Download Fluxheim
x86_64 및 ARM64용 사전 빌드 Linux 바이너리와 macOS 개발자 빌드. 2026년 7월 23일 출시.
전체 프로덕션 빌드
모든 안정 프로덕션 모듈: 프록시, 웹, 캐시, 압축, 로드 밸런싱, 원시 TCP 스트림 프록시, TLS(rustls), PHP-FPM, ACME 클라이언트, GeoIP/Geo-Context, 보안 강화, 메트릭, OpenTelemetry.
로드 밸런서 엣지
캐시, 정적 웹, PHP, GeoIP, 스트림 프록시, 트래픽 미러링을 제외한 전용 HTTP/TCP 로드 밸런서 빌드입니다.
PHP 애플리케이션 빌드
정적 웹 + 리버스 프록시 + PHP-FPM FastCGI 브리지입니다. WordPress와 PHP 프론트 컨트롤러 앱에 적합합니다. 캐시 모듈은 컴파일되지 않습니다.
캐시 엣지 빌드
로컬 정적 웹 제공을 제외한 전용 캐시 엣지입니다. 프록시, 캐시, 압축, TLS, ACME를 포함합니다. CDN 스타일 배포에 적합합니다.
프록시 엣지 빌드
캐시, 정적 웹, 전용 로드 밸런서 모듈을 제외한 전용 리버스 프록시입니다. TLS, ACME, 압축, 업스트림 복원력을 갖춘 순수 리버스 프록시 배포용입니다.
Platform Downloads
Production Linux builds plus Level 1 macOS developer tarballs.
| 빌드 | Linux x86_64 | Linux ARM64 | macOS dev |
|---|---|---|---|
| 전체 | x86_64-linux | aarch64-linux | Apple Silicon |
| Wasm | x86_64-linux | aarch64-linux | Apple Silicon |
| PHP | x86_64-linux | aarch64-linux | - |
| 로드 밸런서 | x86_64-linux | aarch64-linux | - |
| 캐시 | x86_64-linux | aarch64-linux | - |
| 프록시 | x86_64-linux | aarch64-linux | - |
| 설정 검사기 | x86_64-linux | aarch64-linux | - |
설치
# 1. 전체 Linux 빌드 tarball 다운로드
# ARM64 server에서는 x86_64-linux 대신 aarch64-linux를 사용하세요.
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
-o fluxheim-1.8.0.tar.gz
# 2. 검증 및 압축 해제
tar xzf fluxheim-1.8.0.tar.gz
# 3. binary와 helper tool을 system path로 이동
sudo mv fluxheim /usr/local/bin/
sudo mv fluxheim-acme /usr/local/bin/ # ACME 보조 도구
sudo mv fluxheim-config-tester /usr/local/bin/ # config validator
# 4. config directory 생성 후 config 추가
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml
# 5. config 검증
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml
# 6. 직접 실행(또는 service setup은 Systemd tab 참고)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
# GHCR image pull (Wasm, full, load-balancer, cache, proxy, PHP variant)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0 # 전체
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-load-balancer # 로드 밸런서
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-cache # 캐시 엣지
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-proxy # 프록시 엣지
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-php # 관리형 PHP-FPM
# 같은 build set은 Quay에서도 사용 가능
podman pull quay.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.0-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.0-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.0-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.0-php
# rootless 실행 — internal port 8080 및 8443
podman run -d \
--name fluxheim \
--restart unless-stopped \
-p 8080:8080 \
-p 8443:8443 \
-v /srv/sites:/srv/sites:ro \
-v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
ghcr.io/valkyoth/fluxheim:v1.8.0
# log 확인
podman logs -f fluxheim
# tarball에는 hardened systemd unit이 포함됨
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/
# fluxheim system user 생성
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim
# directory 설정
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim
# systemd reload 및 service enable
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim
# status 확인
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f
참고: 패키지된 systemd unit은 CAP_NET_BIND_SERVICE 을 사용하므로 Fluxheim이 root로 실행되지 않고도 80 및 443 포트에 바인딩할 수 있습니다. unit file에는 보안 강화 옵션이 포함됩니다.
# Fluxheim은 guided certificate setup용 acme-init을 포함함
# Let's Encrypt 사용(HTTP-01)
sudo fluxheim acme-init letsencrypt
# Actalis (무료 EAB 지원 issuer)
sudo fluxheim acme-init actalis
# companion tool fluxheim-acme가 다음의 renewal 처리
# container 및 external service-manager deployment
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]
[vhosts.tls]
enabled = true
[vhosts.tls.acme]
enabled = true
# 발급자: issuer = "letsencrypt"
시스템 요구 사항
지원 플랫폼
- Linux x86_64 (kernel 4.14+)
- Linux ARM64 / aarch64
- macOS 개발자 바이너리 전용
컨테이너 이미지
모든 릴리스 이미지 빌드는 GHCR 및 Quay.
