Builds & Features
A Fluxheim feature setekkel fordul. Válaszd a legkisebb buildet, amely tartalmazza, amire a deploymentednek szüksége van.
Gyakori buildek
| Build | Erre használd |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | A teljes éles profilra épülő külön Wasm-build, korlátozott szabályhookokkal, ACME-vel, metrikákkal és OpenTelemetryvel. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Célzott upstream balancing és health checkek. |
| php | Static web plus PHP-FPM applicationök, például WordPress. |
Profil példák
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free normál buildek
Az 1.6.34-től kezdve a normál Fluxheim release profiles a Fluxheim-owned natív runtime-et használja, és már nem fordítja le a Pingora crates-et.
A teljes éles profilra épülő külön Wasm-build, korlátozott szabályhookokkal, ACME-vel, metrikákkal és OpenTelemetryvel.
A nem támogatott natív runtime alakzatok továbbra is kudarcot vallanak az explicit blokkolókkal, ahelyett, hogy visszakerülnének a régi adapter-ekhez.
Feature családok
| Család | Mit ad hozzá |
|---|---|
web | Static file serving és local web route-ok. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGI híd és opcionális managed PHP-FPM supervision. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Választható WebAssembly szabály futtatási környezet korlátozott hozzáféréssel, fejléc-, útvonal- és gyorsítótár hookokkal; alapértelmezés szerint letiltva |
Ami nem mehet együtt
- Pontosan egy TLS backendet válassz.
- Privacy builds do not include cache, metrics, tracing, OTLP export or Wasm features.
- A focused edge image-ek szándékosan kihagyják a feladatukon kívüli modulokat.
- Run the feature validator before packaging custom feature strings.
FIPS háttér bizonyíték
A Fluxheim külön rögzített CI proof környezeteket biztosít a OpenSSL-FIPS és rustls/AWS-LC-FIPS profilokhoz. Pontos bináris profilt készítenek és futtatnak, lefelé irányuló és tanúsítvánnyal ellenőrzött upstream TLS-t hajtanak végre, elutasítják az inkompatibilis házirendet, és rögzítik a fordító-, szolgáltató-, függőségi-, bináris- és képazonosítókat.
Ez reprodukálható háttér bizonyíték, nem termékszintű FIPS érvényesítés. Tartsa elkülönítve a próbatárolókat a normál kiadású képektől, és tekintse át a bizonyítékokat a pontosan telepített buildhez.
Olvassa el a FIPS bizonyítékok útmutatóját