Fluxheim/Dokumentacija/Builds & Features

Builds & Features

Fluxheim kompiliuojamas su feature set. Pasirink mažiausią build, kuriame yra tai, ko reikia deployment.

Dažni build

BuildNaudok tam
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmAtskiras Wasm rinkinys, paremtas visu gamybiniu profiliu, su apribotais politikos kabliais, ACME, metrikomis ir OpenTelemetry.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerTikslinis upstream balancing ir health check.
phpStatinis web plius PHP-FPM programos, tokios kaip WordPress.

Profilių pavyzdžiai

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Pingora-free normalios konstrukcijos

Pradedant nuo 1.6.34, įprastas Fluxheim release profiles naudoja Fluxheim-owned vietinį runtime ir nebekompiliuoja Pingora crates.

Atskiras Wasm rinkinys, paremtas visu gamybiniu profiliu, su apribotais politikos kabliais, ACME, metrikomis ir OpenTelemetry.

Nepalaikomų vietinių runtime formų vis tiek nepavyksta uždaryti naudojant aiškius blokatorius, o ne grįžti prie senųjų adapter.

Feature šeimos

ŠeimaKą prideda
webStatic file serving ir local web route.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmFastCGI bridge ir optional managed PHP-FPM supervision.
metricsPrometheus metrics and optional OTLP metrics export.
wasmPasirenkamas WebAssembly politikos vykdymo aplinkos su ribotu prieigos, antraščių, maršrutų ir podėlio priemonėmis; numatytasis išjungtas

Dalykai, kurie negali būti kartu

  • Pasirink tiksliai vieną TLS backend.
  • Privacy builds neįtraukia cache, metrics, tracing, OTLP export ar Wasm features.
  • Tikslinės edge image sąmoningai praleidžia modulius už savo paskirties ribų.
  • Run the feature validator before packaging custom feature strings.

FIPS pagrindiniai įrodymai

Fluxheim suteikia OpenSSL-FIPS ir rustls/AWS-LC-FIPS profiliams atskirai pritvirtintas CI patikimas aplinkas. Jie sukuria ir paleidžia tikslią dvejetainį profilį, naudoja pasroviui ir sertifikatais patvirtintą prieš srovę TLS, atmeta nesuderinamą politiką ir įrašo kompiliatoriaus, teikėjo, priklausomybės, dvejetainio ir vaizdo tapatybes.

Tai yra atkuriami pagrindiniai įrodymai, o ne produkto lygio FIPS patvirtinimas. Laikykite bandomuosius konteinerius atskirai nuo įprastų leidimo vaizdų ir peržiūrėkite tikslios įdiegtos versijos įrodymus.

Perskaitykite FIPS įrodymų vadovą
Lietuvių