Fluxheim/Dokumentacija/Builds & Features

Builds & Features

Fluxheim se kompilira s feature setovima. Odaberi najmanji build koji sadrži ono što deployment treba.

Uobičajeni buildovi

BuildKoristi za
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmNamjenska Wasm verzija temeljena na punom produkcijskom profilu, s ograničenim programskim kukama, ACME-om, metrikama i OpenTelemetryjem.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerFokusirano upstream balancing i health check.
phpStatički web plus PHP-FPM aplikacije poput WordPressa.

Primjeri profila

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Pingora-free normalne građe

Počevši od 1.6.34, normalni Fluxheim release profiles koristi izvorni Fluxheim-owned runtime i više ne kompajlira Pingora crates.

Namjenska Wasm verzija temeljena na punom produkcijskom profilu, s ograničenim programskim kukama, ACME-om, metrikama i OpenTelemetryjem.

Nepodržani izvorni runtime oblici i dalje se ne zatvaraju eksplicitnim blokatorima umjesto vraćanja na naslijeđene adapter.

Feature obitelji

ObiteljŠto dodaje
webStatic file serving i lokalne web route.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmFastCGI bridge i opcijska managed PHP-FPM supervision.
metricsPrometheus metrics and optional OTLP metrics export.
wasmOpcionalno WebAssembly pravilo izvođenja s ograničenim pristupom, zaglavljima, rutama i međuspremnicima; onemogućeno prema zadanom.

Stvari koje ne mogu zajedno

  • Odaberi točno jedan TLS backend.
  • Privacy builds ne uključuju cache, metrics, tracing, OTLP export ni Wasm features.
  • Fokusirane edge image namjerno izostavljaju module izvan svoje zadaće.
  • Run the feature validator before packaging custom feature strings.

FIPS pozadinski dokaz

Fluxheim pruža zasebno prikvačena CI okruženja za provjeru za profile OpenSSL-FIPS i rustls/AWS-LC-FIPS. Oni izgrađuju i pokreću točan binarni profil, provode nizvodno i uzvodno verificirani certifikatom TLS, odbacuju nekompatibilna pravila i bilježe prevoditelj, pružatelj, zavisnost, binarni i slikovni identitet.

Ovo je ponovljivi pozadinski dokaz, a ne FIPS potvrda na razini proizvoda. Spremnike s dokazima držite odvojeno od normalnih slika izdanja i pregledajte dokaze za točnu verziju koju implementirate.

Pročitajte vodič za dokaze FIPS
Hrvatski