Jaunākā stabilā — v1.8.0

Download Fluxheim

Iepriekš būvēti Linux binārie faili x86_64 un ARM64, kā arī macOS izstrādes būvējumi. Izlaists 2026. gada 23. jūlijā.

Pilns Ieteicams

Pilns production build

Visi stabilie production moduļi: proxy, web, cache, compression, load balancing, raw TCP stream proxying, TLS (rustls), PHP-FPM, ACME client, GeoIP/Geo-Context, security hardening, metrics un OpenTelemetry.

Static serving, reverse proxy un PHP-FPM
Cache backendi (memory, disk, tiered)
gzip, zstd un Brotli compression
TLS + pārvaldīts ACME renewal
Lokāls GeoIP valsts/ASN konteksts
Hardened TCP stream proxying atbalsts
Prometheus un OpenTelemetry
~10.3 MB binary
Load balancer Jauns

Load balancer edge

Fokusēts HTTP/TCP load-balancer build bez cache, static web, PHP, GeoIP, stream proxying vai traffic mirroring.

Advanced pool selection
Drain, disable un force-down
Hardened LB kodols
TLS + pārvaldīts ACME renewal
PHP Pārvaldīts PHP-FPM

PHP lietotnes build

Static web + reverse proxy + PHP-FPM FastCGI bridge. Piemērots WordPress un PHP front-controller lietotnēm. Cache modulis netiek kompilēts.

PHP-FPM FastCGI tilts
Static asset serving no tā paša root
TLS + pārvaldīts ACME renewal
~8.9 MB binary
Cache edge

Cache edge build

Fokusēts cache edge bez lokāla static web serving. Ietver proxy, cache, compression, TLS un ACME. Piemērots CDN stila deploymentiem.

Reverse proxy un cache
Cache-safe compression kontroles
TLS + pārvaldīts ACME renewal
Static web modulis netiek kompilēts
~6.8 MB binary
Proxy edge

Proxy edge build

Fokusēts reverse proxy bez cache, static web vai īpašā load-balancer moduļa. Paredzēts tīriem reverse-proxy deploymentiem ar TLS, ACME, compression un upstream resilience.

Tikai reverse proxy
ACL, rate limit, retry un health check
TLS + pārvaldīts ACME renewal
Cache vai web modulis netiek kompilēts
~5.8 MB binary
Wasm Jauns

Wasm ražošanas būvējums

Atsevišķs Wasm būvējums, kas balstīts uz pilno ražošanas profilu, ar ierobežotiem politikas āķiem, ACME, metriku un OpenTelemetry.

Static serving, reverse proxy un PHP-FPM
Cache backendi (memory, disk, tiered)
WASM paplašinājumi
TLS + pārvaldīts ACME renewal
Prometheus un OpenTelemetry

Platform Downloads

Production Linux builds plus Level 1 macOS developer tarballs.

macOS ir tikai izstrādes testiem
Build tips Linux x86_64 Linux ARM64 macOS dev
Pilns x86_64-linux aarch64-linux Apple Silicon
Wasm x86_64-linux aarch64-linux Apple Silicon
PHP x86_64-linux aarch64-linux -
Load balancer x86_64-linux aarch64-linux -
Cache edge x86_64-linux aarch64-linux -
Proxy edge x86_64-linux aarch64-linux -
Konfigurācijas testeris x86_64-linux aarch64-linux -

Instalēšana

bash - tarball instalēšana
# 1. Lejupielādē pilno Linux build tarball
# ARM64 serveriem izmanto aarch64-linux, nevis x86_64-linux.
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
  -o fluxheim-1.8.0.tar.gz

# 2. Pārbaudi un atpako
tar xzf fluxheim-1.8.0.tar.gz

# 3. Pārvieto bināru un palīgrīkus uz system path
sudo mv fluxheim /usr/local/bin/
sudo mv fluxheim-acme /usr/local/bin/            # ACME palīgrīks
sudo mv fluxheim-config-tester /usr/local/bin/   # Config validators

# 4. Izveido config direktoriju un pievieno savu config
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml

# 5. Valideē config
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# 6. Palaid tieši (vai skaties Systemd cilni servisa iestatīšanai)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
bash - rootless Podman
# Pull GHCR image'us (Wasm, full, load-balancer, cache, proxy un PHP varianti)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0         # pilns build
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-load-balancer # slodzes balansētājs
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-cache   # cache edge variants
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-proxy   # proxy edge variants
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-php     # pārvaldīts PHP-FPM

# Tas pats build komplekts ir pieejams Quay
podman pull quay.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.0-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.0-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.0-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.0-php

# Palaid rootless - iekšējie porti 8080 un 8443
podman run -d \
  --name fluxheim \
  --restart unless-stopped \
  -p 8080:8080 \
  -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.0

# Pārbaudi logus
podman logs -f fluxheim
bash - systemd serviss
# Tarball satur hardened systemd unit
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/

# Izveido fluxheim sistēmas lietotāju
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim

# Sagatavo direktorijas
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim

# Pārlādē systemd un ieslēdz servisu
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim

# Pārbaudi statusu
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f

Piezīme: Pakotais systemd unit izmanto CAP_NET_BIND_SERVICE lai Fluxheim varētu bindot portus 80 un 443 bez root lietotāja. Unit file satur security hardening opcijas.

