Cache

Use cache when Fluxheim sits in front of an origin and repeated responses should be served faster.

Proxy cache example

[cache]
enabled = true
default_ttl_secs = 300
max_object_bytes = "32MiB"
status_header = "X-Cache-Status"

[cache.memory]
enabled = true
max_size_bytes = "256MiB"

[cache.disk]
enabled = true
path = "/var/cache/fluxheim/site"
max_size_bytes = "10GiB"

Cache backends

Backend lucaliUsalo quannu
memoryYou need the fastest cache and can keep objects in RAM.
diskYou need cache capacity that survives process restarts.
tieredVuoi memory pi oggetti caldi e disk pi capacità maggiore.
storage-binTi aspetti churn alto e vuoi allocazione disk bounded.
encrypted diskYou need cache-at-rest protection for disk objects.

Route cache policy

[[vhosts.routes]]
name = "assets"
path_prefix = "/assets/"
action = "proxy"

[vhosts.routes.proxy]
upstreams = ["127.0.0.1:3000"]

[vhosts.routes.cache]
enabled = true
status_ttls = { "200" = 3600, "404" = 60 }
content_types = ["text/css", "application/javascript", "image/*"]
extensions = ["css", "js", "png", "webp", "svg"]
include_query = false
stale_while_revalidate_secs = 30
stale_if_error_secs = 120

Advanced cache controls

ControlloScopo
lockCollapse concurrent misses so one request fills the cache.
range.sliceCache fixed byte slices for large files and resumable downloads.
peer_fillPermetti a un edge di inchiri da n'autru edge prima di usari origin.
origin_protectionLimita li fill origin concorrenti durante pressione alta.
cache_purgerPulisci entry disk stale in batch bounded.

Use cache carefully

  • Li richiesti ca purtanu Authorization o Proxy-Authorization supiranu sempri la ricerca e l'archiviazzioni dâ cache cunnivisa.
  • Li dirittivi Cache-Control di risposta malfurmati o cuntrastanti vennu rifiutati ô postu di turnari ê TTL cunfigurati; s-maxage àvi la priurità supra max-age.
  • must-revalidate, proxy-revalidate e s-maxage pruìbbinu lu riutilizzu vecchiu doppu ca scadi la friscura.
  • Keep cache keys bounded and predictable.
  • Usa na root storage-bin pi ogni prucessu Fluxheim in esicuzzioni; la prupietà usa nu lock cunsultivu dû filesystem e li root spartuti multi-writer nun sunnu sicuri senza locking esternu virificatu.
  • Usa purge o TTL brevi quannu u cuntinutu cancia spissu.
  • Bypass on cookies, preview headers, and unsafe query strings.

Nota pi l'agghiornamentu dâ cache criptata

Fluxheim 1.7.12 spusta l'uggetti dâ cache dû discu criptatu ê dati ligati â ràdica e ê chiavi di l'indici cu nu statu nonce durabbili. Lu primu startup contra na root criptata cchiù vecchia, e ogni rutazzioni dâ chiavi lucali, purga apposta la cache a friddu prima di sirviri lu trafficu.

  • Tratta la cache criptata comu n'accilirazzioni usa e getta, no la funti dâ riggistrazzioni.
  • Dàri a ogni ràdica dâ cache n'archiviazzioni privata pirsistenti e nun cupiari lu statu nunce ntra ràdichi nnipinnenti.
  • Pianificari la capacità d'urìggini pû primu riscaldamentu doppu l'agghiornamentu o la rutazzioni dî chiavi.
Sicilianu