Cea mai nouă versiune stabilă — v1.8.2

Download Fluxheim

Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon 2026-09-13.

Complet Recomandat

Build production complet

Toate modulele production stabile: proxy, web, cache, compression, load balancing, raw TCP stream proxying, TLS (rustls), PHP-FPM, ACME client, GeoIP/Geo-Context, security hardening, metrics și OpenTelemetry.

Static serving + reverse proxy + PHP-FPM pachet
Backend-uri cache (memory, disk, tiered)
compresie gzip, zstd și Brotli
TLS + ACME renewal gestionat
Context GeoIP local country/ASN
Mod hardened TCP stream proxying
Prometheus + OpenTelemetry observability
~10.3 MB binary
Load balancer Nou

Load balancer edge

Build HTTP/TCP load-balancer focalizat fără cache, static web, PHP, GeoIP, stream proxying sau traffic mirroring.

Advanced pool selection
Drain, disable și force-down
Modul hardened LB core
TLS + ACME renewal gestionat
PHP Mod managed PHP-FPM

PHP application build

Static web + reverse proxy + PHP-FPM FastCGI bridge. Ideal pentru WordPress și aplicații PHP front-controller. Fără modul cache compilat.

Modul PHP-FPM FastCGI bridge
Static asset serving din același root
TLS + ACME renewal gestionat
~8.9 MB binary
Cache build

Cache edge build

Cache edge focalizat fără local static web serving. Include proxy, cache, compression, TLS și ACME. Ideal pentru deployment-uri CDN-style.

Pachet reverse proxy + cache
Controale cache-safe compression
TLS + ACME renewal gestionat
Fără modul static web compilat
~6.8 MB binary
Proxy build

Proxy edge build

Reverse proxy focalizat fără cache, static web sau modulul dedicat load-balancer. Proiectat pentru deployment-uri pure reverse-proxy cu TLS, ACME, compression și upstream resilience.

Doar reverse proxy
ACLs, rate limits, retries și health checks
TLS + ACME renewal gestionat
Fără modul cache sau web compilat
~5.8 MB binary
Wasm Nou

Build Wasm pentru producție

Build Wasm dedicat, bazat pe profilul complet de producție, cu hook-uri de politici limitate, ACME, metrici și OpenTelemetry.

Static serving + reverse proxy + PHP-FPM pachet
Backend-uri cache (memory, disk, tiered)
Extensii WASM
TLS + ACME renewal gestionat
Prometheus + OpenTelemetry observability

Platform Downloads

Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon

Platforme suportate

Instalare

bash — instalare tarball
# 1. Descarcă tarball-ul Linux complet
# Folosește aarch64-linux în loc de x86_64-linux pe servere ARM64.
curl -fLO https://github.com/valkyoth/fluxheim/releases/download/v1.8.2/fluxheim-1.8.2-full-x86_64-linux.tar.gz

# 2. Verifică și extrage
echo '1a323dcd5632e25acf2e4463e549f20cdd3d568f445f9d923b1be312ec7f9839  fluxheim-1.8.2-full-x86_64-linux.tar.gz' | sha256sum -c -
tar xzf fluxheim-1.8.2-full-x86_64-linux.tar.gz

# 3. Mută binary-ul și helper tools în system path
cd fluxheim-1.8.2-full-x86_64-linux
sudo install -m 0755 fluxheim fluxheim-acme /usr/local/bin/

# 4. Creează config directory și adaugă configul tău
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml

# 5. Validează configul
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# 6. Rulează direct (sau vezi tabul Systemd pentru service setup)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
PowerShell — Windows x86_64
$Version = "1.8.2"
$Archive = "fluxheim-$Version-full-x86_64-windows.zip"
$BaseUrl = "https://github.com/valkyoth/fluxheim/releases/download/v$Version"
$InstallDir = Join-Path $env:LOCALAPPDATA "Fluxheim"

Invoke-WebRequest "$BaseUrl/$Archive" -OutFile $Archive
$Expected = "a72b84720083406f318bf3fc87555eb62fd76dbd1506dbf2cd368e7364726b44"
$Actual = (Get-FileHash $Archive -Algorithm SHA256).Hash.ToLowerInvariant()
if ($Actual -cne $Expected) { throw "Archive checksum verification failed" }

