Naujausia stabili — v1.8.0

Download Fluxheim

Iš anksto sukurti Linux dvejetainiai failai x86_64 ir ARM64, taip pat macOS kūrėjų buildai. Išleista 2026 m. liepos 23 d..

Pilnas Rekomenduojama

Pilna production build

Visi stabilūs production moduliai: proxy, web, cache, compression, load balancing, raw TCP stream proxying, TLS (rustls), PHP-FPM, ACME client, GeoIP/Geo-Context, security hardening, metrics ir OpenTelemetry.

Static serving su reverse proxy ir PHP-FPM
Cache backendai (memory, disk, tiered)
gzip, zstd ir Brotli compression
TLS ir managed ACME renewal
Local GeoIP country/ASN kontekstas
Hardened TCP stream proxying režimas
Prometheus ir OpenTelemetry
~10.3 MB binary
Load balancer Nauja

Load Balancer Edge profile

Tikslinė HTTP/TCP load-balancer build be cache, static web, PHP, GeoIP, stream proxying ar traffic mirroring.

Advanced pool selection
Drain, disable, force-down operations
Hardened LB core dalis
TLS ir managed ACME renewal
PHP Managed PHP-FPM režimas

PHP application build

Static web + reverse proxy + PHP-FPM FastCGI bridge. Idealu WordPress ir PHP front-controller apps. Cache module nekompiliuotas.

PHP-FPM FastCGI bridge kelias
Static asset serving iš tos pačios root
TLS ir managed ACME renewal
~8.9 MB binary
Cache edge

Cache Edge build

Tikslinė cache edge be local static web serving. Apima proxy, cache, compression, TLS ir ACME. Tinka CDN tipo deployment.

Reverse proxy su cache
Cache-safe compression controls rinkinys
TLS ir managed ACME renewal
Static web module nekompiliuotas
~6.8 MB binary
Proxy edge

Proxy Edge build

Tikslinis reverse proxy be cache, static web ar dedicated load-balancer module. Skirtas pure reverse-proxy deployment su TLS, ACME, compression ir upstream resilience.

Tik reverse proxy
ACL, rate limits, retries, health checks
TLS ir managed ACME renewal
Cache arba web module nekompiliuoti
~5.8 MB binary
Wasm Nauja

Wasm gamybinis rinkinys

Atskiras Wasm rinkinys, paremtas visu gamybiniu profiliu, su apribotais politikos kabliais, ACME, metrikomis ir OpenTelemetry.

Static serving su reverse proxy ir PHP-FPM
Cache backendai (memory, disk, tiered)
WASM plėtiniai
TLS ir managed ACME renewal
Prometheus ir OpenTelemetry

Platform Downloads

Production Linux builds plus Level 1 macOS developer tarballs.

macOS skirtas tik developer testing
Build profilis Linux x86_64 Linux ARM64 macOS kūrimas
Pilnas x86_64-linux aarch64-linux Apple Silicon
Wasm x86_64-linux aarch64-linux Apple Silicon
PHP x86_64-linux aarch64-linux -
Load balancer x86_64-linux aarch64-linux -
Cache edge x86_64-linux aarch64-linux -
Proxy edge x86_64-linux aarch64-linux -
Konfigūracijos testeris x86_64-linux aarch64-linux -

Diegimas

bash — tarball diegimas
# 1. Atsisiųsk pilną Linux build tarball
# ARM64 serveriuose naudok aarch64-linux vietoj x86_64-linux.
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
  -o fluxheim-1.8.0.tar.gz

# 2. Patikrink ir išskleisk
tar xzf fluxheim-1.8.0.tar.gz

# 3. Perkelk binary ir helper tools į system path
sudo mv fluxheim /usr/local/bin/
sudo mv fluxheim-acme /usr/local/bin/            # ACME companion įrankis
sudo mv fluxheim-config-tester /usr/local/bin/   # Config validator įrankis

# 4. Sukurk config directory ir pridėk savo config
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml

# 5. Valida config
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# 6. Vykdyk tiesiogiai (arba žiūrėk Systemd tab service setup)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
bash — rootless Podman vykdymas
# Atsisiųsk GHCR image (Wasm, full, load-balancer, cache, proxy ir PHP variantai)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0         # pilnas
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-load-balancer # load balancer profilis
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-cache   # cache edge profile
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-proxy   # proxy edge profile
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-php     # valdomas PHP-FPM

# Tas pats build set pasiekiamas Quay
podman pull quay.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.0-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.0-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.0-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.0-php

# Vykdyk rootless — vidiniai portai 8080 ir 8443
podman run -d \
  --name fluxheim \
  --restart unless-stopped \
  -p 8080:8080 \
  -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.0

# Tikrink log
podman logs -f fluxheim
bash — systemd service sąranka
# Tarball turi hardened systemd unit
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/

# Sukurk fluxheim system user
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim

# Paruošk directory
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim

# Perkrauk systemd ir įjunk service
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim

# Tikrink status
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f

Pastaba: Supakuotas systemd unit naudoja CAP_NET_BIND_SERVICE kad Fluxheim galėtų bind prie portų 80 ir 443 neveikdamas kaip root. Unit file turi security hardening options.

