v1.8.0 — Najnovšie stabilné vydanie

Pamäťovo bezpečný
Edge server
Napísaný v Ruste

Modulárny reverse proxy, cache, load balancer a statický host napísaný v Ruste. Bezpečný v predvolenom nastavení s TLS, ACME, compression, edge policy, dynamic upstream discovery a bezpečným traffic mirroring.

Rust Fluxheim core EUPL-1.2 x86_64 Linux ARM64 Linux macOS vývoj Rootless kontejnery
/etc/fluxheim/fluxheim.toml
include_conf_d = false

[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"

[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]

[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]

[vhosts.tls]
enabled = true

[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"

[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]

Všetko potrebné na edge vrstve

Fluxheim sa dodáva ako zamerané modulárne buildy: používaj iba to, čo tvoj deployment potrebuje.

Pamäťovo bezpečný návrhom

Napísaný v Ruste s pevne nastaveným stabilným toolchainom. Žiadne buffer overflow, use-after-free ani data race už z konštrukcie.

Fluxheim HTTP core

Rust-native edge runtime s connection pooling, upstream retry, aktívnymi health checkmi, HTTP/2, WebSocket upgrade a gRPC pass-through.

WASM rozšírenia

Samostatné zostavenie Wasm založené na úplnom produkčnom profile, s ohraničenými hákmi politík, ACME, metrikami a OpenTelemetry.

Load balancer control plane

Zamerané load-balancer 1.5 binárky a image s advanced selection, lokálnou perzistenciou, health/ejection policy, bounded code a runtime member controls.

Modulárne build profily

Kompiluj iba to, čo potrebuješ. Zamerané profily pre statický site, edge cache, reverse proxy, load balancing, TCP stream proxying, PHP-FPM, GeoIP, traffic mirroring a production bundle s compression.

TLS a spravované ACME

rustls-first prístup s OpenSSL a FIPS/ISO build cestami, client certificate auth, upstream mTLS, automatickým ACME vydávaním a multi-cert SNI.

Pokročilý cache systém

Memory, disk, tiered a encrypted cache backendy s cache-safe gzip, Zstandard a Brotli compression plus range caching pre veľké objekty.

Container-native

Rootless Podman image pre Wolfi, Alpine, SUSE Micro a Debian. Systemd/RPM pre native deployment. Žiadne externé assety pri štarte.

Prometheus a OpenTelemetry

Opt-in Prometheus metrics listener, OTLP metrics export, trace context propagation a OTLP trace export pre úplnú observability.

GeoIP / Geo-kontext

Voliteľný lokálny MMDB lookup pre country a ASN policy s datasetmi MaxMind GeoIP2/GeoLite2 alebo CIRCL Geo Open. V request path nie je remote lookup ani downloader.

TCP stream proxy

Raw L4 TCP služby s dedikovanými stream route, skutočnými idle/lifetime/byte cap, upstream TLS/mTLS kontrolami, weighted/drain/backup policy a lokálnym PROXY protocol na route.

Podpora PHP-FPM

Opt-in PHP-FPM FastCGI bridge pre front-controller aplikácie ako WordPress. Prísna script resolution a bounded request handling.

Edge policy kontroly

Trusted-proxy-aware ACL, rate limit, auth subrequest, traffic mirroring, regex rewrite, bounded code, prísna config validation a hardened request handling.

Spusti za niekoľko minút

Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.

bash
# Stiahni a rozbal plný build
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
  | tar xz

# Presuň binary do system path
sudo mv fluxheim /usr/local/bin/

# Validuj config pred spusteniam
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# Spusti sa systemd (unit file je priložený)
sudo systemctl enable --now fluxheim
bash
# Stiahni z GHCR alebo Quay
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0

# Spusti rootless s mountnutým config
podman run -d \
  --name fluxheim \
  -p 8080:8080 -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.0

# Dostupné image varianty: full, load-balancer, cache, proxy, wasm, php
bash
# Naklonuj a zostav default profile
git clone https://github.com/valkyoth/fluxheim
cd fluxheim

# Predvolený build (proxy + web + cache + tls-rustls + security)
cargo build --release

# Alebo zostav zaměřený profile
cargo build --release --no-default-features \
  --features profile-proxy-edge,acme-client

# Validuj config a spusť
cargo run --release -- \
  --check-config --config examples/fluxheim.toml

Prečo Fluxheim?

Vytvorený pre operátorov, ktorí chcú moderný auditovateľný stack bez skrytého legacy správania.

Žiadny skrytý legacy fallback

Config validation je prísna. Nejasné alebo nebezpečné voľby sa odmietnu, neprijmú sa potichu.

Cargo.lock zahrnut

Reprodukovateľné buildy. Každá dependency je pevne daná. cargo audit and cargo deny run in CI.

Rootless-first kontejnery

Spúšťaj bez root. Interné porty 8080/8443 v predvolenom stave. Explicitné runtime image pre rôzne prevádzkové policy.

EUPL-1.2 open source

Copyleft licencia kompatibilná s mnohými OSS licenciami. Pôvod v EÚ, právne jasná pre štátne aj enterprise použitie.

Prehľad

Krátky pohľad na Fluxheim v production deploymente.

Prehľad architektúry Fluxheim
Slovenčina