Fluxheim/Dokumentácia/Builds & Features

Builds & Features

Fluxheim sa kompiluje so sadami feature. Vyber najmenší build, ktorý obsahuje to, čo deployment potrebuje.

Bežné buildy

BuildPouži pre
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmSamostatné zostavenie Wasm založené na úplnom produkčnom profile, s ohraničenými hákmi politík, ACME, metrikami a OpenTelemetry.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerZamerané upstream balancing a health check.
phpStatický web plus PHP-FPM aplikácie ako WordPress.

Príklady profilů

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Pingora-free normálne zostavy

Počnúc verziou 1.6.34 normálne Fluxheim release profiles používa natívny Fluxheim-owned runtime a už nekompiluje Pingora crates.

Samostatné zostavenie Wasm založené na úplnom produkčnom profile, s ohraničenými hákmi politík, ACME, metrikami a OpenTelemetry.

Nepodporované natívne tvary runtime stále zlyhávajú uzavreté explicitnými blokátormi namiesto toho, aby sa vrátili k starým adapter.

Rodiny feature

RodinaCo pridáva
webStatic file serving a lokálny web route.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmFastCGI bridge a volitelná managed PHP-FPM supervision.
metricsPrometheus metrics and optional OTLP metrics export.
wasmVoliteľný runtime politiky WebAssembly s ohraničeným prístupom, háčikmi hlavičiek, cestovania a vyrovnávacej pamäte; predvolene vypnuté

Veci, ktoré nemôžu byť spolu

  • Vyber presne jeden TLS backend.
  • Privacy builds do not include cache, metrics, tracing, OTLP export or Wasm features.
  • Zamerané edge image zámerne vynechávajú moduly mimo svoju rolu.
  • Run the feature validator before packaging custom feature strings.

Backendový dôkaz FIPS

Fluxheim poskytuje samostatne pripnuté prostredia CI pre profily OpenSSL-FIPS a rustls/AWS-LC-FIPS. Vytvárajú a spúšťajú presný binárny profil, vykonávajú downstream a certifikátom overené upstream TLS, odmietajú nekompatibilnú politiku a zaznamenávajú kompilátor, poskytovateľ, závislosti, binárne a obrazové identity.

Toto je reprodukovateľný backendový dôkaz, nie validácia FIPS na úrovni produktu. Dôkazné kontajnery uchovávajte oddelene od bežných obrázkov vydania a skontrolujte dôkazy pre presnú zostavu, ktorú nasadíte.

Prečítajte si sprievodcu dôkazmi FIPS
Slovenčina