Fluxheim/Dokumentáció/Builds & Features

Builds & Features

A Fluxheim feature setekkel fordul. Válaszd a legkisebb buildet, amely tartalmazza, amire a deploymentednek szüksége van.

Gyakori buildek

BuildErre használd
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmA teljes éles profilra épülő külön Wasm-build, korlátozott szabályhookokkal, ACME-vel, metrikákkal és OpenTelemetryvel.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerCélzott upstream balancing és health checkek.
phpStatic web plus PHP-FPM applicationök, például WordPress.

Profil példák

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Pingora-free normál buildek

Az 1.6.34-től kezdve a normál Fluxheim release profiles a Fluxheim-owned natív runtime-et használja, és már nem fordítja le a Pingora crates-et.

A teljes éles profilra épülő külön Wasm-build, korlátozott szabályhookokkal, ACME-vel, metrikákkal és OpenTelemetryvel.

A nem támogatott natív runtime alakzatok továbbra is kudarcot vallanak az explicit blokkolókkal, ahelyett, hogy visszakerülnének a régi adapter-ekhez.

Feature családok

CsaládMit ad hozzá
webStatic file serving és local web route-ok.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmFastCGI híd és opcionális managed PHP-FPM supervision.
metricsPrometheus metrics and optional OTLP metrics export.
wasmVálasztható WebAssembly szabály futtatási környezet korlátozott hozzáféréssel, fejléc-, útvonal- és gyorsítótár hookokkal; alapértelmezés szerint letiltva

Ami nem mehet együtt

  • Pontosan egy TLS backendet válassz.
  • Privacy builds do not include cache, metrics, tracing, OTLP export or Wasm features.
  • A focused edge image-ek szándékosan kihagyják a feladatukon kívüli modulokat.
  • Run the feature validator before packaging custom feature strings.

FIPS háttér bizonyíték

A Fluxheim külön rögzített CI proof környezeteket biztosít a OpenSSL-FIPS és rustls/AWS-LC-FIPS profilokhoz. Pontos bináris profilt készítenek és futtatnak, lefelé irányuló és tanúsítvánnyal ellenőrzött upstream TLS-t hajtanak végre, elutasítják az inkompatibilis házirendet, és rögzítik a fordító-, szolgáltató-, függőségi-, bináris- és képazonosítókat.

Ez reprodukálható háttér bizonyíték, nem termékszintű FIPS érvényesítés. Tartsa elkülönítve a próbatárolókat a normál kiadású képektől, és tekintse át a bizonyítékokat a pontosan telepített buildhez.

Olvassa el a FIPS bizonyítékok útmutatóját
Magyar