Cache

Use cache when Fluxheim sits in front of an origin and repeated responses should be served faster.

Proxy cache example

[cache]
enabled = true
default_ttl_secs = 300
max_object_bytes = "32MiB"
status_header = "X-Cache-Status"

[cache.memory]
enabled = true
max_size_bytes = "256MiB"

[cache.disk]
enabled = true
path = "/var/cache/fluxheim/site"
max_size_bytes = "10GiB"

Cache backends

Backend stranaPouži, keď
memoryYou need the fastest cache and can keep objects in RAM.
diskYou need cache capacity that survives process restarts.
tieredChceš memory pre horké objekty a disk pre väčší kapacitu.
storage-binOčekáváš vysoký churn a chceš bounded disk allocation.
encrypted diskYou need cache-at-rest protection for disk objects.

Route cache policy

[[vhosts.routes]]
name = "assets"
path_prefix = "/assets/"
action = "proxy"

[vhosts.routes.proxy]
upstreams = ["127.0.0.1:3000"]

[vhosts.routes.cache]
enabled = true
status_ttls = { "200" = 3600, "404" = 60 }
content_types = ["text/css", "application/javascript", "image/*"]
extensions = ["css", "js", "png", "webp", "svg"]
include_query = false
stale_while_revalidate_secs = 30
stale_if_error_secs = 120

Advanced cache controls

KontrolaÚčel
lockCollapse concurrent misses so one request fills the cache.
range.sliceCache fixed byte slices for large files and resumable downloads.
peer_fillNech jeden edge plnit z jiného edge pred použitiem origin.
origin_protectionObmedz concurrent origin fill pri vysokém tlaku.
cache_purgerČisti stale disk entries v bounded batch.

Use cache carefully

  • Požiadavky nesúce Authorization alebo Proxy-Authorization vždy obchádzajú vyhľadávanie a ukladanie v zdieľanej vyrovnávacej pamäti.
  • Chybná alebo konfliktná odpoveď Direktívy Cache-Control sú odmietnuté namiesto toho, aby sa vrátili späť na nakonfigurované TTL; s-maxage má prednosť pred max-age.
  • must-revalidate, proxy-revalidate a s-maxage zakazujú opätovné použitie zastaraných po uplynutí platnosti.
  • Keep cache keys bounded and predictable.
  • Pre každý bežiaci proces Fluxheim použite jeden storage-bin root; vlastníctvo využíva poradný zámok súborového systému a zdieľané roots s viacerými writermi nie sú bezpečné bez overeného externého zamykania.
  • Použi purge alebo krátke TTL, keď sa content často mení.
  • Bypass on cookies, preview headers, and unsafe query strings.

Poznámka k inovácii šifrovanej vyrovnávacej pamäte

Fluxheim 1.7.12 presúva šifrované objekty diskovej vyrovnávacej pamäte do koreňových údajov a indexových kľúčov s trvalým stavom nonce. Prvé spustenie proti staršiemu zašifrovanému koreňovému adresáru a každá rotácia lokálneho kľúča zámerne vyčistí túto vyrovnávaciu pamäť pred obsluhou prevádzky.

  • Zaobchádzajte so šifrovanou vyrovnávacou pamäťou ako s jednorazovým zrýchlením, nie so zdrojom záznamu.
  • Poskytnite každému koreňovému adresáru cache trvalé súkromné úložisko a nekopírujte stav nonce medzi nezávislými koreňmi.
  • Naplánujte si pôvodnú kapacitu na prvé zahriatie po aktualizácii alebo otočení kľúčov.
Slovenčina