v1.8.0 — Ħarġa stabbli l-aktar reċenti

Sikur għall-memorja
Server tal-edge
Mibni f’Rust

Reverse proxy modulari, cache, load balancer u host statiku miktub f’Rust. Sikur b’mod predefinit b’TLS, ACME, kompressjoni, politika tal-edge, skoperta dinamika ta’ upstream u mirroring tat-traffiku sikur inkorporati.

Rust Qalba Fluxheim EUPL-1.2 x86_64 Linux ARM64 Linux Żvilupp macOS Kontenituri mingħajr root
/etc/fluxheim/fluxheim.toml
include_conf_d = false

[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"

[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]

[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]

[vhosts.tls]
enabled = true

[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"

[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]

Dak kollu li għandek bżonn fl-edge

Fluxheim jiġi bħala builds modulari ffukati — uża biss dak li jeħtieġ id-deployment tiegħek.

Sikur għall-memorja bid-disinn

Miktub f’Rust b’toolchain stabbli ppinnjata. L-ebda buffer overflow, l-ebda use-after-free, u l-ebda data races skont il-kostruzzjoni.

Qalba HTTP ta’ Fluxheim

Runtime tal-edge nattiv għal Rust b’connection pooling, retries upstream, health checks attivi, HTTP/2, upgrades WebSocket u gRPC pass-through.

Estensjonijiet WASM

Kumpilazzjoni Wasm apposta bbażata fuq il-profil sħiħ tal-produzzjoni, b'punti ta' intervent limitati għall-politiki, ACME, metriċi u OpenTelemetry.

Pjan ta’ kontroll tal-load balancer

Binarju u image ffukati għal load balancer 1.5 b’għażla avvanzata, persistenza lokali, politika ta’ saħħa/ejection, queueing limitat u kontrolli tal-membri waqt ir-runtime.

Profili tal-bini modulari

Ikkompila biss dak li għandek bżonn. Profili ffukati għal sit statiku, cache edge, reverse proxy, load balancing, TCP stream proxying, PHP-FPM, GeoIP, traffic mirroring u bundles tal-produzzjoni b’kompressjoni.

TLS u ACME ġestit

rustls-first b’OpenSSL appoġġjat u mogħdijiet ta’ bini ta’ prova FIPS/ISO, awtentikazzjoni b’ċertifikat tal-klijent, mTLS upstream, ħruġ ACME awtomatiku u SNI multi-cert.

Sistema avvanzata ta’ cache

Backends tal-cache fil-memorja, fuq diska, f’saffi u encrypted b’gzip, Zstandard u Brotli sikuri għall-cache, flimkien ma’ range caching għal oġġetti kbar.

Nattiv għall-kontenituri

Images Podman mingħajr root għal Wolfi, Alpine, SUSE Micro u Debian. Systemd/RPM għal deployments nattivi. L-ebda assets esterni waqt startup.

Prometheus u OpenTelemetry

Listener tal-metriki Prometheus opt-in, esportazzjoni tal-metriki OTLP, propagazzjoni tal-kuntest tat-trace u esportazzjoni tat-trace OTLP għal osservabbiltà sħiħa.

ĠeoIP / Ġeo-Kuntest

Lookups MMDB lokali mhux obbligatorji għal politika ta’ pajjiż u ASN b’MaxMind GeoIP2/GeoLite2 jew datasets CIRCL Geo Open. L-ebda lookup remot jew downloader fil-path tat-talba.

Proxy ta’ fluss TCP

Servizzi TCP L4 raw b’rotot stream dedikati, limiti veri ta’ idle/lifetime/bytes, kontrolli TLS/mTLS upstream, politika weighted/drain/backup u PROXY protocol lokali għar-rotta.

Appoġġ PHP-FPM

Bridge PHP-FPM FastCGI opt-in għal applikazzjonijiet front-controller bħal WordPress. Riżoluzzjoni stretta tal-script u trattament limitat tat-talbiet.

Kontrolli tal-politika tal-edge

ACLs konxji minn trusted proxy, rate limits, auth subrequests, traffic mirroring, regex rewrites, queues limitati, validazzjoni stretta tal-config u trattament imwebbes tat-talbiet.

Ibda taħdem fi ftit minuti

Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.

bash
# Niżżel u estratta l-build sħiħ
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
  | tar xz

# Mexxi l-binarju lejn il-path tas-sistema
sudo mv fluxheim /usr/local/bin/

# Ivvalida l-config tiegħek qabel tibda
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# Ħaddem b’systemd (unit file inkluż)
sudo systemctl enable --now fluxheim
bash
# Iġbed minn GHCR jew Quay
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0

# Ħaddem mingħajr root bil-config tiegħek immuntat
podman run -d \
  --name fluxheim \
  -p 8080:8080 -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.0

# Varjanti tal-immaġni disponibbli: full, load-balancer, cache, proxy, wasm, php
bash
# Ikklona u ibni l-profil predefinit
git clone https://github.com/valkyoth/fluxheim
cd fluxheim

# Build predefinit (proxy + web + cache + tls-rustls + security)
cargo build --release

# Jew ibni profil iffukat
cargo build --release --no-default-features \
  --features profile-proxy-edge,acme-client

# Ivvalida config u ħaddem
cargo run --release -- \
  --check-config --config examples/fluxheim.toml

Għaliex Fluxheim?

Mibni għal operaturi li jridu stack modern u verifikabbli mingħajr imġiba legacy moħbija.

L-ebda fallback moħbi għal protokoll legacy

Il-validazzjoni tal-config hija stretta. Għażliet ambigwi jew mhux sikuri jiġu miċħuda, mhux aċċettati fis-skiet.

Cargo.lock inkluż fir-repożitorju

Builds riproduċibbli. Kull dipendenza hija ppinnjata. cargo audit and cargo deny run in CI.

Kontenituri rootless-first

Ħaddem mingħajr root. Ports interni 8080/8443 b’mod predefinit. Images tar-runtime espliċiti għal politiki operattivi differenti.

Sors miftuħ EUPL-1.2

Liċenzja copyleft kompatibbli ma’ ħafna liċenzji OSS. Oriġinata fl-UE u legalment ċara għall-użu tal-gvern u tal-intrapriżi.

Ħarsa ġenerali

Ħarsa lejn kif jidher Fluxheim f’deployment tal-produzzjoni.

Ħarsa ġenerali tal-arkitettura Fluxheim
Malti