Cache

Use cache when Fluxheim sits in front of an origin and repeated responses should be served faster.

Proxy cache example

[cache]
enabled = true
default_ttl_secs = 300
max_object_bytes = "32MiB"
status_header = "X-Cache-Status"

[cache.memory]
enabled = true
max_size_bytes = "256MiB"

[cache.disk]
enabled = true
path = "/var/cache/fluxheim/site"
max_size_bytes = "10GiB"

Cache backends

Backend типИспользуйте, когда
memoryYou need the fastest cache and can keep objects in RAM.
diskYou need cache capacity that survives process restarts.
tieredНужна memory для hot objects и disk для большей capacity.
storage-binОжидается high churn и нужна bounded disk allocation.
encrypted diskYou need cache-at-rest protection for disk objects.

Route cache policy

[[vhosts.routes]]
name = "assets"
path_prefix = "/assets/"
action = "proxy"

[vhosts.routes.proxy]
upstreams = ["127.0.0.1:3000"]

[vhosts.routes.cache]
enabled = true
status_ttls = { "200" = 3600, "404" = 60 }
content_types = ["text/css", "application/javascript", "image/*"]
extensions = ["css", "js", "png", "webp", "svg"]
include_query = false
stale_while_revalidate_secs = 30
stale_if_error_secs = 120

Advanced cache controls

КонтрольНазначение
lockCollapse concurrent misses so one request fills the cache.
range.sliceCache fixed byte slices for large files and resumable downloads.
peer_fillПозволить одному edge наполниться от другого edge до обращения к origin.
origin_protectionОграничить concurrent origin fills при высокой нагрузке.
cache_purgerОчищать stale disk entries ограниченными batches.

Use cache carefully

  • Запросы, содержащие Authorization или Proxy-Authorization, всегда обходят поиск и хранение в общем кэше.
  • Неверный или противоречивый ответ. Директивы Cache-Control отклоняются вместо возврата к настроенным TTL; s-maxage имеет приоритет над max-age.
  • must-revalidate, proxy-revalidate и s-maxage запрещают повторное использование устаревших файлов после истечения срока их актуальности.
  • Keep cache keys bounded and predictable.
  • Используйте один storage-bin root на каждый запущенный процесс Fluxheim; владение защищается рекомендательной блокировкой файловой системы, а общие roots с несколькими writers небезопасны без проверенной внешней блокировки.
  • Используйте purge или короткие TTL, когда content часто меняется.
  • Bypass on cookies, preview headers, and unsafe query strings.

Примечание по обновлению зашифрованного кэша

Fluxheim 1.7.12 перемещает зашифрованные объекты дискового кэша в корневые данные и индексные ключи с устойчивым состоянием nonce. При первом запуске более старого зашифрованного корня и при каждой смене локального ключа этот кеш намеренно очищается перед обработкой трафика.

  • Относитесь к зашифрованному кэшу как к одноразовому ускорению, а не как к источнику записи.
  • Предоставьте каждому корне кэша постоянное частное хранилище и не копируйте состояние nonce между независимыми корнями.
  • Запланируйте исходную мощность для первого прогрева после обновления или замены ключей.
Русский