Cache
Use cache when Fluxheim sits in front of an origin and repeated responses should be served faster.
Proxy cache example
[cache]
enabled = true
default_ttl_secs = 300
max_object_bytes = "32MiB"
status_header = "X-Cache-Status"
[cache.memory]
enabled = true
max_size_bytes = "256MiB"
[cache.disk]
enabled = true
path = "/var/cache/fluxheim/site"
max_size_bytes = "10GiB"
Cache backends
| Backend locale | Usalo quando |
|---|---|
memory | You need the fastest cache and can keep objects in RAM. |
disk | You need cache capacity that survives process restarts. |
tiered | Vuoi memory per oggetti caldi e disk per capacità maggiore. |
storage-bin | Ti aspetti churn alto e vuoi allocazione disk bounded. |
encrypted disk | You need cache-at-rest protection for disk objects. |
Route cache policy
[[vhosts.routes]]
name = "assets"
path_prefix = "/assets/"
action = "proxy"
[vhosts.routes.proxy]
upstreams = ["127.0.0.1:3000"]
[vhosts.routes.cache]
enabled = true
status_ttls = { "200" = 3600, "404" = 60 }
content_types = ["text/css", "application/javascript", "image/*"]
extensions = ["css", "js", "png", "webp", "svg"]
include_query = false
stale_while_revalidate_secs = 30
stale_if_error_secs = 120
Advanced cache controls
| Controllo | Scopo |
|---|---|
lock | Collapse concurrent misses so one request fills the cache. |
range.slice | Cache fixed byte slices for large files and resumable downloads. |
peer_fill | Permetti a un edge di riempire da un altro edge prima di usare origin. |
origin_protection | Limita i fill origin concorrenti durante pressione alta. |
cache_purger | Pulisci entry disk stale in batch bounded. |
Use cache carefully
- Le richieste che trasportano
AuthorizationoProxy-Authorizationignorano sempre la ricerca e l'archiviazione della cache condivisa. - Le direttive
Cache-Controldi risposta non valide o in conflitto vengono rifiutate invece di ricorrere ai TTL configurati;s-maxageha la priorità sumax-age. must-revalidate,proxy-revalidatees-maxagevietano il riutilizzo dei prodotti obsoleti dopo la scadenza dell'aggiornamento.- Keep cache keys bounded and predictable.
- Usa una root storage-bin per ogni processo Fluxheim in esecuzione; la proprietà usa un blocco consultivo del filesystem e le root condivise con più writer non sono sicure senza un blocco esterno verificato.
- Usa purge o TTL brevi quando il contenuto cambia spesso.
- Bypass on cookies, preview headers, and unsafe query strings.
Nota sull'aggiornamento della cache crittografata
Fluxheim 1.7.12 sposta gli oggetti della cache del disco crittografati su dati associati alla radice e chiavi di indice con stato nonce durevole. Il primo avvio contro una radice crittografata precedente e ogni rotazione della chiave locale eliminano intenzionalmente a freddo la cache prima di servire il traffico.
- Tratta la cache crittografata come un'accelerazione usa e getta, non come l'origine del record.
- Fornisci a ogni root della cache un archivio privato persistente e non copiare lo stato nonce tra root indipendenti.
- Pianificare la capacità di origine per il primo riscaldamento dopo l'aggiornamento o la rotazione delle chiavi.