Reverse proxy modular, cache, load balancer dhe host statik i shkruar në Rust. I sigurt si parazgjedhje me TLS, ACME, kompresim, politika edge, zbulim dinamik upstream dhe traffic mirroring të sigurt të integruar.
include_conf_d = false
[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"
[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]
[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]
[vhosts.tls]
enabled = true
[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"
[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]
Fluxheim vjen si ndërtime të fokusuara dhe modulare — përdor vetëm atë që i duhet deployimit tënd.
I shkruar në Rust me toolchain stabil të fiksuar. Pa buffer overflow, pa use-after-free dhe pa data race nga ndërtimi.
Runtime edge native në Rust me connection pooling, retry upstream, health checks aktive, HTTP/2, WebSocket upgrades dhe gRPC pass-through.
Ndërtim i posaçëm Wasm i bazuar në profilin e plotë të prodhimit, me pika ndërhyrjeje të kufizuara për politikat, ACME, metrika dhe OpenTelemetry.
Binary dhe image i fokusuar 1.5 për load balancer me përzgjedhje të avancuar, persistencë lokale, politika health/ejection, queueing të kufizuar dhe kontrolle runtime të anëtarëve.
Kompilo vetëm çfarë të duhet. Profile të fokusuara për site statik, cache edge, reverse proxy, load balancing, TCP stream proxying, PHP-FPM, GeoIP, traffic mirroring dhe paketa prodhimi me kompresim.
rustls-first me rrugë ndërtimi OpenSSL dhe FIPS/ISO proof të mbështetura, auth me certifikatë klienti, upstream mTLS, issuance automatike ACME dhe multi-cert SNI.
Backend-e cache në memorie, disk, tiered dhe të enkriptuara, me gzip, Zstandard dhe Brotli të sigurta për cache, plus range caching për objekte të mëdha.
Imazhe Podman rootless për Wolfi, Alpine, SUSE Micro dhe Debian. Systemd/RPM për deployime native. Pa asete të jashtme në nisje.
Prometheus metrics listener opsional, eksport OTLP metrics, trace context propagation dhe eksport OTLP trace për observability të plotë.
Lookup lokal opsional MMDB për politika vendi dhe ASN me MaxMind GeoIP2/GeoLite2 ose dataset-e CIRCL Geo Open. Pa lookup të largët ose downloader në request path.
Shërbime raw L4 TCP me route stream të dedikuara, kufij realë idle/lifetime/byte, kontrolle upstream TLS/mTLS, politika weighted/drain/backup dhe PROXY protocol lokal për route.
Urë FastCGI PHP-FPM opsionale për aplikacione front-controller si WordPress. Zgjidhje strikte script-i dhe trajtim i kufizuar request-i.
ACL të vetëdijshme për trusted proxy, rate limits, auth subrequests, traffic mirroring, regex rewrites, queues të kufizuara, validim strikt konfigurimi dhe trajtim i forcuar request-i.
Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.
# Shkarko dhe nxirr ndërtimin e plotë
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
| tar xz
# Zhvendos binary-n në path-in e sistemit
sudo mv fluxheim /usr/local/bin/
# Valido konfigurimin para nisjes
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml
# Ekzekuto me systemd (unit file i përfshirë)
sudo systemctl enable --now fluxheim
# Tërhiq nga GHCR ose Quay
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0
# Ekzekuto rootless me konfigurimin tënd të montuar
podman run -d \
--name fluxheim \
-p 8080:8080 -p 8443:8443 \
-v /srv/sites:/srv/sites:ro \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
ghcr.io/valkyoth/fluxheim:v1.8.0
# Variante imazhesh të disponueshme: full, load-balancer, cache, proxy, wasm, php
# Klono dhe ndërto profilin parazgjedhje
git clone https://github.com/valkyoth/fluxheim
cd fluxheim
# Ndërtim parazgjedhje (proxy + web + cache + tls-rustls + security)
cargo build --release
# Ose ndërto një profil të fokusuar
cargo build --release --no-default-features \
--features profile-proxy-edge,acme-client
# Valido konfigurimin dhe ekzekuto
cargo run --release -- \
--check-config --config examples/fluxheim.toml
Ndërtuar për operatorë që duan një stack modern dhe të auditueshëm pa sjellje legacy të fshehur.
Validimi i konfigurimit është strikt. Opsionet e paqarta ose të pasigurta refuzohen, nuk pranohen në heshtje.
Ndërtime të riprodhueshme. Çdo dependency është e fiksuar. cargo audit and cargo deny run in CI.
Ekzekuto pa root. Portat e brendshme janë 8080/8443 si parazgjedhje. Imazhe runtime eksplicite për politika të ndryshme operimi.
Licencë copyleft e pajtueshme me shumë licenca OSS. Me origjinë nga BE, ligjërisht e qartë për përdorim qeveritar dhe enterprise.
Një vështrim se si duket Fluxheim në një deployim prodhimi.