Builds & Features
Fluxheim jiġi kkompilat b’settijiet ta’ karatteristiċi. Agħżel l-iżgħar build li fih dak li jeħtieġ id-deployment tiegħek.
Bini komuni
| Build | Użah għal |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Kumpilazzjoni Wasm apposta bbażata fuq il-profil sħiħ tal-produzzjoni, b'punti ta' intervent limitati għall-politiki, ACME, metriċi u OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Bilanċjar upstream iffukat u health checks. |
| php | Web statiku flimkien ma’ applikazzjonijiet PHP-FPM bħal WordPress. |
Eżempji ta’ profili
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free bini normali
Nibda minn 1.6.34, Fluxheim release profiles normali juża l-runtime nattiv Fluxheim-owned u m'għadux jikkompila Pingora crates.
Kumpilazzjoni Wasm apposta bbażata fuq il-profil sħiħ tal-produzzjoni, b'punti ta' intervent limitati għall-politiki, ACME, metriċi u OpenTelemetry.
Forom runtime indiġeni mhux appoġġjati għadhom ifallu magħluqa b'imblokkaturi espliċiti minflok ma jaqgħu lura għal adapters wirt.
Familji ta’ karatteristiċi
| Familja | X’iżid |
|---|---|
web | Fajl statiku servizz u lokali web rotot. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGI bridge u mhux obbligatorju ġestit PHP-FPM supervision. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Runtime tal-politika WebAssembly opzjonali bil-ħolqu bbażat, header, route, u hooki tal-cache; diżabilitati permiżi b’mod defolt. |
Affarijiet li ma jistgħux imorru flimkien
- Agħżel eżattament backend TLS wieħed.
- Privacy builds do not include cache, metrics, tracing, OTLP export or Wasm features.
- Images tal-edge iffukati jħallu barra intenzjonalment moduli li mhumiex parti mix-xogħol tagħhom.
- Run the feature validator before packaging custom feature strings.
FIPS evidenza backend
Fluxheim jipprovdi ambjenti ta 'prova CI ippinnjati separatament għall-profili OpenSSL-FIPS u rustls/AWS-LC-FIPS. Jibnu u jmexxu l-profil eżatt binarju, jeżerċitaw downstream u verifikati biċ-ċertifikat upstream TLS, jirrifjutaw politika inkompatibbli, u jirreġistraw identitajiet tal-kompilatur, tal-fornitur, tad-dipendenza, tal-binarju u tal-immaġni.
Din hija evidenza backend riproduċibbli, mhux validazzjoni FIPS fil-livell tal-prodott. Żomm il-kontenituri tal-prova separati mill-immaġini tar-rilaxx normali u irrevedi l-evidenza għall-bini eżatt li tuża.
Aqra l-gwida tal-evidenza FIPS