เวอร์ชันเสถียรล่าสุด — v1.8.2

Download Fluxheim

Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon 2026-09-13.

เต็ม แนะนำ

บิลด์สำหรับโปรดักชันเต็มรูปแบบ

โมดูลการผลิตที่เสถียรทั้งหมด: พร็อกซี, เว็บ, แคช, การบีบอัด, การปรับสมดุลโหลด, พร็อกซีสตรีม TCP แบบดิบ, TLS (rustls), PHP-FPM, ไคลเอนต์ ACME, GeoIP/Geo-Context, การเสริมความปลอดภัย, เมตริก และ OpenTelemetry

Static serving + รีเวิร์สพร็อกซี + PHP-FPM
แคช แบ็กเอนด์s (memory, disk, tiered)
การบีบอัดไฟล์ gzip, zstd และ Brotli
TLS + การต่ออายุ ACME ที่มีการจัดการ
ประเทศ GeoIP ท้องถิ่น/บริบท ASN
การแข็งตัวของพร็อกซีกระแสข้อมูล TCP ที่แข็งขึ้น
โพรมีธีอุส + โอเพ่นเทเลเมทรี
~10.3 MB binary
ตัวกระจายโหลด ใหม่

ตัวกระจายโหลด Edge

โครงสร้างโหลดบาลานซ์ HTTP/TCP ที่เน้นโดยไม่มีแคช, เว็บแบบคงที่, PHP, GeoIP, พร็อกซีสตรีม หรือการมิเรอร์การรับส่งข้อมูล

Advanced pool selection
ระบาย ปิดการใช้งาน บังคับลง
แกน LB แข็งตัว
TLS + การต่ออายุ ACME ที่มีการจัดการ
PHP จัดการ PHP-FPM

PHP Application บิลด์

Static web + รีเวิร์สพร็อกซี + PHP-FPM FastCGI bridge. Ideal for WordPress and PHP front-controller apps. No แคช module compiled.

สะพาน FastCGI PHP-FPM
การแสดงเนื้อหาคงที่จากรูทเดียวกัน
TLS + การต่ออายุ ACME ที่มีการจัดการ
~8.9 MB binary
แคช

แคช Edge บิลด์

ขอบแคชที่มุ่งเน้นโดยไม่มีการให้บริการเว็บแบบคงที่ในเครื่อง รวมถึงพร็อกซี แคช การบีบอัด TLS และ ACME เหมาะอย่างยิ่งสำหรับการปรับใช้แบบ CDN

รีเวิร์สพร็อกซี + แคช
แคช-ปลอดภัย compression controls
TLS + การต่ออายุ ACME ที่มีการจัดการ
ไม่มีการรวบรวมโมดูลเว็บแบบคงที่
~6.8 MB binary
พร็อกซี

พร็อกซี Edge บิลด์

Reverse proxy ที่เน้นโดยไม่มีแคช เว็บแบบคงที่ หรือโมดูลตัวโหลดบาลานเซอร์เฉพาะ ออกแบบมาเพื่อการใช้งาน Reverse-Proxy อย่างแท้จริงด้วย TLS, ACME, การบีบอัด และความยืดหยุ่นของอัปสตรีม

รีเวิร์สพร็อกซี only
ACLs, rate limits, retries, การตรวจสุขภาพ
TLS + การต่ออายุ ACME ที่มีการจัดการ
No แคช or web module compiled
~5.8 MB binary
Wasm ใหม่

รุ่น Wasm สำหรับการผลิต

รุ่น Wasm โดยเฉพาะซึ่งสร้างจากโปรไฟล์สำหรับการผลิตแบบเต็ม พร้อมจุดเชื่อมนโยบายที่จำกัดขอบเขต ACME เมตริก และ OpenTelemetry.

