Builds & Features
Fluxheim focused modular builds म्हणून येते: तुमच्या deployment साठी जे आवश्यक आहे तेच निवडा.
सामान्य बिल्ड
| Build | साठी वापरा |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | संपूर्ण उत्पादन प्रोफाइलवर आधारित स्वतंत्र Wasm बिल्ड, ज्यात मर्यादित धोरण हुक, ACME, मेट्रिक्स आणि OpenTelemetry समाविष्ट आहेत. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | फोकस अपस्ट्रीम बॅलन्सिंग आणि आरोग्य तपासणी. |
| php | स्टॅटिक वेब प्लस PHP-FPM ऍप्लिकेशन्स जसे की वर्डप्रेस. |
प्रोफाइल उदाहरणे
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free सामान्य बिल्ड
1.6.34 पासून प्रारंभ करून, सामान्य Fluxheim release profiles Fluxheim-owned नेटिव्ह runtime वापरतात आणि यापुढे Pingora crates संकलित करत नाहीत.
संपूर्ण उत्पादन प्रोफाइलवर आधारित स्वतंत्र Wasm बिल्ड, ज्यात मर्यादित धोरण हुक, ACME, मेट्रिक्स आणि OpenTelemetry समाविष्ट आहेत.
असमर्थित नेटिव्ह runtime आकार अजूनही अयशस्वी adapter वर परत येण्याऐवजी स्पष्ट ब्लॉकरसह बंद होतात.
feature families
| कुटुंब | ते काय जोडते |
|---|---|
web | स्थिर फाइल सर्व्हिंग आणि स्थानिक वेब मार्ग. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGI ब्रिज आणि पर्यायी व्यवस्थापित PHP-FPM पर्यवेक्षण. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | पर्यायी WebAssembly नीती रनटाइम, ज्यामध्ये सीमित प्रवेश, हेडर, मार्ग आणि कॅश हुक्स आहेत; डीफॉल्टनुसार अक्षम |
ज्या गोष्टी एकत्र जाऊ शकत नाहीत
- अगदी एक TLS बॅकएंड निवडा.
- privacy builds मध्ये cache, metrics, tracing, OTLP export किंवा Wasm features नसतात.
- फोकस्ड एज इमेज त्यांच्या नोकरीबाहेरील मॉड्यूल्स जाणूनबुजून वगळतात.
- Run the feature validator before packaging custom feature strings.
FIPS बॅकएंड पुरावा
Fluxheim OpenSSL-FIPS आणि rustls/AWS-LC-FIPS प्रोफाइलसाठी स्वतंत्रपणे पिन केलेले CI प्रूफ वातावरण प्रदान करते. ते अचूक प्रोफाइल बायनरी बनवतात आणि चालवतात, डाउनस्ट्रीम आणि प्रमाणपत्र-सत्यापित अपस्ट्रीम TLS, विसंगत धोरण नाकारतात आणि कंपाइलर, प्रदाता, अवलंबित्व, बायनरी आणि प्रतिमा ओळख रेकॉर्ड करतात.
हा पुनरुत्पादक बॅकएंड पुरावा आहे, उत्पादन-स्तरीय FIPS प्रमाणीकरण नाही. प्रूफ कंटेनर्स सामान्य रिलीझ प्रतिमांपासून वेगळे ठेवा आणि तुम्ही तैनात केलेल्या अचूक बिल्डच्या पुराव्याचे पुनरावलोकन करा.
FIPS पुरावा मार्गदर्शक वाचा