Cache

Use cache when Fluxheim sits in front of an origin and repeated responses should be served faster.

Proxy cache example

[cache]
enabled = true
default_ttl_secs = 300
max_object_bytes = "32MiB"
status_header = "X-Cache-Status"

[cache.memory]
enabled = true
max_size_bytes = "256MiB"

[cache.disk]
enabled = true
path = "/var/cache/fluxheim/site"
max_size_bytes = "10GiB"

Cache backends

Serviço backendUse quando
memoryYou need the fastest cache and can keep objects in RAM.
diskYou need cache capacity that survives process restarts.
tieredQuer memória para objetos quentes e disco para maior capacidade.
storage-binEspera muito churn e quer alocação de disco limitada.
encrypted diskYou need cache-at-rest protection for disk objects.

Route cache policy

[[vhosts.routes]]
name = "assets"
path_prefix = "/assets/"
action = "proxy"

[vhosts.routes.proxy]
upstreams = ["127.0.0.1:3000"]

[vhosts.routes.cache]
enabled = true
status_ttls = { "200" = 3600, "404" = 60 }
content_types = ["text/css", "application/javascript", "image/*"]
extensions = ["css", "js", "png", "webp", "svg"]
include_query = false
stale_while_revalidate_secs = 30
stale_if_error_secs = 120

Advanced cache controls

Controlo operacionalFinalidade
lockCollapse concurrent misses so one request fills the cache.
range.sliceCache fixed byte slices for large files and resumable downloads.
peer_fillPermitir que um edge preencha a partir de outro edge antes de usar origin.
origin_protectionLimitar fills concorrentes de origin sob pressão alta.
cache_purgerLimpar entradas stale em disco em lotes limitados.

Use cache carefully

  • As solicitações que transportam Authorization ou Proxy-Authorization sempre ignoram a pesquisa e o armazenamento de cache compartilhado.
  • As diretivas Cache-Control de resposta malformadas ou conflitantes são rejeitadas em vez de retornar aos TTLs configurados; s-maxage tem prioridade sobre max-age.
  • must-revalidate, proxy-revalidate e s-maxage proíbem a reutilização obsoleta após o término da atualização.
  • Keep cache keys bounded and predictable.
  • Utilize uma raiz de storage-bin por cada processo Fluxheim em execução; a propriedade utiliza um bloqueio consultivo do sistema de ficheiros e as raízes partilhadas com vários escritores não são seguras sem bloqueio externo verificado.
  • Use purge ou TTLs curtos quando o conteúdo muda frequentemente.
  • Bypass on cookies, preview headers, and unsafe query strings.

Nota de atualização de cache criptografado

Fluxheim 1.7.12 move objetos criptografados de cache de disco para dados vinculados à raiz e chaves de índice com estado nonce durável. A primeira inicialização em uma raiz criptografada mais antiga e cada rotação de chave local limpa intencionalmente esse cache antes de servir o tráfego.

  • Trate o cache criptografado como uma aceleração descartável, não como uma fonte de registro.
  • Forneça a cada raiz de cache armazenamento privado persistente e não copie o estado nonce entre raízes independentes.
  • Planeje a capacidade de origem para o primeiro aquecimento após a atualização ou rotação de chaves.
Português