Fluxheim/Dokumentacja/Builds & Features

Builds & Features

Fluxheim kompiluje się z zestawami features. Wybierz najmniejszy build, który zawiera to, czego wymaga deployment.

Typowe buildy

BuildUżyj do
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmDedykowana kompilacja Wasm oparta na pełnym profilu produkcyjnym, z ograniczonymi punktami polityk, ACME, metrykami i OpenTelemetry.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerSkupione upstream balancing i health checks.
phpStatyczny web plus aplikacje PHP-FPM, takie jak WordPress.

Przykłady profili

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Normalne kompilacje Pingora-free

Począwszy od wersji 1.6.34, normalne Fluxheim release profiles używa natywnego Fluxheim-owned runtime i nie kompiluje już Pingora crates.

Dedykowana kompilacja Wasm oparta na pełnym profilu produkcyjnym, z ograniczonymi punktami polityk, ACME, metrykami i OpenTelemetry.

Nieobsługiwane natywne kształty runtime nadal nie są zamykane za pomocą wyraźnych blokad, zamiast wracać do starszych adapter.

Rodziny features

RodzinaCo dodaje
webStatic file serving i lokalne web routes.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmFastCGI bridge i opcjonalny managed PHP-FPM supervision.
metricsPrometheus metrics and optional OTLP metrics export.
wasmOpcjonalne środowisko wykonawcze zasad WebAssembly z ograniczonym dostępem, hookami nagłówków, trasowania i cache; domyślnie wyłączone

Rzeczy, których nie można łączyć

  • Wybierz dokładnie jeden backend TLS.
  • Privacy builds do not include cache, metrics, tracing, OTLP export or Wasm features.
  • Skupione edge images celowo pomijają moduły spoza swojego zadania.
  • Run the feature validator before packaging custom feature strings.

Dowody zaplecza FIPS

Fluxheim zapewnia oddzielnie przypięte środowiska testowe CI dla profili OpenSSL-FIPS i rustls/AWS-LC-FIPS. Budują i uruchamiają dokładny profil binarny, wykonują dalsze czynności i weryfikują certyfikaty poprzedzające TLS, odrzucają niezgodne zasady i rejestrują tożsamość kompilatora, dostawcy, zależności, pliku binarnego i obrazu.

Są to powtarzalne dowody wewnętrzne, a nie walidacja FIPS na poziomie produktu. Trzymaj kontenery próbne oddzielnie od normalnych obrazów wersji i przejrzyj dowody dotyczące dokładnie wdrażanej kompilacji.

Przeczytaj przewodnik dotyczący dowodów FIPS
Polski