Builds & Features
Fluxheim ได้รับการคอมไพล์ด้วยชุดฟีเจอร์ เลือกบิลด์ที่เล็กที่สุดซึ่งมีความต้องการในการปรับใช้ของคุณ
บิลด์ที่ใช้บ่อย
| Build | ใช้สำหรับ |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | รุ่น Wasm โดยเฉพาะซึ่งสร้างจากโปรไฟล์สำหรับการผลิตแบบเต็ม พร้อมจุดเชื่อมนโยบายที่จำกัดขอบเขต ACME เมตริก และ OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | เน้น upstream balancing และ health check |
| php | เว็บแบบคงที่พร้อมแอปพลิเคชัน PHP-FPM เช่น WordPress |
ตัวอย่างโปรไฟล์
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Pingora-free งานสร้างปกติ
ตั้งแต่ 1.6.34 เป็นต้นไป Fluxheim release profiles ปกติจะใช้ Fluxheim-owned เนทิฟ runtime และไม่คอมไพล์ Pingora crates อีกต่อไป
รุ่น Wasm โดยเฉพาะซึ่งสร้างจากโปรไฟล์สำหรับการผลิตแบบเต็ม พร้อมจุดเชื่อมนโยบายที่จำกัดขอบเขต ACME เมตริก และ OpenTelemetry.
รูปร่างดั้งเดิมของ runtime ที่ไม่รองรับยังคงล้มเหลวในการปิดด้วยตัวบล็อกที่ชัดเจน แทนที่จะถอยกลับไปเป็น adapter รุ่นเก่า
ฟีเจอร์ families
| ครอบครัว | มันเพิ่มอะไร. |
|---|---|
web | การให้บริการไฟล์แบบคงที่และเส้นทางเว็บในเครื่อง |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | สะพาน FastCGI และการควบคุมดูแล PHP-FPM ที่มีการจัดการเสริม |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | รันไทม์นโยบาย WebAssembly แบบเลือกใช้พร้อมการเข้าถึงที่มีขอบเขต, ฮุค header, route และ cache; ปิดโดยค่าเริ่มต้น |
สิ่งที่ไปกันไม่ได้
- เลือก TLS backend เพียงตัวเดียว
- บิลด์ privacy ไม่มี cache, metrics, tracing, OTLP export หรือฟีเจอร์ Wasm
- รูปภาพที่มีขอบโฟกัสจะละเว้นโมดูลที่อยู่นอกงานโดยเจตนา
- Run the feature validator before packaging custom feature strings.
หลักฐานแบ็กเอนด์ FIPS
Fluxheim มีสภาพแวดล้อมตรวจสอบ CI ที่ตรึงเวอร์ชันแยกกันสำหรับโปรไฟล์ OpenSSL-FIPS และ rustls/AWS-LC-FIPS สภาพแวดล้อมเหล่านี้จะสร้างและเรียกใช้ไบนารีของโปรไฟล์จริง ทดสอบ TLS ฝั่งขาเข้าและ TLS ฝั่งต้นทางที่ตรวจสอบใบรับรอง ปฏิเสธนโยบายที่เข้ากันไม่ได้ และบันทึกข้อมูลระบุตัวตนของคอมไพเลอร์ ผู้ให้บริการ การขึ้นต่อกัน ไบนารี และอิมเมจ
นี่เป็นหลักฐานแบ็กเอนด์ที่สามารถทำซ้ำได้ ไม่ใช่การตรวจสอบ FIPS ระดับผลิตภัณฑ์ เก็บคอนเทนเนอร์หลักฐานแยกจากอิมเมจที่เผยแพร่ตามปกติ และตรวจสอบหลักฐานสำหรับรุ่นที่คุณปรับใช้
อ่านคู่มือหลักฐาน FIPS