PHP-FPM

Usa PHP-FPM pe app PHP mentre Fluxheim serve asset statici e inoltra request PHP in modo sicuro.

Pool PHP-FPM esterno

[vhosts.php]
enabled = true
root = "/srv/app/public"
index = "index.php"

[vhosts.php.fpm]
mode = "external"
socket = "/run/php-fpm/app.sock"

Scelte endpoint

ModalitàUsalo quanno
socketFluxheim e PHP-FPM girano sullo stesso host.
tcpPHP-FPM runs in another container or host.
tcp_upstreamsVuoi failover semplice pe metodi sicure tra pool PHP-FPM.
managedFluxheim adda avviare e supervisionare nu master PHP-FPM privato.

Managed PHP-FPM

[vhosts.php.fpm]
mode = "managed"
php_fpm_binary = "/usr/sbin/php-fpm"
socket_dir = "/run/fluxheim/php"
workers = 4
process_manager = "dynamic"
start_servers = 2
min_spare_servers = 1
max_spare_servers = 4

Managed mode lets Fluxheim start a private php-fpm master for the vhost. Use it when you want Fluxheim to own the socket and generated pool files.

Cuntrolle sicurezza PHP

  • Mantieni 'e file PHP dentro 'a root configurata.
  • Servi asset statici direttamente quanno possibile.
  • Non esporre mai sorgenti PHP quanno l'esecuzione PHP fallisce.
  • Nega esecuzione PHP dint' 'e directory upload.
  • Usa limiti byte request e response pe applicazioni nun fidate.
Napulitano