Builds & Features
Fluxheim kompilohet me grupe veçorish. Zgjidh ndërtimin më të vogël që përmban çfarë i duhet deployimit.
Ndërtime të zakonshme
| Build | Përdore për |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Ndërtim i posaçëm Wasm i bazuar në profilin e plotë të prodhimit, me pika ndërhyrjeje të kufizuara për politikat, ACME, metrika dhe OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Balancim upstream dhe health checks të fokusuara. |
| php | Web statik plus aplikacione PHP-FPM si WordPress. |
Shembuj profilesh
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free ndërtime normale
Duke filluar me 1.6.34, Fluxheim release profiles normale përdor runtime origjinal Fluxheim-owned dhe nuk e përpilon më Pingora crates.
Ndërtim i posaçëm Wasm i bazuar në profilin e plotë të prodhimit, me pika ndërhyrjeje të kufizuara për politikat, ACME, metrika dhe OpenTelemetry.
Format origjinale runtime të pambështetura ende dështojnë të mbyllura me bllokues të qartë në vend që të kthehen në adapter të vjetra.
Familje veçorish
| Familja | Çfarë shton |
|---|---|
web | Shërbim skedarësh statikë dhe local web routes. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | Urë FastCGI dhe mbikëqyrje opsionale e menaxhuar PHP-FPM. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Runtime i politikave WebAssembly me hyrje të kufizuar, hapësira e titujve, udhëzimeve, dhe hapësirave të ruajtjes; çaktivizuar si parazgjedhje. |
Gjëra që nuk mund të kombinohen
- Zgjidh saktësisht një TLS backend.
- Build-et privacy nuk përfshijnë cache, metrics, tracing, export OTLP ose veçori Wasm.
- Imazhet edge të fokusuara lënë jashtë qëllimisht modulet që nuk i përkasin punës së tyre.
- Run the feature validator before packaging custom feature strings.
Prova për backend-et FIPS
Fluxheim ofron mjedise të veçanta CI me versione të fiksuara për profilet OpenSSL-FIPS dhe rustls/AWS-LC-FIPS. Ato ndërtojnë dhe ekzekutojnë binarin e saktë të profilit, testojnë TLS-in hyrës dhe TLS-in dalës me verifikim certifikate, refuzojnë politikat e papajtueshme dhe regjistrojnë identitetet e përpiluesit, ofruesit, varësive, binarit dhe imazhit.
Kjo është evidencë e riprodhueshme e mbështetjes, jo vërtetim FIPS në nivel produkti. Mbajini kontejnerët provues të ndarë nga imazhet e lëshimit normal dhe rishikoni provat për ndërtimin e saktë që vendosni.
Lexoni udhëzuesin e provave FIPS