Cache

Use cache when Fluxheim sits in front of an origin and repeated responses should be served faster.

Proxy cache example

[cache]
enabled = true
default_ttl_secs = 300
max_object_bytes = "32MiB"
status_header = "X-Cache-Status"

[cache.memory]
enabled = true
max_size_bytes = "256MiB"

[cache.disk]
enabled = true
path = "/var/cache/fluxheim/site"
max_size_bytes = "10GiB"

Cache backends

Backend странаКористи када
memoryYou need the fastest cache and can keep objects in RAM.
diskYou need cache capacity that survives process restarts.
tieredЖелиш мемори за вруће објекте и диск за већи kapacitet.
storage-binОчекујеш високи цхурн и желиш bounded диск allocation.
encrypted diskYou need cache-at-rest protection for disk objects.

Route cache policy

[[vhosts.routes]]
name = "assets"
path_prefix = "/assets/"
action = "proxy"

[vhosts.routes.proxy]
upstreams = ["127.0.0.1:3000"]

[vhosts.routes.cache]
enabled = true
status_ttls = { "200" = 3600, "404" = 60 }
content_types = ["text/css", "application/javascript", "image/*"]
extensions = ["css", "js", "png", "webp", "svg"]
include_query = false
stale_while_revalidate_secs = 30
stale_if_error_secs = 120

Advanced cache controls

КонтролаСврха
lockCollapse concurrent misses so one request fills the cache.
range.sliceCache fixed byte slices for large files and resumable downloads.
peer_fillДопусти једном едге да пуни из другог едге прије кориштења origin.
origin_protectionОграничи цонцуррент оригин филл током високог pritiska.
cache_purgerЧисти стале диск ентриес у bounded batch.

Use cache carefully

  • Захтеви који садрже Authorization или Proxy-Authorization увек заобилазе претрагу и складиштење у дељеном кешу.
  • Неисправне или међусобно супротне директиве одговора Cache-Control се одбијају уместо враћања на подешене TTL вредности; s-maxage има предност над max-age.
  • must-revalidate, proxy-revalidate и s-maxage забрањују поновну употребу застарелог садржаја након истека свежине.
  • Keep cache keys bounded and predictable.
  • Користите један storage-bin root за сваки покренути Fluxheim process; ownership користи advisory filesystem lock, па shared multi-writer roots нису безбедни без провереног external locking-а.
  • Користи пурге или кратке ТТЛ кад се цонтент често mijenja.
  • Bypass on cookies, preview headers, and unsafe query strings.

Напомена о надоградњи шифрованог кеша

Fluxheim 1.7.12 премешта шифроване објекте дисковног кеша на кључеве података и индекса везане за корен, са трајним nonce стањем. Прво покретање над старијим шифрованим кореном и свака ротација локалног кључа намерно потпуно празне тај кеш пре опслуживања саобраћаја.

  • Третирајте шифровани кеш као једнократно убрзање, а не извор записа.
  • Дајте сваком корену кеша трајно приватно складиште и немојте копирати једнократно стање између независних корена.
  • Планирајте изворни капацитет за прво загревање након надоградње или ротирања тастера.
Српски