Versioni i fundit stabil — v1.8.2

Download Fluxheim

Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon 2026-09-13.

Plot Rekomandohet

Ndërtim i plotë prodhimi

Të gjitha modulet stabile të prodhimit: proxy, web, cache, compression, load balancing, raw TCP stream proxying, TLS (rustls), PHP-FPM, ACME client, GeoIP/Geo-Context, forcim sigurie, metrics dhe OpenTelemetry.

Shërbim statik + reverse proxy + PHP-FPM
Backend-e cache (memorie, disk, tiered)
Kompresim gzip, zstd dhe Brotli
TLS + renewal ACME i menaxhuar
Kontekst lokal GeoIP country/ASN
TCP stream proxying i forcuar
Prometeu dhe OpenTelemetry
~10.3 MB binary
Load balancer E re

Profili i skajit të balancuesit të ngarkesës

Ndërtim i fokusuar HTTP/TCP load-balancer pa cache, static web, PHP, GeoIP, stream proxying ose traffic mirroring.

Advanced pool selection
Kullojeni, çaktivizoni, ulni me forcë
Bërthamë LB e forcuar
TLS + renewal ACME i menaxhuar
PHP PHP-FPM i menaxhuar

Ndërtim aplikacioni PHP

Web statik + reverse proxy + urë PHP-FPM FastCGI. Ideale për WordPress dhe aplikacione PHP front-controller. Pa modul cache të kompiluar.

Urë PHP-FPM FastCGI
Shërbim asetesh statike nga i njëjti root
TLS + renewal ACME i menaxhuar
~8.9 MB binary
Profili cache

Ndërtim Cache Edge

Cache edge i fokusuar pa shërbim lokal static web. Përfshin proxy, cache, compression, TLS dhe ACME. Ideal për deployime të stilit CDN.

Reverse proxy me cache
Kontrolle kompresimi të sigurta për cache
TLS + renewal ACME i menaxhuar
Pa modul static web të kompiluar
~6.8 MB binary
Profil proxy

Ndërtim Proxy Edge

Reverse proxy i fokusuar pa cache, static web ose modul të dedikuar load-balancer. Projektuar për deployime pure reverse-proxy me TLS, ACME, compression dhe qëndrueshmëri upstream.

Vetëm reverse proxy
ACL, rate limits, retries, health checks
TLS + renewal ACME i menaxhuar
Pa modul cache ose web të kompiluar
~5.8 MB binary
Wasm E re

Build Wasm për prodhim

Ndërtim i posaçëm Wasm i bazuar në profilin e plotë të prodhimit, me pika ndërhyrjeje të kufizuara për politikat, ACME, metrika dhe OpenTelemetry.

Shërbim statik + reverse proxy + PHP-FPM
Backend-e cache (memorie, disk, tiered)
Zgjerime WASM
TLS + renewal ACME i menaxhuar
Prometeu dhe OpenTelemetry

Platform Downloads

Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon

Platformat e mbështetura

Instalimi

bash — instalim tarball
# 1. Shkarko tarball-in e plotë Linux
# Përdor aarch64-linux në vend të x86_64-linux në serverë ARM64.
curl -fLO https://github.com/valkyoth/fluxheim/releases/download/v1.8.2/fluxheim-1.8.2-full-x86_64-linux.tar.gz

# 2. Verifiko dhe nxirr
echo '1a323dcd5632e25acf2e4463e549f20cdd3d568f445f9d923b1be312ec7f9839  fluxheim-1.8.2-full-x86_64-linux.tar.gz' | sha256sum -c -
tar xzf fluxheim-1.8.2-full-x86_64-linux.tar.gz

# 3. Zhvendos binary-n dhe mjetet ndihmëse në path-in e sistemit
cd fluxheim-1.8.2-full-x86_64-linux
sudo install -m 0755 fluxheim fluxheim-acme /usr/local/bin/

# 4. Krijo direktorine e konfigurimit dhe shto konfigurimin tënd
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml

# 5. Valido konfigurimin
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# 6. Ekzekuto direkt (ose shiko tab-in Systemd për setup-in e shërbimit)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
PowerShell — Windows x86_64
$Version = "1.8.2"
$Archive = "fluxheim-$Version-full-x86_64-windows.zip"
$BaseUrl = "https://github.com/valkyoth/fluxheim/releases/download/v$Version"
$InstallDir = Join-Path $env:LOCALAPPDATA "Fluxheim"

Invoke-WebRequest "$BaseUrl/$Archive" -OutFile $Archive
$Expected = "a72b84720083406f318bf3fc87555eb62fd76dbd1506dbf2cd368e7364726b44"
$Actual = (Get-FileHash $Archive -Algorithm SHA256).Hash.ToLowerInvariant()
if ($Actual -cne $Expected) { throw "Archive checksum verification failed" }

