v1.8.0 — 最新安定リリース

メモリ安全
エッジサーバー
Rust製

Rustで書かれたモジュール式リバースプロキシ、キャッシュ、ロードバランサー、 静的ホストです。TLS、ACME、圧縮、エッジポリシー、 動的アップストリーム検出、安全なトラフィックミラーリングを標準で備えます。

Rust Fluxheimコア EUPL-1.2 x86_64 Linux ARM64 Linux macOS開発 Rootlessコンテナ
/etc/fluxheim/fluxheim.toml
include_conf_d = false

[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"

[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]

[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]

[vhosts.tls]
enabled = true

[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"

[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]

エッジに必要なものをすべて

Fluxheimは用途別のモジュール式ビルドとして提供されます。デプロイに必要なものだけを使えます。

設計からメモリ安全

固定された安定版Rustツールチェーンで書かれています。構造上、バッファオーバーフロー、use-after-free、データ競合を防ぎます。

Fluxheim HTTPコア

接続プール、アップストリーム再試行、能動的ヘルスチェック、HTTP/2、WebSocketアップグレード、gRPCパススルーを備えたRustネイティブのエッジランタイムです。

WASM拡張

本番向けフルプロファイルを基盤に、ポリシーフックの実行範囲を制限し、ACME、メトリクス、OpenTelemetry に対応した専用 Wasm ビルド.

ロードバランサー制御プレーン

高度な選択、ローカル永続化、ヘルス/除外ポリシー、制限付きキュー、実行時メンバー制御を備えた専用1.5ロードバランサーバイナリとイメージです。

モジュール式ビルドプロファイル

必要な機能だけをコンパイルできます。静的サイト、キャッシュエッジ、リバースプロキシ、ロードバランシング、TCPストリームプロキシ、PHP-FPM、GeoIP、トラフィックミラーリング、圧縮対応本番バンドル向けの専用プロファイルがあります。

TLSと管理型ACME

rustls優先で、OpenSSLおよびFIPS/ISO証明ビルド経路、クライアント証明書認証、アップストリームmTLS、自動ACME発行、複数証明書SNIをサポートします。

高度なキャッシュシステム

メモリ、ディスク、階層型、暗号化キャッシュバックエンドに加え、キャッシュ安全なgzip、Zstandard、Brotli圧縮、大きなオブジェクト向けの範囲キャッシュを備えます。

コンテナネイティブ

Wolfi、Alpine、SUSE Micro、Debian向けRootless Podmanイメージ。ネイティブデプロイ向けsystemd/RPM。起動時に外部アセットは不要です。

PrometheusとOpenTelemetry

完全な可観測性のため、任意で有効化できるPrometheusメトリクスリスナー、OTLPメトリクス出力、トレースコンテキスト伝播、OTLPトレース出力を提供します。

GeoIP / Geo-Context設定

MaxMind GeoIP2/GeoLite2またはCIRCL Geo Openデータセットを使う、国およびASNポリシー向けの任意のローカルMMDB照会です。リクエスト処理中のリモート照会やダウンローダーはありません。

TCPストリームプロキシ

専用ストリームルート、実際のアイドル時間/寿命/バイト数の上限、アップストリームTLS/mTLS制御、重み付け/ドレイン/バックアップポリシー、ルート別PROXYプロトコルを備えた生のL4 TCPサービスです。

PHP-FPMサポート

WordPress型フロントコントローラーアプリケーション向けの任意有効化PHP-FPM FastCGIブリッジです。厳格なスクリプト解決と制限付きリクエスト処理を備えます。

エッジポリシー制御

信頼済みプロキシ対応ACL、レート制限、認証サブリクエスト、トラフィックミラーリング、正規表現リライト、制限付きキュー、厳格な設定検証、堅牢化されたリクエスト処理を提供します。

数分で起動

Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.

bash
# フルビルドをダウンロードして展開
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
  | tar xz

# バイナリをシステムパスへ移動
sudo mv fluxheim /usr/local/bin/

# 起動前に設定を検証
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# systemdで実行(ユニットファイル同梱)
sudo systemctl enable --now fluxheim
bash
# GHCRまたはQuayから取得
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0

# 設定をマウントしてrootless実行
podman run -d \
  --name fluxheim \
  -p 8080:8080 -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.0

# 利用可能なイメージ種別: full、load-balancer、cache、proxy、wasm、php
bash
# cloneして既定プロファイルをビルド
git clone https://github.com/valkyoth/fluxheim
cd fluxheim

# 既定ビルド(proxy + web + cache + tls-rustls + security)
cargo build --release

# または専用プロファイルをビルド
cargo build --release --no-default-features \
  --features profile-proxy-edge,acme-client

# 設定を検証して実行
cargo run --release -- \
  --check-config --config examples/fluxheim.toml

Fluxheimを選ぶ理由

隠れたレガシー動作のない、現代的で監査しやすいスタックを求める運用者向けに作られています。

隠れたレガシープロトコルへのフォールバックなし

設定検証は厳格です。曖昧または安全でないオプションは黙って受け入れず、拒否されます。

Cargo.lockをリポジトリに保持

再現可能なビルドです。すべての依存関係が固定されています。 cargo audit and cargo deny run in CI.

Rootless優先コンテナ

rootなしで実行します。内部ポートは既定で8080/8443です。運用ポリシーごとに明示的なランタイムイメージがあります。

EUPL-1.2オープンソース

多くのOSSライセンスと互換性のあるcopyleftライセンス。EU発で、政府や企業利用にも法的に明確です。

概要

本番デプロイでFluxheimがどのように見えるかを一目で確認できます。

Fluxheimアーキテクチャ概要
日本語