Builds & Features
Fluxheim tiek kompilēts ar feature setiem. Izvēlies mazāko buildu, kas satur tavam deploymentam vajadzīgo.
Biežākie buildi
| Build | Izmanto tam |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Atsevišķs Wasm būvējums, kas balstīts uz pilno ražošanas profilu, ar ierobežotiem politikas āķiem, ACME, metriku un OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Fokusētai upstream balancing un health checkiem. |
| php | Static web plus PHP-FPM lietotnēm, piemēram, WordPress. |
Profilu piemēri
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free parastas konstrukcijas
Sākot ar 1.6.34, parastais Fluxheim release profiles izmanto Fluxheim-owned vietējo runtime un vairs nekompilē Pingora crates.
Atsevišķs Wasm būvējums, kas balstīts uz pilno ražošanas profilu, ar ierobežotiem politikas āķiem, ACME, metriku un OpenTelemetry.
Neatbalstītās vietējās runtime formas joprojām neizdodas slēgt ar skaidriem bloķētājiem, nevis atgriezties pie mantotajiem adapter.
Feature saimes
| Saime | Ko tas pievieno |
|---|---|
web | Static file serving un lokāli web route. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGI bridge un papildu pārvaldīta PHP-FPM supervision. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Neobligāta WebAssembly politikas darbvietas ar ierobežotu piekļuvi, galvenes, maršrutēšanas un kešatmiņas saistīšanas punktiem; noklusējuma atslēgts |
Lietas, kas nevar iet kopā
- Izvēlies tieši vienu TLS backend.
- Privacy builds neiekļauj cache, metrics, tracing, OTLP export vai Wasm features.
- Fokusētie edge image'i apzināti izlaiž moduļus ārpus sava uzdevuma.
- Run the feature validator before packaging custom feature strings.
FIPS aizmugures pierādījumi
Fluxheim nodrošina atsevišķi piestiprinātas CI drošas vides profiliem OpenSSL-FIPS un rustls/AWS-LC-FIPS. Viņi veido un palaiž precīzu profila bināro versiju, izmanto pakārtoto un sertifikātu verificēto augšējo TLS, noraida nesaderīgu politiku un ieraksta kompilatoru, nodrošinātāju, atkarības, bināro un attēlu identitātes.
Tas ir reproducējams aizmugures pierādījums, nevis produkta līmeņa FIPS validācija. Glabājiet pārbaudes konteinerus atsevišķi no parastajiem izlaiduma attēliem un pārskatiet pierādījumus par precīzo jūsu izvietoto versiju.
Izlasiet FIPS pierādījumu rokasgrāmatu