New-Item -ItemType Directory -Force -Path $InstallDir | Out-Null
Expand-Archive -LiteralPath $Archive -DestinationPath $InstallDir -Force
$Bundle = Join-Path $InstallDir "fluxheim-$Version-full-x86_64-windows"

& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml" --check-config
& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml"

Previzualizare nesemnată: Aceasta este o previzualizare portabilă nesemnată. Păstrați activate protecțiile SmartScreen și PowerShell; semnarea Authenticode și un program de instalare a serviciului Windows nu sunt încă furnizate. Supravegherea administrată PHP-FPM este disponibilă numai pe Unix; Windows acceptă grupuri TCP FastCGI externe.

bash — macOS Apple Silicon
VERSION="1.8.2"
PROFILE="full"
ARCHIVE="fluxheim-${VERSION}-${PROFILE}-aarch64-macos.tar.gz"
BASE_URL="https://github.com/valkyoth/fluxheim/releases/download/v${VERSION}"

curl -fLO "${BASE_URL}/${ARCHIVE}"
echo "a725ebcccac259af6640da57ce12e7a3944c5bd0d9e7869d4001196a0c394031  ${ARCHIVE}" | shasum -a 256 -c -
tar -xzf "$ARCHIVE"

install -d "$HOME/.local/bin"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim" "$HOME/.local/bin/fluxheim"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim-acme" "$HOME/.local/bin/fluxheim-acme"

fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml" --check-config
fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml"

Previzualizare nesemnată: Aceasta este o previzualizare nesemnată pentru linia de comandă. Păstrați Gatekeeper activat; semnarea Developer ID, notarizarea și integrarea cu launchd nu sunt încă furnizate.

bash — pornire rootless Podman
# Pull GHCR images (Wasm, full, load-balancer, cache, proxy și variante PHP)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2         # imagine completă
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-load-balancer # variantă load balancer
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-cache   # variantă cache edge
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-proxy   # variantă proxy edge
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-php     # variantă managed PHP-FPM

# Același build set este disponibil pe Quay
podman pull quay.io/valkyoth/fluxheim:v1.8.2
podman pull quay.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.2-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.2-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.2-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.2-php

# Rulează rootless — porturi interne 8080 și 8443
podman run -d \
  --name fluxheim \
  --restart unless-stopped \
  -p 8080:8080 \
  -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.2

# Verifică logurile
podman logs -f fluxheim
bash — serviciu systemd
# Tarball-ul include un systemd unit hardened
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/

# Creează userul de sistem fluxheim
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim

# Configurează directory-urile
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim

# Reload systemd și enable service-ul
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim

# Verifică statusul
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f

Notă: Unit-ul systemd împachetat folosește CAP_NET_BIND_SERVICE ca Fluxheim să se poată bind-ui la porturile 80 și 443 fără să ruleze ca root. Unit file-ul include opțiuni de security hardening.

bash — emitere certificat ACME gestionată
# Fluxheim livrează acme-init pentru setup ghidat de certificate
# Let's Encrypt issuer (HTTP-01)
sudo fluxheim acme-init letsencrypt

# Actalis (issuer gratuit EAB-capable)
sudo fluxheim acme-init actalis

# Companion tool-ul fluxheim-acme gestionează renewal pentru
# deployment-uri container și external service-manager
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
fluxheim.toml — config ACME
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]

[vhosts.tls]
enabled = true

[vhosts.tls.acme]
enabled = true
# exemplu: issuer = "letsencrypt"
Documentație completă TLS & ACME →

Cerințe de sistem

Platforme suportate

  • Linux x86_64 (kernel 4.14+)
  • Linux ARM64 / aarch64
  • macOS Apple Silicon / aarch64
  • Windows x86_64

Container images

Toate release image build-urile sunt publicate pe GHCR și Quay.

