Cache
Use cache when Fluxheim sits in front of an origin and repeated responses should be served faster.
Proxy cache example
[cache]
enabled = true
default_ttl_secs = 300
max_object_bytes = "32MiB"
status_header = "X-Cache-Status"
[cache.memory]
enabled = true
max_size_bytes = "256MiB"
[cache.disk]
enabled = true
path = "/var/cache/fluxheim/site"
max_size_bytes = "10GiB"
Cache backends
| バックエンド | 使う場面 |
|---|---|
memory | You need the fastest cache and can keep objects in RAM. |
disk | You need cache capacity that survives process restarts. |
tiered | 頻繁に使うオブジェクトにはメモリ、より大きな容量にはディスクが必要な場合。 |
storage-bin | 更新頻度が高く、ディスク割り当てを制限する必要がある場合。 |
encrypted disk | You need cache-at-rest protection for disk objects. |
Route cache policy
[[vhosts.routes]]
name = "assets"
path_prefix = "/assets/"
action = "proxy"
[vhosts.routes.proxy]
upstreams = ["127.0.0.1:3000"]
[vhosts.routes.cache]
enabled = true
status_ttls = { "200" = 3600, "404" = 60 }
content_types = ["text/css", "application/javascript", "image/*"]
extensions = ["css", "js", "png", "webp", "svg"]
include_query = false
stale_while_revalidate_secs = 30
stale_if_error_secs = 120
Advanced cache controls
| 制御 | 目的 |
|---|---|
lock | Collapse concurrent misses so one request fills the cache. |
range.slice | Cache fixed byte slices for large files and resumable downloads. |
peer_fill | originを使う前に、あるedgeを別のedgeから補充できるようにします。 |
origin_protection | 高負荷時の同時origin補充を制限します。 |
cache_purger | 古いディスクエントリを制限付きバッチで削除します。 |
Use cache carefully
AuthorizationまたはProxy-Authorizationを含むリクエストは、共有キャッシュの参照と保存を常に回避します。- 形式が不正または内容が競合する応答の
Cache-Controlディレクティブは、設定済みTTLへフォールバックせず拒否されます。s-maxageはmax-ageより優先されます。 must-revalidate、proxy-revalidate、s-maxageが指定されている場合、鮮度の期限を過ぎた応答は再利用できません。- Keep cache keys bounded and predictable.
- 実行中の Fluxheim process ごとに storage-bin root を 1 つ使用してください。所有権の管理には advisory filesystem lock を使用するため、外部 locking を検証していない共有 multi-writer root は安全ではありません。
- コンテンツが頻繁に変わる場合はパージまたは短いTTLを使います。
- Bypass on cookies, preview headers, and unsafe query strings.
暗号化キャッシュ更新時の注意
Fluxheim 1.7.12では、暗号化ディスクキャッシュのデータキーと索引キーをキャッシュルートごとに分離し、nonceの状態を永続化します。旧形式の暗号化キャッシュルートを初めて起動するときと、ローカルキーを更新するときは、トラフィックを受け付ける前に対象キャッシュを意図的に全消去します。
- 暗号化キャッシュは性能向上のための破棄可能なデータとして扱い、正本にはしないでください。
- 各キャッシュルートには永続的な非公開ストレージを割り当て、独立したルート間でnonce状態を複製しないでください。
- 更新またはキー切り替え後の初回キャッシュ再構築に備え、オリジンサーバーの処理容量を確保してください。