Builds & Features

Fluxheim се компилира с feature setovima. Одабери најмањи build који садржи оно што deployment treba.

Уобичајени buildови

BuildКористи за
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmНаменска Wasm верзија заснована на пуном продукционом профилу, са ограниченим програмским кукама, ACME-ом, метрикама и OpenTelemetry-јем.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerФокусирано упstream баланцинг и хеалтх check.
phpСтатички веб плус PHP-FPM апликације попут WordPressa.

Примери профила

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Нормалне изградње без Pingora-е

Почевши од 1.6.34, нормални Fluxheim release профили користе изворни runtime у власништву Fluxheim-а и више не компајлирају Pingora сандуке.

Наменска Wasm верзија заснована на пуном продукционом профилу, са ограниченим програмским кукама, ACME-ом, метрикама и OpenTelemetry-јем.

Неподржани облици изворног runtime-а и даље се затварају са експлицитним блокаторима, уместо да се враћају на старе адаптере.

Feature обитељи

ОбитељШто додаје
webStatic file сервинг и локалне веб route.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmFastCGI бридге и опцијска манагед PHP-FPM supervision.
metricsPrometheus metrics and optional OTLP metrics export.
wasmОпционални WebAssembly полис рантим са ограниченом приступом, заглављем, путањом и кеш хуковима; подразумевано онемогућен.

Ствари које не могу заједно

  • Одабери точно један TLS backend.
  • Privacy build-ови не садрже cache, metrics, tracing, OTLP export ни Wasm функције.
  • Фокусиране едге image намјерно изостављају модуле изван своје задаћe.
  • Run the feature validator before packaging custom feature strings.

Докази за FIPS позадинске системе

Fluxheim обезбеђује засебно фиксирана CI окружења за доказивање профила OpenSSL-FIPS и rustls/AWS-LC-FIPS. Она граде и покрећу тачну бинарну датотеку профила, испитују низводни и сертификатом проверени узводни TLS, одбијају неусклађене смернице и бележе идентитете компајлера, добављача, зависности, бинарне датотеке и слике.

Ово су поновљиви докази позадинског система, а не FIPS валидација целог производа. Држите контејнере за доказивање одвојено од нормалних слика издања и прегледајте доказе за тачну верзију коју примењујете.

Прочитајте водич за FIPS доказе
Српски