Fluxheim/เอกสาร/Builds & Features

Builds & Features

Fluxheim ได้รับการคอมไพล์ด้วยชุดฟีเจอร์ เลือกบิลด์ที่เล็กที่สุดซึ่งมีความต้องการในการปรับใช้ของคุณ

บิลด์ที่ใช้บ่อย

Buildใช้สำหรับ
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmรุ่น Wasm โดยเฉพาะซึ่งสร้างจากโปรไฟล์สำหรับการผลิตแบบเต็ม พร้อมจุดเชื่อมนโยบายที่จำกัดขอบเขต ACME เมตริก และ OpenTelemetry.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerเน้น upstream balancing และ health check
phpเว็บแบบคงที่พร้อมแอปพลิเคชัน PHP-FPM เช่น WordPress

ตัวอย่างโปรไฟล์

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Pingora-free งานสร้างปกติ

ตั้งแต่ 1.6.34 เป็นต้นไป Fluxheim release profiles ปกติจะใช้ Fluxheim-owned เนทิฟ runtime และไม่คอมไพล์ Pingora crates อีกต่อไป

รุ่น Wasm โดยเฉพาะซึ่งสร้างจากโปรไฟล์สำหรับการผลิตแบบเต็ม พร้อมจุดเชื่อมนโยบายที่จำกัดขอบเขต ACME เมตริก และ OpenTelemetry.

รูปร่างดั้งเดิมของ runtime ที่ไม่รองรับยังคงล้มเหลวในการปิดด้วยตัวบล็อกที่ชัดเจน แทนที่จะถอยกลับไปเป็น adapter รุ่นเก่า

ฟีเจอร์ families

ครอบครัวมันเพิ่มอะไร.
webการให้บริการไฟล์แบบคงที่และเส้นทางเว็บในเครื่อง
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmสะพาน FastCGI และการควบคุมดูแล PHP-FPM ที่มีการจัดการเสริม
metricsPrometheus metrics and optional OTLP metrics export.
wasmรันไทม์นโยบาย WebAssembly แบบเลือกใช้พร้อมการเข้าถึงที่มีขอบเขต, ฮุค header, route และ cache; ปิดโดยค่าเริ่มต้น

สิ่งที่ไปกันไม่ได้

  • เลือก TLS backend เพียงตัวเดียว
  • บิลด์ privacy ไม่มี cache, metrics, tracing, OTLP export หรือฟีเจอร์ Wasm
  • รูปภาพที่มีขอบโฟกัสจะละเว้นโมดูลที่อยู่นอกงานโดยเจตนา
  • Run the feature validator before packaging custom feature strings.

หลักฐานแบ็กเอนด์ FIPS

Fluxheim มีสภาพแวดล้อมตรวจสอบ CI ที่ตรึงเวอร์ชันแยกกันสำหรับโปรไฟล์ OpenSSL-FIPS และ rustls/AWS-LC-FIPS สภาพแวดล้อมเหล่านี้จะสร้างและเรียกใช้ไบนารีของโปรไฟล์จริง ทดสอบ TLS ฝั่งขาเข้าและ TLS ฝั่งต้นทางที่ตรวจสอบใบรับรอง ปฏิเสธนโยบายที่เข้ากันไม่ได้ และบันทึกข้อมูลระบุตัวตนของคอมไพเลอร์ ผู้ให้บริการ การขึ้นต่อกัน ไบนารี และอิมเมจ

นี่เป็นหลักฐานแบ็กเอนด์ที่สามารถทำซ้ำได้ ไม่ใช่การตรวจสอบ FIPS ระดับผลิตภัณฑ์ เก็บคอนเทนเนอร์หลักฐานแยกจากอิมเมจที่เผยแพร่ตามปกติ และตรวจสอบหลักฐานสำหรับรุ่นที่คุณปรับใช้

อ่านคู่มือหลักฐาน FIPS
ไทย