Cache

Use cache when Fluxheim sits in front of an origin and repeated responses should be served faster.

Proxy cache example

[cache]
enabled = true
default_ttl_secs = 300
max_object_bytes = "32MiB"
status_header = "X-Cache-Status"

[cache.memory]
enabled = true
max_size_bytes = "256MiB"

[cache.disk]
enabled = true
path = "/var/cache/fluxheim/site"
max_size_bytes = "10GiB"

Cache backends

Backend-þjónnNotaðu það þegar
memoryYou need the fastest cache and can keep objects in RAM.
diskYou need cache capacity that survives process restarts.
tieredÞú vilt minni fyrir heita hluti og disk fyrir meiri rýmd.
storage-binÞú býst við miklu churn og vilt bounded disk allocation.
encrypted diskYou need cache-at-rest protection for disk objects.

Route cache policy

[[vhosts.routes]]
name = "assets"
path_prefix = "/assets/"
action = "proxy"

[vhosts.routes.proxy]
upstreams = ["127.0.0.1:3000"]

[vhosts.routes.cache]
enabled = true
status_ttls = { "200" = 3600, "404" = 60 }
content_types = ["text/css", "application/javascript", "image/*"]
extensions = ["css", "js", "png", "webp", "svg"]
include_query = false
stale_while_revalidate_secs = 30
stale_if_error_secs = 120

Advanced cache controls

StýringTilgangur
lockCollapse concurrent misses so one request fills the cache.
range.sliceCache fixed byte slices for large files and resumable downloads.
peer_fillLeyfa einum edge að fylla frá öðrum edge áður en origin er notað.
origin_protectionTakmarka samhliða origin fills undir miklu álagi.
cache_purgerHreinsa stale disk entries í bounded lotum.

Use cache carefully

  • Beiðnir sem bera Authorization eða Proxy-Authorization fara alltaf framhjá samnýttu skyndiminni leit og geymslu.
  • Gallað eða misvísandi svar Cache-Control tilskipunum er hafnað í stað þess að falla aftur til stillt TTL; s-maxage hefur forgang fram yfir max-age.
  • must-revalidate, proxy-revalidate og s-maxage banna gamaldags endurnotkun eftir að ferskleiki rennur út.
  • Keep cache keys bounded and predictable.
  • Notaðu eina storage-bin-rót fyrir hvert Fluxheim-ferli sem keyrir; eignarhald notar ráðgefandi skráakerfislás og sameiginlegar rætur með mörgum riturum eru óöruggar án staðfestrar ytri læsingar.
  • Notaðu purge eða stutt TTL þegar efni breytist oft.
  • Bypass on cookies, preview headers, and unsafe query strings.

Athugasemd um uppfærslu á dulkóðuðu skyndiminni

Fluxheim 1.7.12 flytur dulkóðaða diskskyndiminni hluti yfir á rótbundin gögn og vísitölulykla með varanlegu nonce ástandi. Fyrsta gangsetningin gegn eldri dulkóðuðu rótinni, og hver staðbundinn lykilsnúningur, kaldhreinsar skyndiminni viljandi áður en þú þjónar umferð.

  • Meðhöndlaðu dulkóðaða skyndiminni sem einnota hröðun, ekki uppsprettu skráningar.
  • Gefðu hverri skyndiminni rót viðvarandi einkageymslu og afritaðu ekki óstöðugleika á milli sjálfstæðra róta.
  • Skipuleggðu upphafsgetu fyrir fyrstu upphitun eftir uppfærslu eða snúning á lyklum.
Íslenska