Fluxheim/Dokumentācija/Builds & Features

Builds & Features

Fluxheim tiek kompilēts ar feature setiem. Izvēlies mazāko buildu, kas satur tavam deploymentam vajadzīgo.

Biežākie buildi

BuildIzmanto tam
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmAtsevišķs Wasm būvējums, kas balstīts uz pilno ražošanas profilu, ar ierobežotiem politikas āķiem, ACME, metriku un OpenTelemetry.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerFokusētai upstream balancing un health checkiem.
phpStatic web plus PHP-FPM lietotnēm, piemēram, WordPress.

Profilu piemēri

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Pingora-free parastas konstrukcijas

Sākot ar 1.6.34, parastais Fluxheim release profiles izmanto Fluxheim-owned vietējo runtime un vairs nekompilē Pingora crates.

Atsevišķs Wasm būvējums, kas balstīts uz pilno ražošanas profilu, ar ierobežotiem politikas āķiem, ACME, metriku un OpenTelemetry.

Neatbalstītās vietējās runtime formas joprojām neizdodas slēgt ar skaidriem bloķētājiem, nevis atgriezties pie mantotajiem adapter.

Feature saimes

SaimeKo tas pievieno
webStatic file serving un lokāli web route.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmFastCGI bridge un papildu pārvaldīta PHP-FPM supervision.
metricsPrometheus metrics and optional OTLP metrics export.
wasmNeobligāta WebAssembly politikas darbvietas ar ierobežotu piekļuvi, galvenes, maršrutēšanas un kešatmiņas saistīšanas punktiem; noklusējuma atslēgts

Lietas, kas nevar iet kopā

  • Izvēlies tieši vienu TLS backend.
  • Privacy builds neiekļauj cache, metrics, tracing, OTLP export vai Wasm features.
  • Fokusētie edge image'i apzināti izlaiž moduļus ārpus sava uzdevuma.
  • Run the feature validator before packaging custom feature strings.

FIPS aizmugures pierādījumi

Fluxheim nodrošina atsevišķi piestiprinātas CI drošas vides profiliem OpenSSL-FIPS un rustls/AWS-LC-FIPS. Viņi veido un palaiž precīzu profila bināro versiju, izmanto pakārtoto un sertifikātu verificēto augšējo TLS, noraida nesaderīgu politiku un ieraksta kompilatoru, nodrošinātāju, atkarības, bināro un attēlu identitātes.

Tas ir reproducējams aizmugures pierādījums, nevis produkta līmeņa FIPS validācija. Glabājiet pārbaudes konteinerus atsevišķi no parastajiem izlaiduma attēliem un pārskatiet pierādījumus par precīzo jūsu izvietoto versiju.

Izlasiet FIPS pierādījumu rokasgrāmatu
Latviešu