Fluxheim/Dokument/Builds & Features

Builds & Features

Fluxheim kompileras med feature-set. Välj det minsta bygget som innehåller det din driftsättning behöver.

Vanliga byggen

BuildAnvänd det för
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmDedikerad Wasm-version baserad på den fullständiga produktionsprofilen, med begränsade policyhookar, ACME, mätvärden och OpenTelemetry.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerFokuserad upstream-balansering och health checks.
phpStatisk webb plus PHP-FPM-applikationer som WordPress.

Profilexempel

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Pingora-free normal konstruktion

Från och med 1.6.34 använder normala Fluxheim release profiles Fluxheim-owned inbyggda runtime och kompilerar inte längre Pingora crates.

Dedikerad Wasm-version baserad på den fullständiga produktionsprofilen, med begränsade policyhookar, ACME, mätvärden och OpenTelemetry.

Ostödda inhemska runtime-former misslyckas fortfarande med explicita blockerare istället för att falla tillbaka till äldre adapter.

Funktionsfamiljer

FamiljVad det lägger till
webServering av statiska filer och lokala webbrutter.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmFastCGI-brygga och valfri hanterad PHP-FPM-övervakning.
metricsPrometheus metrics and optional OTLP metrics export.
wasmValfri WebAssembly-körmiljö för policyer med begränsade åtkomst-, header-, route- och cache-hookar; avstängd som standard.

Saker som inte kan kombineras

  • Välj exakt en TLS-backend.
  • Privacy-byggen innehåller inte cache, mätvärden, tracing, OTLP-export eller Wasm-funktioner.
  • Fokuserade edge-images utelämnar avsiktligt moduler utanför sin uppgift.
  • Run the feature validator before packaging custom feature strings.

FIPS backend-bevis

Fluxheim tillhandahåller separata, versionslåsta CI-bevismiljöer för profilerna OpenSSL-FIPS och rustls/AWS-LC-FIPS. De bygger och kör exakt profilbinär, testar nedströms TLS och certifikatverifierad uppströms TLS, avvisar inkompatibla policyer och registrerar identiteter för kompilator, leverantör, beroenden, binär och avbildning.

Detta är reproducerbara backendbevis, inte en FIPS-validering av hela produkten. Håll beviscontainrarna åtskilda från vanliga releaseavbildningar och kontrollera bevisen för exakt den version som distribueras.

Läs FIPS bevisguide
Svenska