Builds & Features
Fluxheim kompiluje się z zestawami features. Wybierz najmniejszy build, który zawiera to, czego wymaga deployment.
Typowe buildy
| Build | Użyj do |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Dedykowana kompilacja Wasm oparta na pełnym profilu produkcyjnym, z ograniczonymi punktami polityk, ACME, metrykami i OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Skupione upstream balancing i health checks. |
| php | Statyczny web plus aplikacje PHP-FPM, takie jak WordPress. |
Przykłady profili
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Normalne kompilacje Pingora-free
Począwszy od wersji 1.6.34, normalne Fluxheim release profiles używa natywnego Fluxheim-owned runtime i nie kompiluje już Pingora crates.
Dedykowana kompilacja Wasm oparta na pełnym profilu produkcyjnym, z ograniczonymi punktami polityk, ACME, metrykami i OpenTelemetry.
Nieobsługiwane natywne kształty runtime nadal nie są zamykane za pomocą wyraźnych blokad, zamiast wracać do starszych adapter.
Rodziny features
| Rodzina | Co dodaje |
|---|---|
web | Static file serving i lokalne web routes. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGI bridge i opcjonalny managed PHP-FPM supervision. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Opcjonalne środowisko wykonawcze zasad WebAssembly z ograniczonym dostępem, hookami nagłówków, trasowania i cache; domyślnie wyłączone |
Rzeczy, których nie można łączyć
- Wybierz dokładnie jeden backend TLS.
- Privacy builds do not include cache, metrics, tracing, OTLP export or Wasm features.
- Skupione edge images celowo pomijają moduły spoza swojego zadania.
- Run the feature validator before packaging custom feature strings.
Dowody zaplecza FIPS
Fluxheim zapewnia oddzielnie przypięte środowiska testowe CI dla profili OpenSSL-FIPS i rustls/AWS-LC-FIPS. Budują i uruchamiają dokładny profil binarny, wykonują dalsze czynności i weryfikują certyfikaty poprzedzające TLS, odrzucają niezgodne zasady i rejestrują tożsamość kompilatora, dostawcy, zależności, pliku binarnego i obrazu.
Są to powtarzalne dowody wewnętrzne, a nie walidacja FIPS na poziomie produktu. Trzymaj kontenery próbne oddzielnie od normalnych obrazów wersji i przejrzyj dowody dotyczące dokładnie wdrażanej kompilacji.
Przeczytaj przewodnik dotyczący dowodów FIPS