Nyeste stabile — v1.8.2

Download Fluxheim

Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon 2026-09-13.

Full variant Anbefalt

Fullt produksjonsbygg

Alle stabile produksjonsmoduler: proxy, web, cache, komprimering, lastbalansering, rå TCP-strømproxying, TLS (rustls), PHP-FPM, ACME-klient, GeoIP/Geo-Context, sikkerhetsherding, metrics og OpenTelemetry.

Statisk servering + reverse proxy + PHP-FPM
Cache-backender (minne, disk, nivådeling)
gzip-, zstd- og Brotli-komprimering
TLS + administrert ACME-fornyelse
Lokal GeoIP land-/ASN-kontekst
Herdet TCP-strømproxying
Prometheus og OpenTelemetry
~10.3 MB binary
Lastbalanserer Ny

Lastbalanserer-edge

Fokusert HTTP/TCP-lastbalansererbygg uten cache, statisk web, PHP, GeoIP, strømproxying eller trafikk-speiling.

Advanced pool selection
Drain, deaktiver, force-down
Herdet LB-kjerne
TLS + administrert ACME-fornyelse
PHP Administrert PHP-FPM

PHP-applikasjonsbygg

Statisk web + reverse proxy + PHP-FPM FastCGI-bro. Ideelt for WordPress og PHP front-controller-apper. Ingen cachemodul kompilert.

PHP-FPM FastCGI-bro
Statisk asset-servering fra samme rot
TLS + administrert ACME-fornyelse
~8.9 MB binary
Cache-lag

Cache-edge-bygg

Fokusert cache-edge uten lokal statisk webservering. Inkluderer proxy, cache, komprimering, TLS og ACME. Ideelt for CDN-lignende utrullinger.

Reverse proxy og cache
Cache-trygge komprimeringskontroller
TLS + administrert ACME-fornyelse
Ingen statisk webmodul kompilert
~6.8 MB binary
Proxy-lag

Proxy-edge-bygg

Fokusert reverse proxy uten cache, statisk web eller den dedikerte lastbalanserermodulen. Designet for rene reverse-proxy-utrullinger med TLS, ACME, komprimering og upstream-robusthet.

Bare reverse proxy
ACL-er, rate limits, retries, helsesjekker
TLS + administrert ACME-fornyelse
Ingen cache- eller webmodul kompilert
~5.8 MB binary
Wasm Ny

Wasm-produksjonsbygg

Dedikert Wasm-bygg basert på den fullstendige produksjonsprofilen, med avgrensede policykroker, ACME, måledata og OpenTelemetry.

Statisk servering + reverse proxy + PHP-FPM
Cache-backender (minne, disk, nivådeling)
WASM-utvidelser
TLS + administrert ACME-fornyelse
Prometheus og OpenTelemetry

Platform Downloads

Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon

Støttede plattformer

Installasjon

bash - tarball-installasjon
# 1. Last ned tarballen for full Linux-build
# Bruk aarch64-linux i stedet for x86_64-linux på ARM64-servere.
curl -fLO https://github.com/valkyoth/fluxheim/releases/download/v1.8.2/fluxheim-1.8.2-full-x86_64-linux.tar.gz

# 2. Verifiser og pakk ut
echo '1a323dcd5632e25acf2e4463e549f20cdd3d568f445f9d923b1be312ec7f9839  fluxheim-1.8.2-full-x86_64-linux.tar.gz' | sha256sum -c -
tar xzf fluxheim-1.8.2-full-x86_64-linux.tar.gz

# 3. Flytt binær og hjelpeverktøy til systemsti
cd fluxheim-1.8.2-full-x86_64-linux
sudo install -m 0755 fluxheim fluxheim-acme /usr/local/bin/

# 4. Opprett config-katalog og legg inn config
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml

# 5. Valider config
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# 6. Kjør direkte (eller se Systemd-fanen for serviceoppsett)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
PowerShell — Windows x86_64
$Version = "1.8.2"
$Archive = "fluxheim-$Version-full-x86_64-windows.zip"
$BaseUrl = "https://github.com/valkyoth/fluxheim/releases/download/v$Version"
$InstallDir = Join-Path $env:LOCALAPPDATA "Fluxheim"

Invoke-WebRequest "$BaseUrl/$Archive" -OutFile $Archive
$Expected = "a72b84720083406f318bf3fc87555eb62fd76dbd1506dbf2cd368e7364726b44"
$Actual = (Get-FileHash $Archive -Algorithm SHA256).Hash.ToLowerInvariant()
if ($Actual -cne $Expected) { throw "Archive checksum verification failed" }