Static serving + รีเวิร์สพร็อกซี + PHP-FPM
แคช แบ็กเอนด์s (memory, disk, tiered)
ส่วนขยาย WASM
TLS + การต่ออายุ ACME ที่มีการจัดการ
โพรมีธีอุส + โอเพ่นเทเลเมทรี

Platform Downloads

Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon

แพลตฟอร์มที่รองรับ

การติดตั้ง

bash - การติดตั้ง tarball
# 1. ดาวน์โหลด the full Linux build tarball
# ใช้ aarch64-linux แทน x86_64-linux บนเซิร์ฟเวอร์ ARM64
curl -fLO https://github.com/valkyoth/fluxheim/releases/download/v1.8.2/fluxheim-1.8.2-full-x86_64-linux.tar.gz

# 2. ตรวจสอบและแตกไฟล์
echo '1a323dcd5632e25acf2e4463e549f20cdd3d568f445f9d923b1be312ec7f9839  fluxheim-1.8.2-full-x86_64-linux.tar.gz' | sha256sum -c -
tar xzf fluxheim-1.8.2-full-x86_64-linux.tar.gz

# 3 ย้ายเครื่องมือไบนารีและตัวช่วยไปยังเส้นทางของระบบ
cd fluxheim-1.8.2-full-x86_64-linux
sudo install -m 0755 fluxheim fluxheim-acme /usr/local/bin/

# 4 สร้างไดเร็กทอรี config และเพิ่ม config ของคุณ
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml

# 5. ตรวจสอบ config
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# 6. รัน directly (or see Systemd tab for service setup)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
PowerShell — Windows x86_64
$Version = "1.8.2"
$Archive = "fluxheim-$Version-full-x86_64-windows.zip"
$BaseUrl = "https://github.com/valkyoth/fluxheim/releases/download/v$Version"
$InstallDir = Join-Path $env:LOCALAPPDATA "Fluxheim"

Invoke-WebRequest "$BaseUrl/$Archive" -OutFile $Archive
$Expected = "a72b84720083406f318bf3fc87555eb62fd76dbd1506dbf2cd368e7364726b44"
$Actual = (Get-FileHash $Archive -Algorithm SHA256).Hash.ToLowerInvariant()
if ($Actual -cne $Expected) { throw "Archive checksum verification failed" }

New-Item -ItemType Directory -Force -Path $InstallDir | Out-Null
Expand-Archive -LiteralPath $Archive -DestinationPath $InstallDir -Force
$Bundle = Join-Path $InstallDir "fluxheim-$Version-full-x86_64-windows"

& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml" --check-config
& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml"

รุ่นตัวอย่างที่ยังไม่ได้ลงลายมือชื่อ: นี่คือรุ่นตัวอย่างแบบพกพาที่ยังไม่ได้ลงลายมือชื่อ โปรดเปิดใช้การรักษาความปลอดภัยของ SmartScreen และ PowerShell ไว้ โดยยังไม่มีการลงลายมือชื่อ Authenticode และตัวติดตั้งบริการ Windows การกำกับดูแล PHP-FPM แบบจัดการมีเฉพาะบน Unix ส่วน Windows รองรับพูล TCP FastCGI ภายนอก

bash — macOS Apple Silicon
VERSION="1.8.2"
PROFILE="full"
ARCHIVE="fluxheim-${VERSION}-${PROFILE}-aarch64-macos.tar.gz"
BASE_URL="https://github.com/valkyoth/fluxheim/releases/download/v${VERSION}"

curl -fLO "${BASE_URL}/${ARCHIVE}"
echo "a725ebcccac259af6640da57ce12e7a3944c5bd0d9e7869d4001196a0c394031  ${ARCHIVE}" | shasum -a 256 -c -
tar -xzf "$ARCHIVE"

install -d "$HOME/.local/bin"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim" "$HOME/.local/bin/fluxheim"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim-acme" "$HOME/.local/bin/fluxheim-acme"

fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml" --check-config
fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml"

