Builds & Features
Fluxheimは機能セットつきでコンパイルされます。デプロイに必要なものを含む最小ビルドを選んでください。
一般的なビルド
| Build | 用途 |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | 本番向けフルプロファイルを基盤に、ポリシーフックの実行範囲を制限し、ACME、メトリクス、OpenTelemetry に対応した専用 Wasm ビルド. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | 専用のアップストリーム分散とヘルスチェック。 |
| php | WordPressなどの静的Web + PHP-FPMアプリケーション。 |
プロファイル例
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora を使わない通常ビルド
1.6.34 以降、通常の Fluxheim リリースプロファイルは Fluxheim 所有のネイティブ runtime を使用し、Pingora crate をコンパイルしません。
本番向けフルプロファイルを基盤に、ポリシーフックの実行範囲を制限し、ACME、メトリクス、OpenTelemetry に対応した専用 Wasm ビルド.
未対応のネイティブ runtime 形状は、レガシーアダプターへフォールバックせず、明示的なブロッカーで fail-closed します。
機能ファミリー
| ファミリー | 追加されるもの |
|---|---|
web | 静的ファイル配信とローカルWebルート。 |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGIブリッジと任意の管理型PHP-FPM監視。 |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | アクセス、ヘッダー、ルート、キャッシュの各フックを制限付きで実行する任意の WebAssembly ポリシーランタイム。既定では無効です。 |
一緒に使えないもの
- TLSバックエンドは必ず1つだけ選びます。
- privacy ビルドには cache、metrics、tracing、OTLP export、Wasm 機能は含まれません。
- 専用エッジイメージは目的外のモジュールを意図的に省きます。
- Run the feature validator before packaging custom feature strings.
FIPSバックエンドの検証証跡
Fluxheimは、OpenSSL-FIPSとrustls/AWS-LC-FIPSの各プロファイル向けに、依存関係を固定した個別のCI検証環境を提供します。対象プロファイルのバイナリを実際にビルドして実行し、下流TLSと証明書検証付き上流TLSを試験し、非互換な設定を拒否したうえで、コンパイラ、暗号プロバイダー、依存関係、バイナリ、イメージの識別情報を記録します。
これは再現可能なバックエンド検証の証跡であり、製品全体のFIPS認証を意味しません。検証用コンテナは通常のリリースイメージと分離し、実際に配備するビルドと一致する証跡を確認してください。
FIPS検証証跡のガイドを読む