Builds & Features
Fluxheim kompiliuojamas su feature set. Pasirink mažiausią build, kuriame yra tai, ko reikia deployment.
Dažni build
| Build | Naudok tam |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Atskiras Wasm rinkinys, paremtas visu gamybiniu profiliu, su apribotais politikos kabliais, ACME, metrikomis ir OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Tikslinis upstream balancing ir health check. |
| php | Statinis web plius PHP-FPM programos, tokios kaip WordPress. |
Profilių pavyzdžiai
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free normalios konstrukcijos
Pradedant nuo 1.6.34, įprastas Fluxheim release profiles naudoja Fluxheim-owned vietinį runtime ir nebekompiliuoja Pingora crates.
Atskiras Wasm rinkinys, paremtas visu gamybiniu profiliu, su apribotais politikos kabliais, ACME, metrikomis ir OpenTelemetry.
Nepalaikomų vietinių runtime formų vis tiek nepavyksta uždaryti naudojant aiškius blokatorius, o ne grįžti prie senųjų adapter.
Feature šeimos
| Šeima | Ką prideda |
|---|---|
web | Static file serving ir local web route. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGI bridge ir optional managed PHP-FPM supervision. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Pasirenkamas WebAssembly politikos vykdymo aplinkos su ribotu prieigos, antraščių, maršrutų ir podėlio priemonėmis; numatytasis išjungtas |
Dalykai, kurie negali būti kartu
- Pasirink tiksliai vieną TLS backend.
- Privacy builds neįtraukia cache, metrics, tracing, OTLP export ar Wasm features.
- Tikslinės edge image sąmoningai praleidžia modulius už savo paskirties ribų.
- Run the feature validator before packaging custom feature strings.
FIPS pagrindiniai įrodymai
Fluxheim suteikia OpenSSL-FIPS ir rustls/AWS-LC-FIPS profiliams atskirai pritvirtintas CI patikimas aplinkas. Jie sukuria ir paleidžia tikslią dvejetainį profilį, naudoja pasroviui ir sertifikatais patvirtintą prieš srovę TLS, atmeta nesuderinamą politiką ir įrašo kompiliatoriaus, teikėjo, priklausomybės, dvejetainio ir vaizdo tapatybes.
Tai yra atkuriami pagrindiniai įrodymai, o ne produkto lygio FIPS patvirtinimas. Laikykite bandomuosius konteinerius atskirai nuo įprastų leidimo vaizdų ir peržiūrėkite tikslios įdiegtos versijos įrodymus.
Perskaitykite FIPS įrodymų vadovą