Builds & Features
Fluxheim се компилира с feature setovima. Одабери најмањи build који садржи оно што deployment treba.
Уобичајени buildови
| Build | Користи за |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Наменска Wasm верзија заснована на пуном продукционом профилу, са ограниченим програмским кукама, ACME-ом, метрикама и OpenTelemetry-јем. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Фокусирано упstream баланцинг и хеалтх check. |
| php | Статички веб плус PHP-FPM апликације попут WordPressa. |
Примери профила
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Нормалне изградње без Pingora-е
Почевши од 1.6.34, нормални Fluxheim release профили користе изворни runtime у власништву Fluxheim-а и више не компајлирају Pingora сандуке.
Наменска Wasm верзија заснована на пуном продукционом профилу, са ограниченим програмским кукама, ACME-ом, метрикама и OpenTelemetry-јем.
Неподржани облици изворног runtime-а и даље се затварају са експлицитним блокаторима, уместо да се враћају на старе адаптере.
Feature обитељи
| Обитељ | Што додаје |
|---|---|
web | Static file сервинг и локалне веб route. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGI бридге и опцијска манагед PHP-FPM supervision. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Опционални WebAssembly полис рантим са ограниченом приступом, заглављем, путањом и кеш хуковима; подразумевано онемогућен. |
Ствари које не могу заједно
- Одабери точно један TLS backend.
- Privacy build-ови не садрже cache, metrics, tracing, OTLP export ни Wasm функције.
- Фокусиране едге image намјерно изостављају модуле изван своје задаћe.
- Run the feature validator before packaging custom feature strings.
Докази за FIPS позадинске системе
Fluxheim обезбеђује засебно фиксирана CI окружења за доказивање профила OpenSSL-FIPS и rustls/AWS-LC-FIPS. Она граде и покрећу тачну бинарну датотеку профила, испитују низводни и сертификатом проверени узводни TLS, одбијају неусклађене смернице и бележе идентитете компајлера, добављача, зависности, бинарне датотеке и слике.
Ово су поновљиви докази позадинског система, а не FIPS валидација целог производа. Држите контејнере за доказивање одвојено од нормалних слика издања и прегледајте доказе за тачну верзију коју примењујете.
Прочитајте водич за FIPS доказе