Builds & Features
Fluxheim компилируется с feature sets. Выберите минимальную сборку, в которой есть нужное вашему deployment.
Типовые сборки
| Build | Используйте для |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Отдельная сборка Wasm на основе полного производственного профиля с ограниченными перехватчиками политик, ACME, метриками и OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Целевая upstream balancing и health checks. |
| php | Static web плюс PHP-FPM applications, например WordPress. |
Примеры profiles
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free нормальные сборки
Начиная с версии 1.6.34, обычные Fluxheim release profiles используют собственный runtime Fluxheim-owned и больше не компилируют Pingora crates.
Отдельная сборка Wasm на основе полного производственного профиля с ограниченными перехватчиками политик, ACME, метриками и OpenTelemetry.
Неподдерживаемые собственные формы runtime по-прежнему не закрываются явными блокировщиками вместо возврата к устаревшим формам adapter.
Семейства features
| Семейство | Что добавляет |
|---|---|
web | Static file serving и local web routes. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGI bridge и optional managed PHP-FPM supervision. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Необязательная среда выполнения политики WebAssembly с ограниченным доступом, хуки заголовков, маршрутов и кэширования; отключена по умолчанию |
Что нельзя совмещать
- Выберите ровно один TLS backend.
- Privacy builds do not include cache, metrics, tracing, OTLP export or Wasm features.
- Focused edge images намеренно исключают модули вне своей задачи.
- Run the feature validator before packaging custom feature strings.
FIPS серверное свидетельство
Fluxheim предоставляет отдельно закрепленные среды проверки CI для профилей OpenSSL-FIPS и rustls/AWS-LC-FIPS. Они создают и запускают точный двоичный файл профиля, используют нижестоящий и проверенный сертификатом восходящий TLS, отклоняют несовместимую политику и записывают идентификаторы компилятора, поставщика, зависимостей, двоичных файлов и изображений.
Это воспроизводимое внутреннее свидетельство, а не проверка FIPS на уровне продукта. Храните пробные контейнеры отдельно от образов обычных выпусков и проверяйте доказательства именно той сборки, которую вы развертываете.
Прочтите руководство по доказательствам FIPS.