v1.8.0 — Latest Stable रिलीज

Memory-safe
Edge server
Rust मध्ये निर्मित

Modular reverse proxy, cache, load balancer आणि static host Rust मध्ये लिहिलेले. TLS, ACME, compression आणि edge policy सह default ने सुरक्षित, dynamic upstream discovery आणि सुरक्षित traffic mirroring समाविष्ट.

Rust फ्लक्सहेम कोर EUPL-1.2 x86_64 Linux ARM64 Linux macOS देव रूटलेस कंटेनर
/etc/fluxheim/fluxheim.toml
include_conf_d = false

[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"

[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]

[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]

[vhosts.tls]
enabled = true

[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"

[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]

Edge वर लागणारे सर्व काही

Fluxheim focused modular builds म्हणून येते: तुमच्या deployment साठी जे आवश्यक आहे तेच वापरा.

Memory-सुरक्षित by Design

पिन केलेल्या स्थिर टूलचेनसह रस्टमध्ये लिहिलेले. कोणताही बफर ओव्हरफ्लो नाही, वापरा-नंतर-मुक्त, बांधकामानुसार डेटा रेस नाही.

फ्लक्सहेम HTTP कोर

कनेक्शन पूलिंग, अपस्ट्रीम पुन्हा प्रयत्न, सक्रिय आरोग्य तपासणी, HTTP/2, वेबसॉकेट अपग्रेड आणि gRPC पास-थ्रूसह रस्ट-नेटिव्ह एज रनटाइम.

WASM विस्तार

संपूर्ण उत्पादन प्रोफाइलवर आधारित स्वतंत्र Wasm बिल्ड, ज्यात मर्यादित धोरण हुक, ACME, मेट्रिक्स आणि OpenTelemetry समाविष्ट आहेत.

लोड बॅलेंसर कंट्रोल प्लेन

फोकस केलेले 1.5 लोड-बॅलेंसर बायनरी आणि प्रगत निवड, स्थानिक चिकाटी, आरोग्य/इजेक्शन धोरण, बाउंडेड क्यूइंग आणि रनटाइम सदस्य नियंत्रणांसह प्रतिमा.

Modular build Profiles

आपल्याला आवश्यक तेच संकलित करा. स्टॅटिक साइट, कॅशे एज, रिव्हर्स प्रॉक्सी, लोड बॅलन्सिंग, TCP स्ट्रीम प्रॉक्सी, PHP-FPM, जिओआयपी, ट्रॅफिक मिररिंग आणि कॉम्प्रेशन-सक्षम उत्पादन बंडलसाठी केंद्रित प्रोफाइल.

TLS आणि व्यवस्थापित ACME

rustls-प्रथम समर्थित OpenSSL आणि FIPS/ISO प्रूफ बिल्ड पथ, क्लायंट प्रमाणपत्र प्रमाणीकरण, अपस्ट्रीम mTLS, स्वयंचलित ACME जारी करणे आणि मल्टी-सर्ट SNI सह.

Advanced कॅश System

Memory, disk, tiered, and encrypted cache backends with cache-सुरक्षित gzip, Zstandard, and Brotli compression plus range caching for large objects.

कंटेनर नेटिव्ह

वुल्फी, अल्पाइन, SUSE मायक्रो आणि डेबियनसाठी रूटलेस पॉडमॅन प्रतिमा. नेटिव्ह डिप्लॉयमेंटसाठी Systemd/RPM. स्टार्टअपवर शून्य बाह्य मालमत्ता.

प्रोमिथियस आणि ओपनटेलीमेट्री

संपूर्ण निरीक्षणासाठी प्रोमिथियस मेट्रिक्स लिसनर, ओटीएलपी मेट्रिक्स एक्सपोर्ट, ट्रेस कॉन्टेक्स्ट प्रोपगेशन आणि ओटीएलपी ट्रेस एक्सपोर्टची निवड करा.

जिओआयपी / जिओ-संदर्भ

MaxMind GeoIP2/GeoLite2 किंवा CIRCL जिओ ओपन डेटासेट वापरून देश आणि ASN धोरणासाठी पर्यायी स्थानिक MMDB लुकअप. विनंती मार्गामध्ये कोणताही रिमोट लुकअप किंवा डाउनलोडर नाही.

TCP प्रवाह प्रॉक्सी

समर्पित प्रवाह मार्गांसह रॉ L4 TCP सेवा, खरे निष्क्रिय/आजीवन/बाइट कॅप्स, अपस्ट्रीम TLS/mTLS नियंत्रणे, भारित/ड्रेन/बॅकअप धोरण आणि मार्ग-स्थानिक PROXY प्रोटोकॉल.

PHP-FPM सपोर्ट

वर्डप्रेस-शैलीतील फ्रंट-कंट्रोलर ऍप्लिकेशन्ससाठी PHP-FPM FastCGI ब्रिजची निवड करा. कठोर स्क्रिप्ट रिझोल्यूशन आणि बाउंडेड विनंती हाताळणी.

एज पॉलिसी नियंत्रणे

विश्वसनीय-प्रॉक्सी-जागरूक ACLs, दर मर्यादा, प्रमाणीकरण सबरिक्वेस्ट, ट्रॅफिक मिररिंग, regex पुनर्लेखन, बाउंडेड रांग, कठोर कॉन्फिगरेशन प्रमाणीकरण आणि कठोर विनंती हाताळणी.

काही मिनिटांत सुरू करा

Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.

bash
# डाउनलोड and extract the full build
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
  | tar xz

# बायनरी सिस्टम मार्गावर हलवा
sudo mv fluxheim /usr/local/bin/

# सुरू करण्यापूर्वी तुमचे कॉन्फिगरेशन सत्यापित करा
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# चालवा with systemd (included unit file)
sudo systemctl enable --now fluxheim
bash
# GHCR किंवा Quay वरून ओढा
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0

# चालवा rootless with your config mounted
podman run -d \
  --name fluxheim \
  -p 8080:8080 -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.0

# उपलब्ध इमेज प्रकार: full, load-balancer, कॅश, proxy, wasm, php
bash
# क्लोन करा आणि डीफॉल्ट प्रोफाइल तयार करा
git clone https://github.com/valkyoth/fluxheim
cd fluxheim

# Default build (proxy + web + कॅश + tls-rustls + security)
cargo build --release

# किंवा फोकस केलेले प्रोफाइल तयार करा
cargo build --release --no-default-features \
  --features profile-proxy-edge,acme-client

# config validate करा and run
cargo run --release -- \
  --check-config --config examples/fluxheim.toml

Fluxheim का?

hidden legacy behavior शिवाय modern आणि auditable stack हवा असलेल्या operators साठी बनवलेले.

लपलेला legacy fallback नाही

Config validation is strict. Ambiguous or inसुरक्षित options are rejected, not silently accepted.

Cargo.lock समाविष्ट

पुनरुत्पादक बिल्ड. प्रत्येक अवलंबित्व पिन केलेले आहे. cargo audit and cargo deny run in CI.

रूटलेस-प्रथम कंटेनर

चालवा without root. Internal ports 8080/8443 by default. Explicit runtime images for different operational policies.

EUPL-1.2 मुक्त स्रोत

Copyleft परवाना अनेक OSS परवान्यांसह सुसंगत. EU-उत्पन्न, सरकारी आणि एंटरप्राइझ वापरासाठी कायदेशीररित्या स्पष्ट.

आढावा

Production deployment मध्ये Fluxheim कसे दिसते याचा थोडक्यात overview.

फ्लक्सहेम आर्किटेक्चर विहंगावलोकन
मराठी