Builds & Features
Fluxheim viene compilato con set di feature. Scegli la build più piccola che contiene ciò che serve al deployment.
Build comuni
| Build | Usalo per |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Build Wasm dedicata basata sul profilo di produzione completo, con hook di policy limitati, ACME, metriche e OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Bilanciamento upstream mirato e health check. |
| php | Web statico più applicazioni PHP-FPM come WordPress. |
Esempi di profilo
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free build normali
A partire dalla versione 1.6.34, i normali Fluxheim release profiles utilizzano il runtime nativo di Fluxheim-owned e non compilano più Pingora crates.
Build Wasm dedicata basata sul profilo di produzione completo, con hook di policy limitati, ACME, metriche e OpenTelemetry.
Le forme runtime native non supportate continuano a non riuscire a chiudersi con blocchi espliciti invece di ricorrere ai adapter legacy.
Famiglie feature
| Famiglia | Cosa aggiunge |
|---|---|
web | Static file serving e route web locali. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | Bridge FastCGI e supervisione PHP-FPM gestita opzionale. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Runtime policy WebAssembly opzionale con accesso limitato, hook header, route e cache; disattivato per impostazione predefinita |
Cose che non possono stare insieme
- Scegli esattamente un backend TLS.
- Le build privacy non includono cache, metriche, tracing, export OTLP o funzionalità Wasm.
- Le image edge mirate omettono intenzionalmente i moduli fuori dal loro compito.
- Run the feature validator before packaging custom feature strings.
FIPS prove di backend
Fluxheim fornisce ambienti di prova CI bloccati separatamente per i profili OpenSSL-FIPS e rustls/AWS-LC-FIPS. Costruiscono ed eseguono il binario del profilo esatto, esercitano downstream e upstream verificato con certificato TLS, rifiutano policy incompatibili e registrano compilatore, provider, dipendenza, binario e identità di immagine.
Si tratta di prove di backend riproducibili, non di convalida FIPS a livello di prodotto. Mantieni i contenitori di prova separati dalle normali immagini di rilascio ed esamina le prove per l'esatta build che distribuisci.
Leggi la guida alle prove FIPS