v1.8.0 — Најновије стабилно издање

Безбедан за меморију
Едге сервер
Написан у Русту

Модуларни reverse proxy, cache, load balancer и статички хост написан у Rustu. Сигуран по заданим поставкама уз TLS, ACME, compression, едге полици, динамиц упstream discovery и сигуран traffic mirroring.

Rust Fluxheim цоре EUPL-1.2 x86_64 Linux ARM64 Linux macOS развој Роотлесс цонтаинери
/etc/fluxheim/fluxheim.toml
include_conf_d = false

[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"

[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]

[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]

[vhosts.tls]
enabled = true

[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"

[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]

Све што требаш на едге слоју

Fluxheim се испоручује као фокусиране, модуларне build verzije: користи само оно што твојем deploymentу treba.

Безбедан за меморију по дизајну

Написан у Русту с фиксираним стабилним toolchainom. Без буффер оверфлов, усе-афтер-фрее или дата раце проблема по konstrukciji.

Fluxheim HTTP цоре

Руст-native едге runtime с connection поолинг, упstream ретри, активним хеалтх check, HTTP/2, WebSocket upgrade и gRPC pass-through.

WASM екстензије

Наменска Wasm верзија заснована на пуном продукционом профилу, са ограниченим програмским кукама, ACME-ом, метрикама и OpenTelemetry-јем.

Load balancer цонтрол плане

Фокусирани load-balancer 1.5 binary и image са advanced selection, локалном persistence, health/ejection policy, bounded code и runtime member controls.

Модуларни build профили

Компилирај само оно што требаш. Фокусирани профили за статички сите, едге cache, reverse proxy, лоад баланцинг, TCP stream proxyинг, PHP-FPM, GeoIP, traffic мирроринг и production бундле с compression.

TLS и управљани ACME

рустлс-фирст приступ с OpenSSL и FIPS/ISO build путовима, client цертифицате auth, упstream мТЛС, аутоматским ACME издавањем и мулти-церт SNI.

Напредни cache систем

Мемори, диск, тиеред и енцриптед cache backend-и с cache-сафе gzip, Zstandard и Brotli compression те ранге цацхинг за велике objekte.

Цонтаинер-native

Роотлесс Podman image за Wolfi, Alpine, SUSE Мицро и Debian. Systemd/RPM за native deployment. Без спољних assetа при pokretanju.

Prometheus и OpenTelemetry

Opt-in Prometheus metrics listener, OTLP metrics export, trace context propagation и OTLP trace export за потпуну observability.

GeoIP / Гео-контекст

Опциони локални MMDB lookup за country и ASN policy са MaxMind GeoIP2/GeoLite2 или CIRCL Geo Open dataset-ом. Нема remote lookup-а ни downloader-а у request path-у.

TCP stream proxy

Raw L4 TCP сервиси с намјенским stream роуте, стварним idle/lifetime/byte цап, упstream TLS/mTLS контролама, weighted/drain/backup полици и локалним ПРОКсИ протоцол на роуте razini.

PHP-FPM подршка

Opt-in PHP-FPM FastCGI bridge за front-controller апликације као WordPress. Строга script resolution и bounded request handling.

Едге полици контроле

Trusted-proxy-aware ACL, rate limit, auth subrequest, traffic mirroring, regex rewrite, bounded code, строга config validation и hardened request handling.

Покрени за неколико минута

Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.

bash
# Преузми и распакирај пуни build
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
  | tar xz

# Премести binary у системску путању
sudo mv fluxheim /usr/local/bin/

# Валидирај цонфиг прије покретања
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# Покрени са systemd (унит file укључен)
sudo systemctl enable --now fluxheim
bash
# Преузми из GHCR или Quay
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0

# Покрени роотлесс с моунтаним цонфиг
podman run -d \
  --name fluxheim \
  -p 8080:8080 -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.0

# Доступне image varijante: фулл, load-balancer, cache, proxy, пхп
bash
# Клонирај и компајлирај дефаулт проfile
git clone https://github.com/valkyoth/fluxheim
cd fluxheim

# Задани build (proxy + веб + cache + тлс-рустлс + сецурити)
cargo build --release

# Или компајлирај фокусирани проfile
cargo build --release --no-default-features \
  --features profile-proxy-edge,acme-client

# Валидирај цонфиг и покрени
cargo run --release -- \
  --check-config --config examples/fluxheim.toml

Зашто Fluxheim?

Створен за операторе који желе модеран, auditabilan stack без скривеног legacy понашања.

Без скривеног легаци фаллбацка

Цонфиг validation је stroga. Двосмислене или несигурне опције одбијају се, не прихваћају се tiho.

Cargo.lock укључен

Поновљиви buildovi. Свака депенденци је fiksirana. cargo audit and cargo deny run in CI.

Роотлесс-фирст цонтаинери

Покрећи без root. Интерни портови 8080/8443 по заданим postavkama. Експлицитне runtime image за различите оперативне policy.

EUPL-1.2 опен соурце

Цопилефт лиценца компатибилна с многим ОСС licencama. ЕУ порекло, правно јасна за државну и ентерприсе uporabu.

Преглед

Кратак поглед на Fluxheim у production deploymentu.

Преглед Fluxheim архитектуре
Српски