- Wolfi(최소, 강화)
- 전체, 로드 밸런서, 캐시, 프록시, PHP 이미지 프로필
- Alpine Linux
- SUSE Micro
- Debian
- GHCR 및 Quay에 게시됨
All Releases
GitHub에서 모두 보기 →| 버전 | 날짜 | 하이라이트 | 다운로드 |
|---|---|---|---|
|
v1.8.0
최신
|
July 2026 | 전체 프로덕션 프로필을 기반으로 하며 정책 훅의 범위를 제한하고 ACME, 메트릭, OpenTelemetry를 지원하는 전용 Wasm 빌드. macOS용 네이티브 전체 빌드와 Wasm 빌드를 포함한 tar.gz 및 ZIP 압축 파일 추가. 캐시 채우기, 범위 캐시, 가상 호스트별 Wasm 허용 경계 강화. | GitHub에서 모두 보기 |
|
v1.7.0 – v1.7.12
|
July 2026 | Fluxheim 1.7 릴리스 시리즈: 선택적으로 활성화하는 표준 기반 캐시, 프록시 및 응답 다이제스트 메타데이터, 인증된 라이브 스냅샷 적용과 롤백, 재현 가능한 FIPS 백엔드 검증 자료, 무중단 프로세스 업그레이드, 독립적으로 검증된 Wasm 정책 예제, 강화된 캐시·TLS·버퍼링·스트림·프로토콜 경계. | GitHub에서 모두 보기 |
|
v1.6.0 – v1.6.37
|
2026년 6월 | native runtime cutover 및 정리 라인: Pingora 이탈 기반, Fluxheim 소유 HTTP/1 및 HTTP/2 경로, native TLS/listener preview, route proxy/static-web 동등성, 압축과 오류 페이지, forwarded-header 정책, auth-request, 트래픽 미러링, rate limits, gRPC 검증, 풀링된 upstream HTTP/2, cutover 이후 native proxy 정리, Wasm 전 마지막 crate 경계 정리, Rust 1.96.1, 강화된 OpenSSL stream TLS, ACME 계정 zeroization, 더 작고 집중된 runtime 모듈. | GitHub에서 모두 보기 |
| v1.5.0 - v1.5.23 | 2026년 6월 | Enterprise load-balancer 및 runtime-ownership line: focused load-balancer binary/image, runtime member와 weight control, managed affinity cookie, stream 및 HTTP boundary work, active/protocol-aware health check, service discovery, background task ownership, cache crate boundary, UDP beta guardrail, origin-protection budget, ARM/macOS asset, 폭넓은 security hardening. | GitHub에서 모두 보기 |
| v1.4.0 – v1.4.7 | 2026년 5월 | production proxy parity, 더 풍부한 route policy, traffic mirroring, dynamic upstream discovery, modular runtime/config split, Apple Silicon 및 Linux ARM64 release asset, GeoIP/Geo-Context, config-tester archive, hardened TCP stream proxying을 갖춘 proxy operations line | GitHub에서 모두 보기 |
| v1.3.0 – v1.3.7 | 2026년 5월 | PHP-FPM 프로덕션 라인, 관리형 php-fpm 감독, 설정 검사기와 ACME 보조 바이너리, FIPS/ISO 검증 트랙, 전용 캐시/프록시 프로필, 보안 강화 | GitHub에서 모두 보기 |
| v1.2.0 – v1.2.6 | 2026년 5월 | route-scoped cache policy, memory/disk/tiered backend, encrypted disk cache, peer fill, range caching, Prometheus, OpenTelemetry export를 갖춘 cache 및 observability baseline | GitHub에서 모두 보기 |
| v1.1.x | 2026 | TLS policy profile, multi-certificate rustls SNI, managed ACME issuance 및 renewal, EAB-capable issuer, file-backed TLS secret, renewal unit을 갖춘 certificate operations line | GitHub에서 모두 보기 |
| v1.0.0 | 2026 | vhost routing, route-level static/proxy/redirect action, static file serving, reverse proxying, rustls TLS, admin control-plane, secure header, systemd packaging, rootless container를 갖춘 gateway foundation | GitHub |
| v0.5.0 | 사전 릴리스 | stable 1.x gateway line 이전 첫 public pre-release milestone | GitHub |
See 변경 기록 의 상세 릴리스 노트를 보세요.