Builds & Features
Fluxheim kompileres med funksjonssett. Velg det minste bygget som inneholder det driftsmiljøet ditt trenger.
Vanlige bygg
| Build | Bruk det til |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Dedikert Wasm-bygg basert på den fullstendige produksjonsprofilen, med avgrensede policykroker, ACME, måledata og OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Fokusert upstream-balansering og helsesjekker. |
| php | Statisk web pluss PHP-FPM-applikasjoner som WordPress. |
Profileksempler
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free normal bygg
Fra og med 1.6.34 bruker normal Fluxheim release profiles Fluxheim-owned-innfødte runtime og kompilerer ikke lenger Pingora crates.
Dedikert Wasm-bygg basert på den fullstendige produksjonsprofilen, med avgrensede policykroker, ACME, måledata og OpenTelemetry.
Ustøttede opprinnelige runtime-former mislykkes fortsatt lukket med eksplisitte blokkere i stedet for å falle tilbake til eldre adapter-er.
Funksjonsfamilier
| Familie | Hva det legger til |
|---|---|
web | Statisk filservering og lokale webruter. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGI-bro og valgfri administrert PHP-FPM-supervisjon. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Valgfri WebAssembly-policy-kjøretid med begrenset tilgang, header-, rute- og hurtiglager-heker; deaktivert som standard |
Ting som ikke kan kombineres
- Velg nøyaktig én TLS-backend.
- Privacy-byggen innehåller inte cache, mätvärden, tracing, OTLP-export eller Wasm-funktioner.
- Fokuserte edge-images utelater med vilje moduler utenfor jobben sin.
- Run the feature validator before packaging custom feature strings.
FIPS backend-bevis
Fluxheim tilbyr separate, versjonslåste CI-bevismiljøer for OpenSSL-FIPS- og rustls/AWS-LC-FIPS-profilene. De bygger og kjører den nøyaktige profilbinæren, tester nedstrøms TLS og sertifikatverifisert oppstrøms TLS, avviser inkompatible policyer og registrerer identiteten til kompilator, leverandør, avhengigheter, binær og containerbilde.
Dette er reproduserbare backendbevis, ikke FIPS-validering av hele produktet. Hold beviscontainerne atskilt fra vanlige utgivelsesbilder, og kontroller bevisene for nøyaktig bygget som distribueres.
Les FIPS bevisveiledning