bash - pārvaldīta ACME sertifikāta izdošana
# Fluxheim piegādā acme-init vadītai sertifikātu iestatīšanai
# Let's Encrypt sertifikāts (HTTP-01)
sudo fluxheim acme-init letsencrypt

# Actalis (bezmaksas EAB-capable issuer)
sudo fluxheim acme-init actalis

# Palīgrīks fluxheim-acme apstrādā atjaunošanu
# konteineru un ārēju service-manager deploymentiem
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
fluxheim.toml - ACME config
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]

[vhosts.tls]
enabled = true

[vhosts.tls.acme]
enabled = true
# issuer = "letsencrypt" # izdevējs
Pilna TLS un ACME dokumentācija →

Sistēmas prasības

Atbalstītās platformas

  • Linux x86_64 (kernel 4.14+)
  • Linux ARM64 / aarch64
  • Tikai macOS izstrādes bināri

Konteineru image'i

Visi release image buildi tiek publicēti GHCR un Quay.

  • Wolfi (minimāls, hardened)
  • Full, load-balancer, cache, proxy un PHP image profili
  • Alpine Linux
  • SUSE Micro
  • Debian
  • Publicēts GHCR un Quay
Versija Datums Svarīgākais Lejupielādes
v1.8.0 Jaunākais
July 2026 Atsevišķs Wasm būvējums, kas balstīts uz pilno ražošanas profilu, ar ierobežotiem politikas āķiem, ACME, metriku un OpenTelemetry. Pievieno atbilstošus tar.gz un ZIP arhīvus, tostarp natīvos pilnos un Wasm būvējumus macOS. Nostiprina kešatmiņas aizpildes, diapazonu kešatmiņas un katra virtuālā resursdatora Wasm pieņemšanas robežas. Viss GitHub
v1.7.0 – v1.7.12
July 2026 Fluxheim 1.7 laidienu sērija: izvēles standarti balstīta kešatmiņa, starpniekserveri un atbildes apkopojuma metadati; autentificēta tiešā momentuzņēmuma atkārtota ielāde un atcelšana; reproducējami FIPS-backend pierādījumi; nulles dīkstāves procesa jauninājumi; neatkarīgi pārbaudīti Wasm politikas piemēri; un spēcīgāka kešatmiņa, TLS, buferizācijas, straumēšanas un protokola robežas. Viss GitHub
v1.6.0 – v1.6.37
2026. gada jūnijs Native-runtime cutover un sakārtošanas līnija: Pingora aiziešanas pamati, Fluxheim piederoši HTTP/1 un HTTP/2 ceļi, native TLS/listener priekšskatījumi, route proxy/static-web paritāte, saspiešana un kļūdu lapas, forwarded-header politika, auth-request, trafika spoguļošana, rate limits, gRPC validācija, poolēts upstream HTTP/2, native proxy sakārtošana pēc cutover, pēdējā crate robežu sakārtošana pirms Wasm, Rust 1.96.1, nostiprināts OpenSSL stream TLS, ACME konta zeroization un mazāki, mērķēti runtime moduļi. Viss GitHub
v1.5.0 - v1.5.23 2026. gada jūnijs Enterprise load-balancer un runtime-ownership līnija: fokusēti load-balancer bināri/image'i, runtime member un weight controls, managed affinity cookies, stream un HTTP boundary work, active un protocol-aware health checks, service discovery, background task ownership, cache crate boundaries, UDP beta guardrails, origin-protection budgets, ARM/macOS asseti un plašs security hardening. Viss GitHub
v1.4.0 – v1.4.7 2026. gada maijs Proxy operations līnija ar production proxy parity, bagātāku route policy, traffic mirroring, dynamic upstream discovery, modular runtime/config split, Apple Silicon un Linux ARM64 release assetiem, GeoIP/Geo-Context, config-tester arhīviem un hardened TCP stream proxying Viss GitHub
v1.3.0 – v1.3.7 2026. gada maijs PHP-FPM production līnija, pārvaldīta php-fpm supervision, config tester un ACME companion bināri, FIPS/ISO validation tracks, fokusēti cache/proxy profili un security hardening Viss GitHub
v1.2.0 – v1.2.6 2026. gada maijs Cache un observability baseline ar route-scoped cache policy, memory/disk/tiered backendiem, encrypted disk cache, peer fill, range caching, Prometheus un OpenTelemetry export Viss GitHub
v1.1.x 2026 Certificate operations līnija ar TLS policy profiles, multi-certificate rustls SNI, managed ACME issuance un renewal, EAB-capable issueriem, file-backed TLS secrets un renewal units Viss GitHub
v1.0.0 2026 Gateway pamats ar vhost routing, route-level static/proxy/redirect action, static file serving, reverse proxying, rustls TLS, admin control-plane, secure headers, systemd packaging un rootless konteineriem GitHub
v0.5.0 Priekšizlaidums Pirmais publiskais pre-release atskaites punkts pirms stabilās 1.x gateway līnijas GitHub

See Izmaiņu žurnāls detalizētām release notes.

Latviešu