Builds & Features
O Fluxheim é compilado com conjuntos de features. Escolha o build mais pequeno que contenha o que o deployment precisa.
Builds comuns
| Build | Use para |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Compilação Wasm dedicada baseada no perfil de produção completo, com hooks de política limitados, ACME, métricas e OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Balanceamento upstream focado e health checks. |
| php | Web estática mais aplicações PHP-FPM como WordPress. |
Exemplos de perfil
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Construções normais do Pingora-free
A partir de 1.6.34, o Fluxheim release profiles normal usa o Fluxheim-owned nativo runtime e não compila mais o Pingora crates.
Compilação Wasm dedicada baseada no perfil de produção completo, com hooks de política limitados, ACME, métricas e OpenTelemetry.
As formas runtime nativas não suportadas ainda falham no fechamento com bloqueadores explícitos, em vez de retornar aos adapters legados.
Famílias de features
| Família | O que adiciona |
|---|---|
web | Static file serving e local web routes. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | Ponte FastCGI e supervisão PHP-FPM gerida opcional. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Tempo de execução de política WebAssembly opcional com acesso limitado, ganchos para cabeçalhos, rotas e cache; desativado por padrão |
Coisas que não podem ir juntas
- Escolha exatamente um backend TLS.
- As builds privacy não incluem cache, métricas, tracing, exportação OTLP nem funcionalidades Wasm.
- Imagens edge focadas omitem intencionalmente módulos fora da sua tarefa.
- Run the feature validator before packaging custom feature strings.
Evidência de back-end FIPS
Fluxheim fornece ambientes de prova CI fixados separadamente para os perfis OpenSSL-FIPS e rustls/AWS-LC-FIPS. Eles constroem e executam o binário de perfil exato, exercem downstream e upstream com certificado verificado TLS, rejeitam políticas incompatíveis e registram identidades de compilador, provedor, dependência, binário e imagem.
Esta é uma evidência de back-end reproduzível, não uma validação FIPS em nível de produto. Mantenha os contêineres de prova separados das imagens normais de lançamento e revise as evidências do build exato que você implantou.
Leia o guia de evidências FIPS