Модуларни reverse proxy, cache, load balancer и статички хост написан у Rustu. Сигуран по заданим поставкама уз TLS, ACME, compression, едге полици, динамиц упstream discovery и сигуран traffic mirroring.
include_conf_d = false
[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"
[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]
[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]
[vhosts.tls]
enabled = true
[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"
[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]
Fluxheim се испоручује као фокусиране, модуларне build verzije: користи само оно што твојем deploymentу treba.
Написан у Русту с фиксираним стабилним toolchainom. Без буффер оверфлов, усе-афтер-фрее или дата раце проблема по konstrukciji.
Руст-native едге runtime с connection поолинг, упstream ретри, активним хеалтх check, HTTP/2, WebSocket upgrade и gRPC pass-through.
Наменска Wasm верзија заснована на пуном продукционом профилу, са ограниченим програмским кукама, ACME-ом, метрикама и OpenTelemetry-јем.
Фокусирани load-balancer 1.5 binary и image са advanced selection, локалном persistence, health/ejection policy, bounded code и runtime member controls.
Компилирај само оно што требаш. Фокусирани профили за статички сите, едге cache, reverse proxy, лоад баланцинг, TCP stream proxyинг, PHP-FPM, GeoIP, traffic мирроринг и production бундле с compression.
рустлс-фирст приступ с OpenSSL и FIPS/ISO build путовима, client цертифицате auth, упstream мТЛС, аутоматским ACME издавањем и мулти-церт SNI.
Мемори, диск, тиеред и енцриптед cache backend-и с cache-сафе gzip, Zstandard и Brotli compression те ранге цацхинг за велике objekte.
Роотлесс Podman image за Wolfi, Alpine, SUSE Мицро и Debian. Systemd/RPM за native deployment. Без спољних assetа при pokretanju.
Opt-in Prometheus metrics listener, OTLP metrics export, trace context propagation и OTLP trace export за потпуну observability.
Опциони локални MMDB lookup за country и ASN policy са MaxMind GeoIP2/GeoLite2 или CIRCL Geo Open dataset-ом. Нема remote lookup-а ни downloader-а у request path-у.
Raw L4 TCP сервиси с намјенским stream роуте, стварним idle/lifetime/byte цап, упstream TLS/mTLS контролама, weighted/drain/backup полици и локалним ПРОКсИ протоцол на роуте razini.
Opt-in PHP-FPM FastCGI bridge за front-controller апликације као WordPress. Строга script resolution и bounded request handling.
Trusted-proxy-aware ACL, rate limit, auth subrequest, traffic mirroring, regex rewrite, bounded code, строга config validation и hardened request handling.
Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.
# Преузми и распакирај пуни build
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
| tar xz
# Премести binary у системску путању
sudo mv fluxheim /usr/local/bin/
# Валидирај цонфиг прије покретања
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml
# Покрени са systemd (унит file укључен)
sudo systemctl enable --now fluxheim
# Преузми из GHCR или Quay
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0
# Покрени роотлесс с моунтаним цонфиг
podman run -d \
--name fluxheim \
-p 8080:8080 -p 8443:8443 \
-v /srv/sites:/srv/sites:ro \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
ghcr.io/valkyoth/fluxheim:v1.8.0
# Доступне image varijante: фулл, load-balancer, cache, proxy, пхп
# Клонирај и компајлирај дефаулт проfile
git clone https://github.com/valkyoth/fluxheim
cd fluxheim
# Задани build (proxy + веб + cache + тлс-рустлс + сецурити)
cargo build --release
# Или компајлирај фокусирани проfile
cargo build --release --no-default-features \
--features profile-proxy-edge,acme-client
# Валидирај цонфиг и покрени
cargo run --release -- \
--check-config --config examples/fluxheim.toml
Створен за операторе који желе модеран, auditabilan stack без скривеног legacy понашања.
Цонфиг validation је stroga. Двосмислене или несигурне опције одбијају се, не прихваћају се tiho.
Поновљиви buildovi. Свака депенденци је fiksirana. cargo audit and cargo deny run in CI.
Покрећи без root. Интерни портови 8080/8443 по заданим postavkama. Експлицитне runtime image за различите оперативне policy.
Цопилефт лиценца компатибилна с многим ОСС licencama. ЕУ порекло, правно јасна за државну и ентерприсе uporabu.
Кратак поглед на Fluxheim у production deploymentu.