New-Item -ItemType Directory -Force -Path $InstallDir | Out-Null
Expand-Archive -LiteralPath $Archive -DestinationPath $InstallDir -Force
$Bundle = Join-Path $InstallDir "fluxheim-$Version-full-x86_64-windows"

& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml" --check-config
& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml"

Usignert forhåndsversjon: Dette er en usignert portabel forhåndsversjon. Behold sikkerheten i SmartScreen og PowerShell aktivert; Authenticode-signering og et installasjonsprogram for Windows-tjenester tilbys ennå ikke. Administrert overvåking av PHP-FPM er bare tilgjengelig på Unix; Windows støtter eksterne TCP FastCGI-pooler.

bash — macOS Apple Silicon
VERSION="1.8.2"
PROFILE="full"
ARCHIVE="fluxheim-${VERSION}-${PROFILE}-aarch64-macos.tar.gz"
BASE_URL="https://github.com/valkyoth/fluxheim/releases/download/v${VERSION}"

curl -fLO "${BASE_URL}/${ARCHIVE}"
echo "a725ebcccac259af6640da57ce12e7a3944c5bd0d9e7869d4001196a0c394031  ${ARCHIVE}" | shasum -a 256 -c -
tar -xzf "$ARCHIVE"

install -d "$HOME/.local/bin"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim" "$HOME/.local/bin/fluxheim"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim-acme" "$HOME/.local/bin/fluxheim-acme"

fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml" --check-config
fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml"

Usignert forhåndsversjon: Dette er en usignert kommandolinjeforhåndsversjon. Behold Gatekeeper aktivert; Developer ID-signering, notarisering og launchd-integrasjon tilbys ennå ikke.

bash - rotløs Podman
# Hent GHCR-images (Wasm, full, load-balancer, cache, proxy og PHP-varianter)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2         # full variant
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-load-balancer # lastbalanserer
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-cache   # cache-edge
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-proxy   # proxy-edge
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-php     # administrert PHP-FPM

# Samme byggsett er tilgjengelig på Quay
podman pull quay.io/valkyoth/fluxheim:v1.8.2
podman pull quay.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.2-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.2-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.2-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.2-php

# Kjør rotløst - interne porter 8080 og 8443
podman run -d \
  --name fluxheim \
  --restart unless-stopped \
  -p 8080:8080 \
  -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.2

# Sjekk logger
podman logs -f fluxheim
bash - systemd-tjeneste
# Tarballen inkluderer en herdet systemd-unit
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/

# Opprett systembrukeren fluxheim
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim

# Sett opp kataloger
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim

# Last systemd på nytt og aktiver tjenesten
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim

# Sjekk status
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f

Merk: Den pakkede systemd-uniten bruker CAP_NET_BIND_SERVICE slik at Fluxheim kan binde til port 80 og 443 uten å kjøre som root. Unit-filen inkluderer sikkerhetsherding.

bash - administrert ACME-sertifikatutstedelse
# Fluxheim leveres med acme-init for veiledet sertifikatoppsett
# Let's Encrypt (HTTP-01-utfordring)
sudo fluxheim acme-init letsencrypt

# Actalis (gratis EAB-kompatibel utsteder)
sudo fluxheim acme-init actalis

# Følgeverktøyet fluxheim-acme håndterer fornyelse for
# container- og eksterne service-manager-utrullinger
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
fluxheim.toml - ACME-config
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]

[vhosts.tls]
enabled = true

[vhosts.tls.acme]
enabled = true
# utsteder: issuer = "letsencrypt"
Full TLS- og ACME-dokumentasjon →

Systemkrav

Støttede plattformer

  • Linux x86_64 (kernel 4.14+)
  • Linux ARM64 / aarch64
  • macOS Apple Silicon / aarch64
  • Windows x86_64

Container-images

Alle release image-bygg publiseres på GHCR og Quay.

