최신 안정 버전 — v1.8.0

Download Fluxheim

x86_64 및 ARM64용 사전 빌드 Linux 바이너리와 macOS 개발자 빌드. 2026년 7월 23일 출시.

전체 권장

전체 프로덕션 빌드

모든 안정 프로덕션 모듈: 프록시, 웹, 캐시, 압축, 로드 밸런싱, 원시 TCP 스트림 프록시, TLS(rustls), PHP-FPM, ACME 클라이언트, GeoIP/Geo-Context, 보안 강화, 메트릭, OpenTelemetry.

정적 제공 + 리버스 프록시 + PHP-FPM
캐시 백엔드(메모리, 디스크, 계층형)
gzip, zstd, Brotli 압축
TLS + 관리형 ACME 갱신
로컬 GeoIP 국가/ASN 컨텍스트
강화된 TCP 스트림 프록시
Prometheus + OpenTelemetry 관측성
~10.3 MB binary
로드 밸런서 신규

로드 밸런서 엣지

캐시, 정적 웹, PHP, GeoIP, 스트림 프록시, 트래픽 미러링을 제외한 전용 HTTP/TCP 로드 밸런서 빌드입니다.

Advanced pool selection
drain, 비활성화, 강제 제외
강화된 LB core
TLS + 관리형 ACME 갱신
PHP 관리형 PHP-FPM

PHP 애플리케이션 빌드

정적 웹 + 리버스 프록시 + PHP-FPM FastCGI 브리지입니다. WordPress와 PHP 프론트 컨트롤러 앱에 적합합니다. 캐시 모듈은 컴파일되지 않습니다.

PHP-FPM FastCGI 브리지
같은 루트에서 정적 자산 제공
TLS + 관리형 ACME 갱신
~8.9 MB binary
캐시

캐시 엣지 빌드

로컬 정적 웹 제공을 제외한 전용 캐시 엣지입니다. 프록시, 캐시, 압축, TLS, ACME를 포함합니다. CDN 스타일 배포에 적합합니다.

리버스 프록시 + 캐시
캐시 안전 압축 제어
TLS + 관리형 ACME 갱신
정적 웹 모듈은 컴파일되지 않음
~6.8 MB binary
프록시

프록시 엣지 빌드

캐시, 정적 웹, 전용 로드 밸런서 모듈을 제외한 전용 리버스 프록시입니다. TLS, ACME, 압축, 업스트림 복원력을 갖춘 순수 리버스 프록시 배포용입니다.

리버스 프록시 전용
ACL, 속도 제한, 재시도, 상태 확인
TLS + 관리형 ACME 갱신
캐시 또는 웹 모듈은 컴파일되지 않음
~5.8 MB binary
Wasm 신규

프로덕션 Wasm 빌드

전체 프로덕션 프로필을 기반으로 하며 정책 훅의 범위를 제한하고 ACME, 메트릭, OpenTelemetry를 지원하는 전용 Wasm 빌드.

정적 제공 + 리버스 프록시 + PHP-FPM
캐시 백엔드(메모리, 디스크, 계층형)
WASM 확장
TLS + 관리형 ACME 갱신
Prometheus + OpenTelemetry 관측성

Platform Downloads

Production Linux builds plus Level 1 macOS developer tarballs.

macOS는 개발자 테스트 전용입니다
빌드 Linux x86_64 Linux ARM64 macOS dev
전체 x86_64-linux aarch64-linux Apple Silicon
Wasm x86_64-linux aarch64-linux Apple Silicon
PHP x86_64-linux aarch64-linux -
로드 밸런서 x86_64-linux aarch64-linux -
캐시 x86_64-linux aarch64-linux -
프록시 x86_64-linux aarch64-linux -
설정 검사기 x86_64-linux aarch64-linux -

설치

bash — tarball 설치
# 1. 전체 Linux 빌드 tarball 다운로드
# ARM64 server에서는 x86_64-linux 대신 aarch64-linux를 사용하세요.
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
  -o fluxheim-1.8.0.tar.gz

# 2. 검증 및 압축 해제
tar xzf fluxheim-1.8.0.tar.gz

# 3. binary와 helper tool을 system path로 이동
sudo mv fluxheim /usr/local/bin/
sudo mv fluxheim-acme /usr/local/bin/            # ACME 보조 도구
sudo mv fluxheim-config-tester /usr/local/bin/   # config validator

# 4. config directory 생성 후 config 추가
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml

# 5. config 검증
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# 6. 직접 실행(또는 service setup은 Systemd tab 참고)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
bash — rootless Podman 실행
# GHCR image pull (Wasm, full, load-balancer, cache, proxy, PHP variant)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0         # 전체
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-load-balancer # 로드 밸런서
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-cache   # 캐시 엣지
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-proxy   # 프록시 엣지
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-php     # 관리형 PHP-FPM

# 같은 build set은 Quay에서도 사용 가능
podman pull quay.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.0-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.0-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.0-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.0-php

# rootless 실행 — internal port 8080 및 8443
podman run -d \
  --name fluxheim \
  --restart unless-stopped \
  -p 8080:8080 \
  -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.0

# log 확인
podman logs -f fluxheim
bash — systemd 서비스
# tarball에는 hardened systemd unit이 포함됨
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/

