Builds & Features
Fluxheim viene compilato cu set 'e feature. Scegli 'a build cchiù piccola ca contiene chello ca serve ô deployment.
Build comuni
| Build | Usalo per |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Build Wasm apposta, basato ncopp'ô profilo completo 'e produzione, cu hook 'e policy limitate, ACME, metriche e OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Bilanciamento upstream mirato e health check. |
| php | Web statico cchiù applicazioni PHP-FPM comme WordPress. |
Esempi 'e profilo
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free build normali
A partire dalla versione 1.6.34, i normali Fluxheim release profiles utilizzano il runtime nativo di Fluxheim-owned e non compilano più Pingora crates.
Build Wasm apposta, basato ncopp'ô profilo completo 'e produzione, cu hook 'e policy limitate, ACME, metriche e OpenTelemetry.
Le forme runtime native non supportate continuano a non riuscire a chiudersi con blocchi espliciti invece di ricorrere ai adapter legacy.
Famiglie feature
| Famiglia | Cosa aggiunge |
|---|---|
web | Static file serving e route web lucale. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | Bridge FastCGI e supervisione PHP-FPM gestita opzionale. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Runtime policy WebAssembly opzionale cu accesso limitato, hook header, route, e cache; disattivatu in maniera predefinita. |
Cose ca nun ponno stare insieme
- Scegli esattamente nu backend TLS.
- ’E build privacy nun includono cache, metrics, tracing, export OTLP o funzionalità Wasm.
- 'E image edge mirate lassano fore intenzionalmente 'e moddule fuori d'o loro compito.
- Run the feature validator before packaging custom feature strings.
Prove pe backend FIPS
Fluxheim furnisce ambiente 'e prova CI fissate e separate pe profile OpenSSL-FIPS e rustls/AWS-LC-FIPS. Custruiscono e avviano 'o binario esatto d''o profilo, provano TLS a valle e TLS a monte verificato cu certificato, rifiutano policy incompatibile e registrano ll'identità d''o compilatore, d''o provider, d''e dipendenze, d''o binario e d''a immagine.
Chest'è na prova riproducibile d''o backend, no na validazione FIPS d''o prodotto. Tene 'e container 'e prova separate d''e normale immagine 'e release e controlla 'e prove pe 'o build preciso ca distribuisce.
Liegge 'a guida d''e prove FIPS