  • Wolfi (minimal, hardened image)
  • Wasm + Profile image full, load-balancer, cache, proxy și PHP
  • Alpine Linux
  • SUSE Micro (non-PHP profiles)
  • SUSE BCI (PHP: php-suse-bci)
  • Debian
  • Publicat pe GHCR și Quay
Versiune Dată Repere Descărcări
v1.8.2 Cel mai nou
2026-09 Adaugă arhive ZIP native nesemnate pentru Windows x86_64 pentru toate cele șapte profiluri publice, păstrează protecțiile sistemului de fișiere și ale acreditărilor Windows și înlocuiește imaginea PHP SUSE Micro cu mediul autonom php-suse-bci. Totul pe GitHub
v1.8.1
2026-08 Adaugă arhive macOS native pentru Apple Silicon la toate cele șapte profiluri publice, teste reale de paritate a rulării, instrumente portabile pentru sume de control și protecții mai puternice pentru diagnosticare și sistemul de fișiere. Totul pe GitHub
v1.8.0
July 2026 Build Wasm dedicat, bazat pe profilul complet de producție, cu hook-uri de politici limitate, ACME, metrici și OpenTelemetry. Adaugă arhive tar.gz și ZIP echivalente, inclusiv build-uri native complete și Wasm pentru macOS. Consolidează limitele pentru umplerea cache-ului, cache-ul pe intervale și admiterea Wasm per gazdă virtuală. Totul pe GitHub
v1.7.0 – v1.7.12
July 2026 Seria Fluxheim 1.7: metadate opționale și conforme cu standardele pentru cache, proxy și rezumatele răspunsurilor; reîncărcarea și revenirea instantaneelor active autentificate; dovezi reproductibile pentru backend-urile FIPS; actualizări de proces fără întrerupere; exemple de politici Wasm testate independent; și limite mai stricte pentru cache, TLS, bufferizare, fluxuri și protocoale. Totul pe GitHub
v1.6.0 – v1.6.37
iunie 2026 Linia de cutover și curățare native-runtime: fundamentele ieșirii din Pingora, căi HTTP/1 și HTTP/2 deținute de Fluxheim, previzualizări native TLS/listener, paritate route proxy/static-web, compresie și pagini de eroare, politică forwarded-header, auth-request, oglindire trafic, rate limits, validare gRPC, upstream HTTP/2 cu pool, curățare native proxy după cutover, curățarea finală a granițelor de crate înainte de Wasm, Rust 1.96.1, OpenSSL stream TLS întărit, zeroizare cont ACME și module runtime mai mici și concentrate. Totul pe GitHub
v1.5.0 - v1.5.23 iunie 2026 Linie enterprise load-balancer și runtime-ownership: binary/images load-balancer focalizate, runtime member și weight controls, managed affinity cookies, stream și HTTP boundary work, active și protocol-aware health checks, service discovery, background task ownership, cache crate boundaries, UDP beta guardrails, origin-protection budgets, ARM/macOS assets și security hardening larg. Totul pe GitHub
v1.4.0 – v1.4.7 mai 2026 Linie proxy operations cu production proxy parity, richer route policy, traffic mirroring, dynamic upstream discovery, modular runtime/config split, Apple Silicon și Linux ARM64 release assets, GeoIP/Geo-Context, config-tester archives și hardened TCP stream proxying Totul pe GitHub
v1.3.0 – v1.3.7 mai 2026 Linie production PHP-FPM, managed php-fpm supervision, config tester și ACME companion binaries, FIPS/ISO validation tracks, focused cache/proxy profiles și security hardening Totul pe GitHub
v1.2.0 – v1.2.6 mai 2026 Baseline cache și observability cu route-scoped cache policy, backend-uri memory/disk/tiered, encrypted disk cache, peer fill, range caching, Prometheus și OpenTelemetry export Totul pe GitHub
v1.1.x 2026 Linie certificate operations cu TLS policy profiles, multi-certificate rustls SNI, managed ACME issuance și renewal, EAB-capable issuers, file-backed TLS secrets și renewal units Totul pe GitHub
v1.0.0 2026 Gateway foundation cu vhost routing, route-level static/proxy/redirect actions, static file serving, reverse proxying, rustls TLS, admin control-plane, secure headers, systemd packaging și rootless containers GitHub
v0.5.0 Pre-release public Primul public pre-release milestone înainte de linia gateway stabilă 1.x GitHub

See Jurnal de modificări pentru release notes detaliate.

Română