Builds & Features
Fluxheim sa kompiluje so sadami feature. Vyber najmenší build, ktorý obsahuje to, čo deployment potrebuje.
Bežné buildy
| Build | Použi pre |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Samostatné zostavenie Wasm založené na úplnom produkčnom profile, s ohraničenými hákmi politík, ACME, metrikami a OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Zamerané upstream balancing a health check. |
| php | Statický web plus PHP-FPM aplikácie ako WordPress. |
Príklady profilů
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free normálne zostavy
Počnúc verziou 1.6.34 normálne Fluxheim release profiles používa natívny Fluxheim-owned runtime a už nekompiluje Pingora crates.
Samostatné zostavenie Wasm založené na úplnom produkčnom profile, s ohraničenými hákmi politík, ACME, metrikami a OpenTelemetry.
Nepodporované natívne tvary runtime stále zlyhávajú uzavreté explicitnými blokátormi namiesto toho, aby sa vrátili k starým adapter.
Rodiny feature
| Rodina | Co pridáva |
|---|---|
web | Static file serving a lokálny web route. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGI bridge a volitelná managed PHP-FPM supervision. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Voliteľný runtime politiky WebAssembly s ohraničeným prístupom, háčikmi hlavičiek, cestovania a vyrovnávacej pamäte; predvolene vypnuté |
Veci, ktoré nemôžu byť spolu
- Vyber presne jeden TLS backend.
- Privacy builds do not include cache, metrics, tracing, OTLP export or Wasm features.
- Zamerané edge image zámerne vynechávajú moduly mimo svoju rolu.
- Run the feature validator before packaging custom feature strings.
Backendový dôkaz FIPS
Fluxheim poskytuje samostatne pripnuté prostredia CI pre profily OpenSSL-FIPS a rustls/AWS-LC-FIPS. Vytvárajú a spúšťajú presný binárny profil, vykonávajú downstream a certifikátom overené upstream TLS, odmietajú nekompatibilnú politiku a zaznamenávajú kompilátor, poskytovateľ, závislosti, binárne a obrazové identity.
Toto je reprodukovateľný backendový dôkaz, nie validácia FIPS na úrovni produktu. Dôkazné kontajnery uchovávajte oddelene od bežných obrázkov vydania a skontrolujte dôkazy pre presnú zostavu, ktorú nasadíte.
Prečítajte si sprievodcu dôkazmi FIPS