Builds & Features
Fluxheim se compilează cu seturi de features. Alege cel mai mic build care conține ce are nevoie deployment-ul tău.
Build-uri uzuale
| Build | Folosește pentru |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Build Wasm dedicat, bazat pe profilul complet de producție, cu hook-uri de politici limitate, ACME, metrici și OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Upstream balancing și health checks focalizate. |
| php | Web static plus aplicații PHP-FPM precum WordPress. |
Exemple de profile
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free versiuni normale
Începând cu 1.6.34, Fluxheim release profiles obișnuit utilizează runtime nativ Fluxheim-owned și nu mai compila Pingora crates.
Build Wasm dedicat, bazat pe profilul complet de producție, cu hook-uri de politici limitate, ACME, metrici și OpenTelemetry.
Formele native runtime neacceptate încă nu se închid cu blocante explicite, în loc să se întoarcă la adapter-uri moștenite.
Familii de features
| Familie | Ce adaugă |
|---|---|
web | Static file serving și route-uri web locale. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGI bridge și supraveghere PHP-FPM gestionată opțional. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Runtime opțional pentru politicile WebAssembly cu acces limitat, hook-uri pentru header, rutare și cache; dezactivat implicit. |
Lucruri care nu pot fi combinate
- Alege exact un backend TLS.
- Privacy builds do not include cache, metrics, tracing, OTLP export or Wasm features.
- Image-urile edge focalizate omit intenționat modulele din afara rolului lor.
- Run the feature validator before packaging custom feature strings.
Dovezi pentru backend-urile FIPS
Fluxheim oferă medii CI separate și cu versiuni fixate pentru profilele OpenSSL-FIPS și rustls/AWS-LC-FIPS. Acestea construiesc și rulează binarul exact al profilului, testează TLS descendent și TLS ascendent cu certificat verificat, resping politicile incompatibile și înregistrează identitatea compilatorului, furnizorului, dependențelor, binarului și imaginii.
Aceasta este o dovadă backend reproductibilă, nu o validare FIPS la nivel de produs. Păstrați containerele cu dovezi separate de imaginile de lansare normale și examinați dovezile pentru versiunea exactă pe care o implementați.
Citiți ghidul de dovezi FIPS