache]
enabled = true
status_ttls = { "200" = 3600, "404" = 60 }
content_types = ["text/css", "application/javascript", "image/*"]
extensions = ["css", "js", "png", "webp", "svg"]
include_query = false
stale_while_revalidate_secs = 30
stale_if_error_secs = 120

Advanced cache controls

KontrolaSvrha
lockCollapse concurrent misses so one request fills the cache.
range.sliceCache fixed byte slices for large files and resumable downloads.
peer_fillDopusti jednom edge da puni iz drugog edge prije korištenja origin.
origin_protectionOgraniči concurrent origin fill tijekom visokog pritiska.
cache_purgerČisti stale disk entries u bounded batch.

Use cache carefully

  • Zahtjevi koji nose Authorization ili Proxy-Authorization uvijek zaobilaze traženje i pohranjivanje zajedničke predmemorije.
  • Neispravan ili proturječan odgovor Cache-Control direktive se odbijaju umjesto vraćanja na konfigurirane TTL-ove; s-maxage ima prioritet nad max-age.
  • must-revalidate, proxy-revalidate i s-maxage zabranjuju ustajalu ponovnu upotrebu nakon isteka svježine.
  • Keep cache keys bounded and predictable.
  • Koristite jedan storage-bin root za svaki aktivni Fluxheim proces; vlasništvo se provodi savjetodavnim zaključavanjem datotečnog sustava, a dijeljeni rootovi s više writera nisu sigurni bez provjerenog vanjskog zaključavanja.
  • Koristi purge ili kratke TTL kad se content često mijenja.
  • Bypass on cookies, preview headers, and unsafe query strings.

Napomena o nadogradnji šifrirane predmemorije

Fluxheim 1.7.12 premješta objekte kriptirane predmemorije diska u korijenski vezane podatke i ključeve indeksa s trajnim nonce stanjem. Prvo pokretanje sa starijim kriptiranim korijenom i svaka rotacija lokalnog ključa namjerno hladno čisti tu predmemoriju prije posluživanja prometa.

  • Tretirajte šifriranu predmemoriju kao jednokratno ubrzanje, a ne kao izvor zapisa.
  • Dajte svakom korijenu predmemorije stalnu privatnu pohranu i nemojte kopirati nonce stanje između neovisnih korijena.
  • Planirajte izvorni kapacitet za prvo zagrijavanje nakon nadogradnje ili rotiranja ključeva.
Hrvatski