v1.8.0 — Editio stabilis novissima

Memoria tuta
Minister liminalis
In Rust aedificatus

Reverse proxy modulare, conditorium, aequator oneris et hospes staticus scriptus in Rust. Praedefinite tutus cum TLS, ACME, compressione, consilio liminali, inventione upstream dynamica et traffic mirroring tuto inclusis.

Rust Nucleus Fluxheim EUPL-1.2 x86_64 Linux ARM64 Linux Progressio macOS Vasa sine radice
/etc/fluxheim/fluxheim.toml
include_conf_d = false

[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"

[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]

[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]

[vhosts.tls]
enabled = true

[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"

[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]

Omnia quae in limite opus sunt

Fluxheim venit ut aedificationes modulatae intentae — utere tantum iis quae deployatio tua requirit.

Memoria tuta consilio

In Rust scriptus cum toolchain stabili fixo. Nulli buffer overflows, nullus use-after-free, nullae data races ex constructione.

Nucleus HTTP Fluxheim

Runtime liminale Rust-nativum cum connection pooling, upstream retries, health checks activis, HTTP/2, WebSocket upgrades et gRPC pass-through.

Extensiones WASM

Compilatio Wasm propria ex plena forma productionis, cum hamis normarum circumscriptis, ACME, mensuris atque OpenTelemetry.

Planum regiminis aequatoris oneris

Binarium et imago aequatoris oneris 1.5 intenta cum electione provecta, persistentia locali, consilio salutis/ejectionis, queueing terminato et moderaminibus membrorum tempore runtime.

Profile aedificationis modulata

Compila tantum quod opus est. Profile intenta pro situ statico, cache edge, reverse proxy, load balancing, TCP stream proxying, PHP-FPM, GeoIP, traffic mirroring et fasciculis productionis cum compressione.

TLS et ACME administratum

rustls-first cum OpenSSL sustentato et viis probationis FIPS/ISO, authenticatione testimonii clientis, mTLS upstream, editione ACME automatica et SNI multi-cert.

Systema conditorii provectum

Backends conditorii in memoria, disco, stratis et encrypta cum gzip, Zstandard et Brotli cache-tutis, atque range caching pro magnis obiectis.

Vasis nativum

Imagines Podman sine radice pro Wolfi, Alpine, SUSE Micro et Debian. Systemd/RPM pro deploymentis nativis. Nulla externa assets in initio.

Prometheus et OpenTelemetry

Listener metricorum Prometheus opt-in, exportatio metricorum OTLP, propagatio contextus trace et exportatio trace OTLP ad plenam observabilitatem.

GeoIP/Geo-Context

Quaestiones MMDB locales optionales pro consilio patriae et ASN utens MaxMind GeoIP2/GeoLite2 aut datasetis CIRCL Geo Open. Nulla quaestio remota aut downloader in tramite petitionis.

Proxy fluenti TCP

Servitia TCP L4 rudia cum itineribus stream dedicatis, limitibus veris idle/lifetime/byte, moderaminibus TLS/mTLS upstream, consilio weighted/drain/backup et PROXY protocol locali itineris.

Auxilium PHP-FPM

Pons PHP-FPM FastCGI opt-in pro applicationibus front-controller sicut WordPress. Resolutio scripti stricta et tractatio petitionum terminata.

Moderamina consilii liminalis

ACLs trusted-proxy-aware, rate limits, auth subrequests, traffic mirroring, regex rewrites, queues terminatae, validatio config stricta et tractatio petitionum roborata.

Curre intra pauca minuta

Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.

bash
# Deprime et extrahe aedificationem plenam
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
  | tar xz

# Move binarium ad semitam systematis
sudo mv fluxheim /usr/local/bin/

# Valida config tuum ante initium
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# Curre cum systemd (unit file inclusus)
sudo systemctl enable --now fluxheim
bash
# Trahe e GHCR aut Quay
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0

# Curre sine radice cum config tuo montato
podman run -d \
  --name fluxheim \
  -p 8080:8080 -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.0

# Variationes imaginum praesto: full, load-balancer, cache, proxy, wasm, php
bash
# Clona et aedifica profile praedefinitum
git clone https://github.com/valkyoth/fluxheim
cd fluxheim

# Aedificatio praedefinita (proxy + web + cache + tls-rustls + security)
cargo build --release

# Aut aedifica profile intentum
cargo build --release --no-default-features \
  --features profile-proxy-edge,acme-client

# Valida config et curre
cargo run --release -- \
  --check-config --config examples/fluxheim.toml

Cur Fluxheim?

Aedificatus operatoribus qui stack modernum et audibile volunt sine moribus legacy occultis.

Nullum occultum receptum protocolli veteris

Validatio config stricta est. Optiones ambiguae aut non tutae reiciuntur, non tacite accipiuntur.

Cargo.lock in repositorio servatum

Aedificationes reproducibiles. Omnis dependentia fixa est. cargo audit and cargo deny run in CI.

Vasa primum sine radice

Curre sine radice. Portus interni 8080/8443 praedefinite. Imagines runtime explicitae pro variis consiliis operationalibus.

Fons apertus EUPL-1.2

Licentia copyleft compatibilis cum multis licentiis OSS. In UE orta, legaliter clara ad usum gubernationis et societatum.

Conspectus

Aspectus celer quomodo Fluxheim in deployment productionis appareat.

Conspectus architecturae Fluxheim
Latina