Fluxheim/Documentazione/Builds & Features

Builds & Features

Fluxheim viene compilato con set di feature. Scegli la build più piccola che contiene ciò che serve al deployment.

Build comuni

BuildUsalo per
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmBuild Wasm dedicata basata sul profilo di produzione completo, con hook di policy limitati, ACME, metriche e OpenTelemetry.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerBilanciamento upstream mirato e health check.
phpWeb statico più applicazioni PHP-FPM come WordPress.

Esempi di profilo

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Pingora-free build normali

A partire dalla versione 1.6.34, i normali Fluxheim release profiles utilizzano il runtime nativo di Fluxheim-owned e non compilano più Pingora crates.

Build Wasm dedicata basata sul profilo di produzione completo, con hook di policy limitati, ACME, metriche e OpenTelemetry.

Le forme runtime native non supportate continuano a non riuscire a chiudersi con blocchi espliciti invece di ricorrere ai adapter legacy.

Famiglie feature

FamigliaCosa aggiunge
webStatic file serving e route web locali.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmBridge FastCGI e supervisione PHP-FPM gestita opzionale.
metricsPrometheus metrics and optional OTLP metrics export.
wasmRuntime policy WebAssembly opzionale con accesso limitato, hook header, route e cache; disattivato per impostazione predefinita

Cose che non possono stare insieme

  • Scegli esattamente un backend TLS.
  • Le build privacy non includono cache, metriche, tracing, export OTLP o funzionalità Wasm.
  • Le image edge mirate omettono intenzionalmente i moduli fuori dal loro compito.
  • Run the feature validator before packaging custom feature strings.

FIPS prove di backend

Fluxheim fornisce ambienti di prova CI bloccati separatamente per i profili OpenSSL-FIPS e rustls/AWS-LC-FIPS. Costruiscono ed eseguono il binario del profilo esatto, esercitano downstream e upstream verificato con certificato TLS, rifiutano policy incompatibili e registrano compilatore, provider, dipendenza, binario e identità di immagine.

Si tratta di prove di backend riproducibili, non di convalida FIPS a livello di prodotto. Mantieni i contenitori di prova separati dalle normali immagini di rilascio ed esamina le prove per l'esatta build che distribuisci.

Leggi la guida alle prove FIPS
Italiano