Fluxheim/Dokumentasjon/Builds & Features

Builds & Features

Fluxheim kompileres med funksjonssett. Velg det minste bygget som inneholder det driftsmiljøet ditt trenger.

Vanlige bygg

BuildBruk det til
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmDedikert Wasm-bygg basert på den fullstendige produksjonsprofilen, med avgrensede policykroker, ACME, måledata og OpenTelemetry.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerFokusert upstream-balansering og helsesjekker.
phpStatisk web pluss PHP-FPM-applikasjoner som WordPress.

Profileksempler

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Pingora-free normal bygg

Fra og med 1.6.34 bruker normal Fluxheim release profiles Fluxheim-owned-innfødte runtime og kompilerer ikke lenger Pingora crates.

Dedikert Wasm-bygg basert på den fullstendige produksjonsprofilen, med avgrensede policykroker, ACME, måledata og OpenTelemetry.

Ustøttede opprinnelige runtime-former mislykkes fortsatt lukket med eksplisitte blokkere i stedet for å falle tilbake til eldre adapter-er.

Funksjonsfamilier

FamilieHva det legger til
webStatisk filservering og lokale webruter.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmFastCGI-bro og valgfri administrert PHP-FPM-supervisjon.
metricsPrometheus metrics and optional OTLP metrics export.
wasmValgfri WebAssembly-policy-kjøretid med begrenset tilgang, header-, rute- og hurtiglager-heker; deaktivert som standard

Ting som ikke kan kombineres

  • Velg nøyaktig én TLS-backend.
  • Privacy-byggen innehåller inte cache, mätvärden, tracing, OTLP-export eller Wasm-funktioner.
  • Fokuserte edge-images utelater med vilje moduler utenfor jobben sin.
  • Run the feature validator before packaging custom feature strings.

FIPS backend-bevis

Fluxheim tilbyr separate, versjonslåste CI-bevismiljøer for OpenSSL-FIPS- og rustls/AWS-LC-FIPS-profilene. De bygger og kjører den nøyaktige profilbinæren, tester nedstrøms TLS og sertifikatverifisert oppstrøms TLS, avviser inkompatible policyer og registrerer identiteten til kompilator, leverandør, avhengigheter, binær og containerbilde.

Dette er reproduserbare backendbevis, ikke FIPS-validering av hele produktet. Hold beviscontainerne atskilt fra vanlige utgivelsesbilder, og kontroller bevisene for nøyaktig bygget som distribueres.

Les FIPS bevisveiledning
Norsk