Cache

Use cache when Fluxheim sits in front of an origin and repeated responses should be served faster.

Proxy cache example

[cache]
enabled = true
default_ttl_secs = 300
max_object_bytes = "32MiB"
status_header = "X-Cache-Status"

[cache.memory]
enabled = true
max_size_bytes = "256MiB"

[cache.disk]
enabled = true
path = "/var/cache/fluxheim/site"
max_size_bytes = "10GiB"

Cache backends

Strona backenduUżyj, gdy
memoryYou need the fastest cache and can keep objects in RAM.
diskYou need cache capacity that survives process restarts.
tieredChcesz memory dla hot objects i disk dla większej pojemności.
storage-binSpodziewasz się high churn i chcesz bounded disk allocation.
encrypted diskYou need cache-at-rest protection for disk objects.

Route cache policy

[[vhosts.routes]]
name = "assets"
path_prefix = "/assets/"
action = "proxy"

[vhosts.routes.proxy]
upstreams = ["127.0.0.1:3000"]

[vhosts.routes.cache]
enabled = true
status_ttls = { "200" = 3600, "404" = 60 }
content_types = ["text/css", "application/javascript", "image/*"]
extensions = ["css", "js", "png", "webp", "svg"]
include_query = false
stale_while_revalidate_secs = 30
stale_if_error_secs = 120

Advanced cache controls

KontrolaCel
lockCollapse concurrent misses so one request fills the cache.
range.sliceCache fixed byte slices for large files and resumable downloads.
peer_fillPozwól jednemu edge wykonać fill z innego edge przed użyciem origin.
origin_protectionOgranicz concurrent origin fills przy dużej presji.
cache_purgerCzyść stale disk entries w bounded batches.

Use cache carefully

  • Żądania przenoszące Authorization lub Proxy-Authorization zawsze omijają wyszukiwanie i przechowywanie we współdzielonej pamięci podręcznej.
  • Źle sformułowana lub sprzeczna odpowiedź. Dyrektywy Cache-Control są odrzucane zamiast wracać do skonfigurowanych wartości TTL; s-maxage ma pierwszeństwo przed max-age.
  • must-revalidate, proxy-revalidate i s-maxage zabraniają ponownego użycia nieaktualnych plików po wygaśnięciu świeżości.
  • Keep cache keys bounded and predictable.
  • Używaj jednego storage-bin root na każdy działający proces Fluxheim; własność jest chroniona doradczą blokadą systemu plików, a współdzielone rooty z wieloma writerami są niebezpieczne bez zweryfikowanej blokady zewnętrznej.
  • Używaj purge albo krótkich TTL, gdy content często się zmienia.
  • Bypass on cookies, preview headers, and unsafe query strings.

Uwaga dotycząca aktualizacji zaszyfrowanej pamięci podręcznej

Fluxheim 1.7.12 przenosi zaszyfrowane obiekty pamięci podręcznej dysku do danych powiązanych z rootem i kluczy indeksu z trwałym stanem jednorazowym. Pierwsze uruchomienie w przypadku starszego zaszyfrowanego katalogu głównego i każda rotacja klucza lokalnego celowo czyści pamięć podręczną na zimno przed obsłużeniem ruchu.

  • Traktuj zaszyfrowaną pamięć podręczną jako jednorazowe przyspieszenie, a nie źródło zapisu.
  • Zapewnij każdemu katalogowi głównemu pamięci podręcznej trwałą prywatną pamięć i nie kopiuj stanu jednorazowego między niezależnymi katalogami głównymi.
  • Zaplanuj pojemność pierwotną na pierwszą rozgrzewkę po aktualizacji lub rotacji kluczy.
Polski