Fluxheim/Ducumentazione/Builds & Features

Builds & Features

Fluxheim viene compilato cu set 'e feature. Scegli 'a build cchiù piccola ca contiene chello ca serve ô deployment.

Build comuni

BuildUsalo per
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmBuild Wasm apposta, basato ncopp'ô profilo completo 'e produzione, cu hook 'e policy limitate, ACME, metriche e OpenTelemetry.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerBilanciamento upstream mirato e health check.
phpWeb statico cchiù applicazioni PHP-FPM comme WordPress.

Esempi 'e profilo

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Pingora-free build normali

A partire dalla versione 1.6.34, i normali Fluxheim release profiles utilizzano il runtime nativo di Fluxheim-owned e non compilano più Pingora crates.

Build Wasm apposta, basato ncopp'ô profilo completo 'e produzione, cu hook 'e policy limitate, ACME, metriche e OpenTelemetry.

Le forme runtime native non supportate continuano a non riuscire a chiudersi con blocchi espliciti invece di ricorrere ai adapter legacy.

Famiglie feature

FamigliaCosa aggiunge
webStatic file serving e route web lucale.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmBridge FastCGI e supervisione PHP-FPM gestita opzionale.
metricsPrometheus metrics and optional OTLP metrics export.
wasmRuntime policy WebAssembly opzionale cu accesso limitato, hook header, route, e cache; disattivatu in maniera predefinita.

Cose ca nun ponno stare insieme

  • Scegli esattamente nu backend TLS.
  • ’E build privacy nun includono cache, metrics, tracing, export OTLP o funzionalità Wasm.
  • 'E image edge mirate lassano fore intenzionalmente 'e moddule fuori d'o loro compito.
  • Run the feature validator before packaging custom feature strings.

Prove pe backend FIPS

Fluxheim furnisce ambiente 'e prova CI fissate e separate pe profile OpenSSL-FIPS e rustls/AWS-LC-FIPS. Custruiscono e avviano 'o binario esatto d''o profilo, provano TLS a valle e TLS a monte verificato cu certificato, rifiutano policy incompatibile e registrano ll'identità d''o compilatore, d''o provider, d''e dipendenze, d''o binario e d''a immagine.

Chest'è na prova riproducibile d''o backend, no na validazione FIPS d''o prodotto. Tene 'e container 'e prova separate d''e normale immagine 'e release e controlla 'e prove pe 'o build preciso ca distribuisce.

Liegge 'a guida d''e prove FIPS
Napulitano