Builds & Features

Fluxheim компилируется с feature sets. Выберите минимальную сборку, в которой есть нужное вашему deployment.

Типовые сборки

BuildИспользуйте для
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmОтдельная сборка Wasm на основе полного производственного профиля с ограниченными перехватчиками политик, ACME, метриками и OpenTelemetry.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerЦелевая upstream balancing и health checks.
phpStatic web плюс PHP-FPM applications, например WordPress.

Примеры profiles

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Pingora-free нормальные сборки

Начиная с версии 1.6.34, обычные Fluxheim release profiles используют собственный runtime Fluxheim-owned и больше не компилируют Pingora crates.

Отдельная сборка Wasm на основе полного производственного профиля с ограниченными перехватчиками политик, ACME, метриками и OpenTelemetry.

Неподдерживаемые собственные формы runtime по-прежнему не закрываются явными блокировщиками вместо возврата к устаревшим формам adapter.

Семейства features

СемействоЧто добавляет
webStatic file serving и local web routes.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmFastCGI bridge и optional managed PHP-FPM supervision.
metricsPrometheus metrics and optional OTLP metrics export.
wasmНеобязательная среда выполнения политики WebAssembly с ограниченным доступом, хуки заголовков, маршрутов и кэширования; отключена по умолчанию

Что нельзя совмещать

  • Выберите ровно один TLS backend.
  • Privacy builds do not include cache, metrics, tracing, OTLP export or Wasm features.
  • Focused edge images намеренно исключают модули вне своей задачи.
  • Run the feature validator before packaging custom feature strings.

FIPS серверное свидетельство

Fluxheim предоставляет отдельно закрепленные среды проверки CI для профилей OpenSSL-FIPS и rustls/AWS-LC-FIPS. Они создают и запускают точный двоичный файл профиля, используют нижестоящий и проверенный сертификатом восходящий TLS, отклоняют несовместимую политику и записывают идентификаторы компилятора, поставщика, зависимостей, двоичных файлов и изображений.

Это воспроизводимое внутреннее свидетельство, а не проверка FIPS на уровне продукта. Храните пробные контейнеры отдельно от образов обычных выпусков и проверяйте доказательства именно той сборки, которую вы развертываете.

Прочтите руководство по доказательствам FIPS.
Русский