# fluxheim system user 생성
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim

# directory 설정
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim

# systemd reload 및 service enable
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim

# status 확인
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f

참고: 패키지된 systemd unit은 CAP_NET_BIND_SERVICE 을 사용하므로 Fluxheim이 root로 실행되지 않고도 80 및 443 포트에 바인딩할 수 있습니다. unit file에는 보안 강화 옵션이 포함됩니다.

bash — 관리형 ACME 인증서 발급
# Fluxheim은 guided certificate setup용 acme-init을 포함함
# Let's Encrypt 사용(HTTP-01)
sudo fluxheim acme-init letsencrypt

# Actalis (무료 EAB 지원 issuer)
sudo fluxheim acme-init actalis

# companion tool fluxheim-acme가 다음의 renewal 처리
# container 및 external service-manager deployment
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
fluxheim.toml — ACME 설정
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]

[vhosts.tls]
enabled = true

[vhosts.tls.acme]
enabled = true
# 발급자: issuer = "letsencrypt"
전체 TLS 및 ACME 문서 →

시스템 요구 사항

지원 플랫폼

  • Linux x86_64 (kernel 4.14+)
  • Linux ARM64 / aarch64
  • macOS 개발자 바이너리 전용

컨테이너 이미지

모든 릴리스 이미지 빌드는 GHCR 및 Quay.

  • Wolfi(최소, 강화)
  • 전체, 로드 밸런서, 캐시, 프록시, PHP 이미지 프로필
  • Alpine Linux
  • SUSE Micro
  • Debian
  • GHCR 및 Quay에 게시됨
버전 날짜 하이라이트 다운로드
v1.8.0 최신
July 2026 전체 프로덕션 프로필을 기반으로 하며 정책 훅의 범위를 제한하고 ACME, 메트릭, OpenTelemetry를 지원하는 전용 Wasm 빌드. macOS용 네이티브 전체 빌드와 Wasm 빌드를 포함한 tar.gz 및 ZIP 압축 파일 추가. 캐시 채우기, 범위 캐시, 가상 호스트별 Wasm 허용 경계 강화. GitHub에서 모두 보기
v1.7.0 – v1.7.12
July 2026 Fluxheim 1.7 릴리스 시리즈: 선택적으로 활성화하는 표준 기반 캐시, 프록시 및 응답 다이제스트 메타데이터, 인증된 라이브 스냅샷 적용과 롤백, 재현 가능한 FIPS 백엔드 검증 자료, 무중단 프로세스 업그레이드, 독립적으로 검증된 Wasm 정책 예제, 강화된 캐시·TLS·버퍼링·스트림·프로토콜 경계. GitHub에서 모두 보기
v1.6.0 – v1.6.37
2026년 6월 native runtime cutover 및 정리 라인: Pingora 이탈 기반, Fluxheim 소유 HTTP/1 및 HTTP/2 경로, native TLS/listener preview, route proxy/static-web 동등성, 압축과 오류 페이지, forwarded-header 정책, auth-request, 트래픽 미러링, rate limits, gRPC 검증, 풀링된 upstream HTTP/2, cutover 이후 native proxy 정리, Wasm 전 마지막 crate 경계 정리, Rust 1.96.1, 강화된 OpenSSL stream TLS, ACME 계정 zeroization, 더 작고 집중된 runtime 모듈. GitHub에서 모두 보기
v1.5.0 - v1.5.23 2026년 6월 Enterprise load-balancer 및 runtime-ownership line: focused load-balancer binary/image, runtime member와 weight control, managed affinity cookie, stream 및 HTTP boundary work, active/protocol-aware health check, service discovery, background task ownership, cache crate boundary, UDP beta guardrail, origin-protection budget, ARM/macOS asset, 폭넓은 security hardening. GitHub에서 모두 보기
v1.4.0 – v1.4.7 2026년 5월 production proxy parity, 더 풍부한 route policy, traffic mirroring, dynamic upstream discovery, modular runtime/config split, Apple Silicon 및 Linux ARM64 release asset, GeoIP/Geo-Context, config-tester archive, hardened TCP stream proxying을 갖춘 proxy operations line GitHub에서 모두 보기
v1.3.0 – v1.3.7 2026년 5월 PHP-FPM 프로덕션 라인, 관리형 php-fpm 감독, 설정 검사기와 ACME 보조 바이너리, FIPS/ISO 검증 트랙, 전용 캐시/프록시 프로필, 보안 강화 GitHub에서 모두 보기
v1.2.0 – v1.2.6 2026년 5월 route-scoped cache policy, memory/disk/tiered backend, encrypted disk cache, peer fill, range caching, Prometheus, OpenTelemetry export를 갖춘 cache 및 observability baseline GitHub에서 모두 보기
v1.1.x 2026 TLS policy profile, multi-certificate rustls SNI, managed ACME issuance 및 renewal, EAB-capable issuer, file-backed TLS secret, renewal unit을 갖춘 certificate operations line GitHub에서 모두 보기
v1.0.0 2026 vhost routing, route-level static/proxy/redirect action, static file serving, reverse proxying, rustls TLS, admin control-plane, secure header, systemd packaging, rootless container를 갖춘 gateway foundation GitHub
v0.5.0 사전 릴리스 stable 1.x gateway line 이전 첫 public pre-release milestone GitHub

See 변경 기록 의 상세 릴리스 노트를 보세요.

한국어