  • Wolfi (minimal, herdet)
  • Wasm + Image-profiler for full, load-balancer, cache, proxy og PHP
  • Alpine Linux
  • SUSE Micro (non-PHP profiles)
  • SUSE BCI (PHP: php-suse-bci)
  • Debian
  • Publisert på GHCR og Quay

All Releases

Se alt på GitHub →
Versjon Dato Høydepunkter Nedlastinger
v1.8.2 Nyeste
2026-09 Legger til usignerte opprinnelige ZIP-arkiver for Windows x86_64 for alle de sju offentlige profilene, beholder beskyttelsen av Windows-filsystemet og legitimasjon og erstatter PHP-bildet for SUSE Micro med den selvstendige kjøretiden php-suse-bci. Alt på GitHub
v1.8.1
2026-08 Legger til native macOS-arkiver for Apple Silicon for alle de sju offentlige byggeprofilene, direkte tester av kjøretidsparitet, portable kontrollsumverktøy og sterkere vern av diagnostikk og filsystem. Alt på GitHub
v1.8.0
July 2026 Dedikert Wasm-bygg basert på den fullstendige produksjonsprofilen, med avgrensede policykroker, ACME, måledata og OpenTelemetry. Legger til samsvarende tar.gz- og ZIP-arkiver, inkludert native full- og Wasm-bygg for macOS. Styrker grensene for hurtigbufferfylling, områdehurtigbuffer og Wasm-adgang per virtuell vert. Alt på GitHub
v1.7.0 – v1.7.12
July 2026 Fluxheim 1.7-serien: valgfrie, standardbaserte metadata for hurtigbuffer, proxy og svarsummer; autentisert omlasting og tilbakerulling av aktive øyeblikksbilder; reproduserbare bevis for FIPS-bakender; prosessoppgraderinger uten nedetid; uavhengig testede Wasm-policyeksempler; og sterkere grenser for hurtigbuffer, TLS, bufring, strømmer og protokoller. Alt på GitHub
v1.6.0 – v1.6.37
Juni 2026 Native-runtime-cutover og oppryddingslinje: Pingora-exit-grunnlag, Fluxheim-eide HTTP/1- og HTTP/2-stier, native TLS/listener-forhåndsvisninger, route proxy/static-web-paritet, komprimering og feilsider, forwarded-header-policy, auth-request, trafikkmirroring, rate limits, gRPC-validering, pooled upstream HTTP/2, native proxy-opprydding etter cutover, siste crate-grenseopprydding før Wasm, Rust 1.96.1, herdet OpenSSL stream-TLS, ACME-konto-zeroisering og mindre fokuserte runtime-moduler. Alt på GitHub
v1.5.0 - v1.5.23 Juni 2026 Enterprise-linje for lastbalanserer og runtime-eierskap: fokuserte lastbalanserer-binærer/images, runtime-kontroller for medlemmer og vekter, administrerte affinity-cookies, stream- og HTTP-grensearbeid, aktive og protokollbevisste helsesjekker, service discovery, bakgrunnsoppgave-eierskap, cache-crate-grenser, UDP beta-vern, origin-beskyttelsesbudsjetter, ARM/macOS-assets og bred sikkerhetsherding. Alt på GitHub
v1.4.0 – v1.4.7 Mai 2026 Proxy-driftslinje med produksjonsproxy-paritet, rikere rutepolicy, trafikk-speiling, dynamisk upstream-oppdagelse, modulær runtime/config-splitt, Apple Silicon- og Linux ARM64-utgivelsesassets, GeoIP/Geo-Context, config-tester-arkiver og herdet TCP-strømproxying Alt på GitHub
v1.3.0 – v1.3.7 Mai 2026 PHP-FPM-produksjonslinje, administrert php-fpm-supervisjon, config-tester og ACME-følge-binærer, FIPS/ISO-valideringsspor, fokuserte cache-/proxy-profiler og sikkerhetsherding Alt på GitHub
v1.2.0 – v1.2.6 Mai 2026 Cache- og observerbarhetsbaseline med ruteskopet cache-policy, minne-/disk-/nivådelte backender, kryptert diskcache, peer fill, range-caching, Prometheus og OpenTelemetry-eksport Alt på GitHub
v1.1.x 2026 Sertifikatdriftslinje med TLS-policyprofiler, multi-sertifikat rustls SNI, administrert ACME-utstedelse og -fornyelse, EAB-kompatible utstedere, filbaserte TLS-hemmeligheter og fornyelsesenheter Alt på GitHub
v1.0.0 2026 Gateway-fundament med vhost-ruting, rutenivå static/proxy/redirect-handlinger, statisk filservering, reverse proxying, rustls TLS, admin control-plane, sikre headere, systemd-pakking og rotløse containere GitHub
v0.5.0 Forhåndsutgivelse Første offentlige forhåndsutgivelsesmilepæl før den stabile 1.x gateway-linjen GitHub

See Endringslogg for detaljerte utgivelsesnotater.

Norsk