PHP-FPM
ใช้ PHP-FPM สำหรับแอป PHP โดยให้ Fluxheim เสิร์ฟ static assets และส่งต่อ request ของ PHP อย่างปลอดภัย
พูล PHP-FPM ภายนอก
[vhosts.php]
enabled = true
root = "/srv/app/public"
index = "index.php"
[vhosts.php.fpm]
mode = "external"
socket = "/run/php-fpm/app.sock"
ทางเลือกปลายทาง
| โหมด | ใช้เมื่อ |
|---|---|
socket | Fluxheim และ PHP-FPM ทำงานบนโฮสต์เดียวกัน |
tcp | PHP-FPM runs in another container or host. |
tcp_upstreams | คุณต้องการ safe-method failover แบบง่ายระหว่าง PHP-FPM pools |
managed | ให้ Fluxheim เริ่มและกำกับดูแล PHP-FPM master แบบส่วนตัว |
Managed PHP-FPM
[vhosts.php.fpm]
mode = "managed"
php_fpm_binary = "/usr/sbin/php-fpm"
socket_dir = "/run/fluxheim/php"
workers = 4
process_manager = "dynamic"
start_servers = 2
min_spare_servers = 1
max_spare_servers = 4
Managed mode lets Fluxheim start a private php-fpm master for the vhost. Use it when you want Fluxheim to own the socket and generated pool files.
PHP ปลอดภัยty controls
- เก็บไฟล์ PHP ไว้ในรูทที่กำหนดค่าไว้
- ให้บริการสินทรัพย์คงที่โดยตรงเมื่อเป็นไปได้
- อย่าเปิดเผยซอร์ส PHP เมื่อการดำเนินการ PHP ล้มเหลว
- ปฏิเสธการดำเนินการ PHP ในไดเร็กทอรีอัพโหลด
- กำหนดขีดจำกัด byte ของ request และ response สำหรับแอปพลิเคชันที่ไม่น่าเชื่อถือ