Builds & Features
Fluxheim se kompilira s feature setovima. Odaberi najmanji build koji sadrži ono što deployment treba.
Uobičajeni buildovi
| Build | Koristi za |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Namjenska Wasm verzija temeljena na punom produkcijskom profilu, s ograničenim programskim kukama, ACME-om, metrikama i OpenTelemetryjem. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Fokusirano upstream balancing i health check. |
| php | Statički web plus PHP-FPM aplikacije poput WordPressa. |
Primjeri profila
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free normalne građe
Počevši od 1.6.34, normalni Fluxheim release profiles koristi izvorni Fluxheim-owned runtime i više ne kompajlira Pingora crates.
Namjenska Wasm verzija temeljena na punom produkcijskom profilu, s ograničenim programskim kukama, ACME-om, metrikama i OpenTelemetryjem.
Nepodržani izvorni runtime oblici i dalje se ne zatvaraju eksplicitnim blokatorima umjesto vraćanja na naslijeđene adapter.
Feature obitelji
| Obitelj | Što dodaje |
|---|---|
web | Static file serving i lokalne web route. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGI bridge i opcijska managed PHP-FPM supervision. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Opcionalno WebAssembly pravilo izvođenja s ograničenim pristupom, zaglavljima, rutama i međuspremnicima; onemogućeno prema zadanom. |
Stvari koje ne mogu zajedno
- Odaberi točno jedan TLS backend.
- Privacy builds ne uključuju cache, metrics, tracing, OTLP export ni Wasm features.
- Fokusirane edge image namjerno izostavljaju module izvan svoje zadaće.
- Run the feature validator before packaging custom feature strings.
FIPS pozadinski dokaz
Fluxheim pruža zasebno prikvačena CI okruženja za provjeru za profile OpenSSL-FIPS i rustls/AWS-LC-FIPS. Oni izgrađuju i pokreću točan binarni profil, provode nizvodno i uzvodno verificirani certifikatom TLS, odbacuju nekompatibilna pravila i bilježe prevoditelj, pružatelj, zavisnost, binarni i slikovni identitet.
Ovo je ponovljivi pozadinski dokaz, a ne FIPS potvrda na razini proizvoda. Spremnike s dokazima držite odvojeno od normalnih slika izdanja i pregledajte dokaze za točnu verziju koju implementirate.
Pročitajte vodič za dokaze FIPS