Fluxheim/Documentație/Builds & Features

Builds & Features

Fluxheim se compilează cu seturi de features. Alege cel mai mic build care conține ce are nevoie deployment-ul tău.

Build-uri uzuale

BuildFolosește pentru
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmBuild Wasm dedicat, bazat pe profilul complet de producție, cu hook-uri de politici limitate, ACME, metrici și OpenTelemetry.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerUpstream balancing și health checks focalizate.
phpWeb static plus aplicații PHP-FPM precum WordPress.

Exemple de profile

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Pingora-free versiuni normale

Începând cu 1.6.34, Fluxheim release profiles obișnuit utilizează runtime nativ Fluxheim-owned și nu mai compila Pingora crates.

Build Wasm dedicat, bazat pe profilul complet de producție, cu hook-uri de politici limitate, ACME, metrici și OpenTelemetry.

Formele native runtime neacceptate încă nu se închid cu blocante explicite, în loc să se întoarcă la adapter-uri moștenite.

Familii de features

FamilieCe adaugă
webStatic file serving și route-uri web locale.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmFastCGI bridge și supraveghere PHP-FPM gestionată opțional.
metricsPrometheus metrics and optional OTLP metrics export.
wasmRuntime opțional pentru politicile WebAssembly cu acces limitat, hook-uri pentru header, rutare și cache; dezactivat implicit.

Lucruri care nu pot fi combinate

  • Alege exact un backend TLS.
  • Privacy builds do not include cache, metrics, tracing, OTLP export or Wasm features.
  • Image-urile edge focalizate omit intenționat modulele din afara rolului lor.
  • Run the feature validator before packaging custom feature strings.

Dovezi pentru backend-urile FIPS

Fluxheim oferă medii CI separate și cu versiuni fixate pentru profilele OpenSSL-FIPS și rustls/AWS-LC-FIPS. Acestea construiesc și rulează binarul exact al profilului, testează TLS descendent și TLS ascendent cu certificat verificat, resping politicile incompatibile și înregistrează identitatea compilatorului, furnizorului, dependențelor, binarului și imaginii.

Aceasta este o dovadă backend reproductibilă, nu o validare FIPS la nivel de produs. Păstrați containerele cu dovezi separate de imaginile de lansare normale și examinați dovezile pentru versiunea exactă pe care o implementați.

Citiți ghidul de dovezi FIPS
Română