bash — managed ACME certificate išdavimas
# Fluxheim turi acme-init sertifikatų setup vedliui
# Let's Encrypt issuer (HTTP-01)
sudo fluxheim acme-init letsencrypt

# Actalis (nemokamas EAB-capable issuer)
sudo fluxheim acme-init actalis

# Companion tool fluxheim-acme tvarko renewals
# container ir external service-manager deployment
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
fluxheim.toml — ACME konfigūracija
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]

[vhosts.tls]
enabled = true

[vhosts.tls.acme]
enabled = true
# issuer nustatymas: issuer = "letsencrypt"
Pilna TLS ir ACME dokumentacija →

Sistemos reikalavimai

Palaikomos platformos

  • Linux x86_64 (kernel 4.14+)
  • Linux ARM64 / aarch64
  • tik macOS developer binary

Container image

Visos release image build publikuojamos GHCR ir Quay.

  • Wolfi (minimalus, hardened)
  • Full, load-balancer, cache, proxy ir PHP image profiles
  • Alpine Linux
  • SUSE Micro
  • Debian
  • Publikuota GHCR ir Quay
Versija Data Svarbiausia Atsisiuntimai
v1.8.0 Naujausia
July 2026 Atskiras Wasm rinkinys, paremtas visu gamybiniu profiliu, su apribotais politikos kabliais, ACME, metrikomis ir OpenTelemetry. Prideda atitinkamus tar.gz ir ZIP archyvus, įskaitant macOS skirtus natyviuosius pilnus ir Wasm rinkinius. Sustiprina podėlio užpildymo, intervalų podėlio ir kiekvieno virtualaus serverio Wasm priėmimo ribas. Viskas GitHub
v1.7.0 – v1.7.12
July 2026 Fluxheim 1.7 leidimų serija: pasirenkami standartais pagrįsti talpykla, tarpinis serveris ir atsako santraukos metaduomenys; autentifikuotas momentinės nuotraukos perkėlimas ir grąžinimas; atkuriami FIPS-backend įrodymai; nulinės prastovos proceso atnaujinimai; nepriklausomai išbandyti Wasm politikos pavyzdžiai; ir stipresnė talpykla, TLS, buferio, srauto ir protokolo ribos. Viskas GitHub
v1.6.0 – v1.6.37
2026 m. birželis Native-runtime cutover ir tvarkymo linija: Pingora atsisakymo pagrindai, Fluxheim priklausantys HTTP/1 ir HTTP/2 keliai, native TLS/listener peržiūros, route proxy/static-web paritetas, glaudinimas ir klaidų puslapiai, forwarded-header politika, auth-request, srauto veidrodinimas, rate limits, gRPC validacija, poolintas upstream HTTP/2, native proxy tvarkymas po cutover, galutinis crate ribų tvarkymas prieš Wasm, Rust 1.96.1, sustiprintas OpenSSL stream TLS, ACME paskyros zeroization ir mažesni, sutelkti runtime moduliai. Viskas GitHub
v1.5.0 - v1.5.23 2026 m. birželis Enterprise load-balancer ir runtime-ownership linija: tiksliniai load-balancer binary/image, runtime member ir weight controls, managed affinity cookies, stream ir HTTP boundary work, active ir protocol-aware health checks, service discovery, background task ownership, cache crate boundaries, UDP beta guardrails, origin-protection budgets, ARM/macOS assets ir platus security hardening. Viskas GitHub
v1.4.0 – v1.4.7 2026 m. gegužė Proxy operations linija su production proxy parity, turtingesne route policy, traffic mirroring, dynamic upstream discovery, modular runtime/config split, Apple Silicon ir Linux ARM64 release assets, GeoIP/Geo-Context, config-tester archives ir hardened TCP stream proxying Viskas GitHub
v1.3.0 – v1.3.7 2026 m. gegužė PHP-FPM production linija, valdoma php-fpm supervision, config tester ir ACME companion binary, FIPS/ISO validation track, tiksliniai cache/proxy profile ir security hardening Viskas GitHub
v1.2.0 – v1.2.6 2026 m. gegužė Cache ir observability baseline su route-scoped cache policy, memory/disk/tiered backend, encrypted disk cache, peer fill, range caching, Prometheus ir OpenTelemetry export Viskas GitHub
v1.1.x 2026 Certificate operations linija su TLS policy profile, multi-certificate rustls SNI, managed ACME issuance ir renewal, EAB-capable issuers, file-backed TLS secrets ir renewal units Viskas GitHub
v1.0.0 2026 Gateway foundation su vhost routing, route-level static/proxy/redirect actions, static file serving, reverse proxying, rustls TLS, admin control-plane, secure headers, systemd packaging ir rootless containers GitHub
v0.5.0 Pre-release versija Pirmas public pre-release milestone prieš stabilią 1.x gateway liniją GitHub

See Keitimų žurnalas išsamioms release notes.

Lietuvių