New-Item -ItemType Directory -Force -Path $InstallDir | Out-Null
Expand-Archive -LiteralPath $Archive -DestinationPath $InstallDir -Force
$Bundle = Join-Path $InstallDir "fluxheim-$Version-full-x86_64-windows"

& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml" --check-config
& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml"

Pamje paraprake e panënshkruar: Kjo është një pamje paraprake portative e panënshkruar. Mbajeni të aktivizuar sigurinë e SmartScreen dhe PowerShell; nënshkrimi Authenticode dhe instaluesi i një shërbimi Windows nuk ofrohen ende. Mbikëqyrja e menaxhuar e PHP-FPM ofrohet vetëm në Unix; Windows mbështet grupe të jashtme TCP FastCGI.

bash — macOS Apple Silicon
VERSION="1.8.2"
PROFILE="full"
ARCHIVE="fluxheim-${VERSION}-${PROFILE}-aarch64-macos.tar.gz"
BASE_URL="https://github.com/valkyoth/fluxheim/releases/download/v${VERSION}"

curl -fLO "${BASE_URL}/${ARCHIVE}"
echo "a725ebcccac259af6640da57ce12e7a3944c5bd0d9e7869d4001196a0c394031  ${ARCHIVE}" | shasum -a 256 -c -
tar -xzf "$ARCHIVE"

install -d "$HOME/.local/bin"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim" "$HOME/.local/bin/fluxheim"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim-acme" "$HOME/.local/bin/fluxheim-acme"

fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml" --check-config
fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml"

Pamje paraprake e panënshkruar: Kjo është një pamje paraprake e panënshkruar për rreshtin e komandës. Mbajeni Gatekeeper të aktivizuar; nënshkrimi Developer ID, noterizimi dhe integrimi me launchd nuk ofrohen ende.

bash — Podman rootless
# Tërhiq imazhet GHCR (Wasm, full, load-balancer, cache, proxy dhe variantet PHP)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2         # plot
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-load-balancer # balancues i ngarkesës
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-cache   # buzë cache
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-proxy   # buzë proxy
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-php     # PHP-FPM i menaxhuar

# I njëjti set ndërtimi është i disponueshëm në Quay
podman pull quay.io/valkyoth/fluxheim:v1.8.2
podman pull quay.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.2-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.2-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.2-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.2-php

# Ekzekuto rootless — portat e brendshme 8080 dhe 8443
podman run -d \
  --name fluxheim \
  --restart unless-stopped \
  -p 8080:8080 \
  -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.2

# Kontrollo log-et
podman logs -f fluxheim
bash — shërbim systemd
# Tarball-i përfshin një systemd unit të forcuar
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/

# Krijo përdoruesin sistemor fluxheim
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim

# Përgatit direktoritë
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim

# Ringarko systemd dhe aktivizo shërbimin
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim

# Kontrollo statusin
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f

Shënim: Systemd unit i paketuar përdor CAP_NET_BIND_SERVICE që Fluxheim të lidhet me portat 80 dhe 443 pa u ekzekutuar si root. Unit file përfshin opsione forcimi sigurie.

bash — issuance certifikatash ACME të menaxhuara
# Fluxheim vjen me acme-init për setup të udhëzuar certifikatash
# Le të Enkriptojmë (HTTP-01)
sudo fluxheim acme-init letsencrypt

# Actalis (issuer falas me EAB)
sudo fluxheim acme-init actalis

# Mjeti shoqërues fluxheim-acme trajton renewal për
# deployime me kontejnerë dhe service manager të jashtëm
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
fluxheim.toml — konfigurim ACME
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]

[vhosts.tls]
enabled = true

[vhosts.tls.acme]
enabled = true
# shembull: issuer = "letsencrypt"
Dokumentacion i plotë TLS dhe ACME →

Kërkesat e sistemit

Platformat e mbështetura

  • Linux x86_64 (kernel 4.14+)
  • Linux ARM64 / aarch64
  • macOS Apple Silicon / aarch64
  • Windows x86_64

Imazhe kontejnerësh

Të gjitha ndërtimet e imazheve të publikimit botohen në GHCR dhe Quay.

