Fluxheim/Dokumentacija/Builds & Features

Builds & Features

Fluxheim je na voljo kot osredotočeni modularni buildi: uporabi samo tisto, kar potrebuje tvoj deployment.

Uobičajeni buildi

BuildUporabi za
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmNamenska različica Wasm na podlagi celotnega produkcijskega profila z omejenimi programskimi kavlji, ACME, metrikami in OpenTelemetry.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerOsredotočeno upstream balancing in health check.
phpStatički web plus PHP-FPM aplikacije, kot je WordPress.

Primjeri profila

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Pingora-free običajne zgradbe

Od 1.6.34 naprej običajni Fluxheim release profiles uporablja izvorni Fluxheim-owned runtime in ne prevaja več Pingora crates.

Namenska različica Wasm na podlagi celotnega produkcijskega profila z omejenimi programskimi kavlji, ACME, metrikami in OpenTelemetry.

Nepodprte izvorne oblike runtime se še vedno ne zaprejo z eksplicitnimi blokatorji, namesto da bi se vrnile na stare adapter.

Feature obitelji

ObiteljKaj dodaje
webStatic file serving in lokalne web route.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmFastCGI bridge in opcijska managed PHP-FPM supervision.
metricsPrometheus metrics and optional OTLP metrics export.
wasmIzbirno izvajalno okolje WebAssembly z omejenim dostopom, glavami, potmi in predpomnilnikom; privzeto onemogočeno.

Stvari koje ne lahko zajedno

  • Odaberi točno jedan TLS backend.
  • Privacy builds do not include cache, metrics, tracing, OTLP export or Wasm features.
  • Osredotočene edge image namjerno izostavljaju module izvan svoje zadaće.
  • Run the feature validator before packaging custom feature strings.

FIPS dokazi o ozadju

Fluxheim zagotavlja ločeno pripeta dokazna okolja CI za profila OpenSSL-FIPS in rustls/AWS-LC-FIPS. Gradijo in izvajajo natančen binarni profil profila, izvajajo navzgor in s potrdilom preverjen navzgor TLS, zavračajo nezdružljivo politiko in beležijo identitete prevajalnika, ponudnika, odvisnosti, binarne in slikovne identitete.

To je ponovljiv zaledni dokaz, ne validacija FIPS na ravni izdelka. Vsebnike za dokaze hranite ločeno od običajnih slik za izdajo in preglejte dokaze za točno gradnjo, ki jo uvedete.

Preberite vodnik z dokazi FIPS
Slovenščina