  • Wolfi (minimal, i forcuar)
  • Wasm + Profile imazhesh full, load-balancer, cache, proxy dhe PHP
  • Alpine Linux
  • SUSE Micro (non-PHP profiles)
  • SUSE BCI (PHP: php-suse-bci)
  • Debian
  • Publikuar në GHCR dhe Quay
Versioni Data Pikat kryesore Shkarkime
v1.8.2 Më i fundit
2026-09 Shton arkiva ZIP vendëse të panënshkruara për Windows x86_64 për të shtatë profilet publike, ruan mbrojtjen e sistemit të skedarëve dhe kredencialeve të Windows dhe zëvendëson imazhin PHP SUSE Micro me mjedisin e pavarur php-suse-bci. Të gjitha në GitHub
v1.8.1
2026-08 Shton arkiva vendase macOS për Apple Silicon për të shtatë profilet publike të ndërtimit, prova të drejtpërdrejta të barazisë në ekzekutim, mjete portative të shumave të kontrollit dhe mbrojtje më të forta për diagnostikën dhe sistemin e skedarëve. Të gjitha në GitHub
v1.8.0
July 2026 Ndërtim i posaçëm Wasm i bazuar në profilin e plotë të prodhimit, me pika ndërhyrjeje të kufizuara për politikat, ACME, metrika dhe OpenTelemetry. Shton arkiva përkatëse tar.gz dhe ZIP, përfshirë ndërtimet e plota dhe Wasm për macOS. Forcon kufijtë e mbushjes së cache-it, cache-it të intervaleve dhe pranimit Wasm për çdo host virtual. Të gjitha në GitHub
v1.7.0 – v1.7.12
July 2026 Seria Fluxheim 1.7: metadate opsionale dhe të bazuara në standarde për cache-in, proxy-n dhe digest-et e përgjigjes; ringarkim dhe rikthim të snapshot-eve aktive të autentikuara; prova të riprodhueshme për backend-et FIPS; përmirësime procesi pa ndërprerje; shembuj politikash Wasm të testuar në mënyrë të pavarur; dhe kufij më të fortë për cache-in, TLS, bufferimin, rrjedhat dhe protokollet. Të gjitha në GitHub
v1.6.0 – v1.6.37
Qershor 2026 Linja e native-runtime cutover dhe pastrimit: bazat për dalje nga Pingora, rrugët HTTP/1 dhe HTTP/2 në pronësi të Fluxheim, preview native TLS/listener, barazi route proxy/static-web, kompresim dhe faqe gabimi, forwarded-header policy, auth-request, traffic mirroring, rate limits, validim gRPC, pooled upstream HTTP/2, pastrim native proxy pas cutover, pastrim final i kufijve crate para Wasm, Rust 1.96.1, OpenSSL stream TLS i forcuar, zeroization e llogarisë ACME dhe module runtime më të vogla e të fokusuara. Të gjitha në GitHub
v1.5.0 - v1.5.23 Qershor 2026 Linja enterprise load-balancer dhe pronësi runtime: binary/images load-balancer të fokusuara, kontrolle runtime anëtarësh dhe peshash, cookies affinity të menaxhuara, punë kufijsh stream dhe HTTP, health checks aktive/protokollare, service discovery, pronësi background task, kufij cache crate, guardrails UDP beta, buxhete origin-protection, asete ARM/macOS dhe forcim i gjerë sigurie. Të gjitha në GitHub
v1.4.0 – v1.4.7 Maj 2026 Linja e operimeve proxy me parity prodhimi, politika route më të pasura, traffic mirroring, dynamic upstream discovery, ndarje modulare runtime/config, asete Apple Silicon dhe Linux ARM64, GeoIP/Geo-Context, arkiva config-tester dhe TCP stream proxying të forcuar Të gjitha në GitHub
v1.3.0 – v1.3.7 Maj 2026 Linja prodhimi PHP-FPM, mbikëqyrje php-fpm e menaxhuar, config tester dhe binary ACME companion, pista validimi FIPS/ISO, profile cache/proxy të fokusuara dhe forcim sigurie Të gjitha në GitHub
v1.2.0 – v1.2.6 Maj 2026 Bazë cache dhe observability me politikë cache në nivel route, backend-e memory/disk/tiered, cache disku të enkriptuar, peer fill, range caching, Prometheus dhe eksport OpenTelemetry Të gjitha në GitHub
v1.1.x 2026 Linja e operimeve të certifikatave me profile politike TLS, rustls SNI me shumë certifikata, issuance dhe renewal ACME të menaxhuar, issuer-a me EAB, sekrete TLS të mbështetura në skedarë dhe njësi renewal Të gjitha në GitHub
v1.0.0 2026 Themel gateway me vhost routing, veprime static/proxy/redirect në nivel route, shërbim skedarësh statikë, reverse proxying, rustls TLS, admin control-plane, header-a sigurie, paketim systemd dhe kontejnerë rootless GitHub
v0.5.0 Para-lëshimi Milestone-i i parë publik pre-release para linjës stabile gateway 1.x GitHub

See Ndryshimet për shënime të detajuara publikimi.

Shqip