รุ่นตัวอย่างที่ยังไม่ได้ลงลายมือชื่อ: นี่คือรุ่นตัวอย่างแบบบรรทัดคำสั่งที่ยังไม่ได้ลงลายมือชื่อ โปรดเปิดใช้ Gatekeeper ไว้ โดยยังไม่มีการลงลายมือชื่อ Developer ID การรับรองเอกสาร และการผสานรวมกับ launchd

bash - Podman ที่ไม่มีรูต
# Pull GHCR images (Wasm, full, load-balancer, แคช, proxy, and PHP variants)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2         #เต็ม
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-load-balancer # ตัวกระจายโหลด
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-cache   # แคช edge
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-proxy   # ขอบพร็อกซี
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-php     # จัดการ PHP-FPM

# ชุดบิวด์เดียวกันมีวางจำหน่ายที่ Quay
podman pull quay.io/valkyoth/fluxheim:v1.8.2
podman pull quay.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.2-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.2-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.2-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.2-php

# รัน rootless — internal ports 8080 and 8443
podman run -d \
  --name fluxheim \
  --restart unless-stopped \
  -p 8080:8080 \
  -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.2

#ตรวจสอบบันทึก
podman logs -f fluxheim
ทุบตี - บริการ systemd
# tarball รวมถึงยูนิต systemd ที่แข็งตัว
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/

# สร้างผู้ใช้ระบบ fluxheim
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim

# ตั้งค่าไดเรกทอรี
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim

# รีโหลด systemd และเปิดใช้งานบริการ
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim

#ตรวจสอบสถานะ
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f

หมายเหตุ: ใช้หน่วย systemd ที่ทำแพ็กเกจ CAP_NET_BIND_SERVICE so Fluxheim can bind to ports 80 and 443 without running as root. The unit file includes ความปลอดภัย hardening options.

bash — การออกใบรับรอง ACME ที่มีการจัดการ
# Fluxheim มาพร้อมกับ acme-init สำหรับการตั้งค่าใบรับรองที่แนะนำ
# มาเข้ารหัสกัน (HTTP-01)
sudo fluxheim acme-init letsencrypt

# Actalis (ผู้ออกที่รองรับ EAB ฟรี)
sudo fluxheim acme-init actalis

# เครื่องมือสหาย fluxheim-acme จัดการการต่ออายุ
# คอนเทนเนอร์ and external service-manager deployments
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
fluxheim.toml — การกำหนดค่า ACME
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]

[vhosts.tls]
enabled = true

[vhosts.tls.acme]
enabled = true
# ผู้ออก = "Letsencrypt"
เต็ม TLS & ACME เอกสาร →

ข้อกำหนดระบบ

แพลตฟอร์มที่รองรับ

  • Linux x86_64 (kernel 4.14+)
  • Linux ARM64 / aarch64
  • macOS Apple Silicon / aarch64
  • Windows x86_64

อิมเมจคอนเทนเนอร์

การสร้างอิมเมจที่วางจำหน่ายทั้งหมดได้รับการเผยแพร่บน GHCR และ Quay.

  • Wolfi (น้อยที่สุด, แข็งตัว)
  • Wasm + เต็ม, load-balancer, แคช, proxy, and PHP image profiles
  • Alpine Linux
  • SUSE Micro (non-PHP profiles)
  • SUSE BCI (PHP: php-suse-bci)
  • Debian
  • เผยแพร่บน GHCR และ Quay
เวอร์ชัน วันที่ ไฮไลต์ ดาวน์โหลด
v1.8.2 ล่าสุด
2026-09 เพิ่มไฟล์ ZIP แบบเนทีฟที่ยังไม่ได้ลงลายมือชื่อสำหรับ Windows x86_64 ให้ครบทั้งเจ็ดโปรไฟล์สาธารณะ คงการป้องกันระบบไฟล์และข้อมูลรับรองของ Windows และแทนที่อิมเมจ PHP SUSE Micro ด้วยรันไทม์ php-suse-bci ที่ทำงานได้ด้วยตนเอง ทั้งหมดบน GitHub
v1.8.1
2026-08 เพิ่มไฟล์เก็บถาวร macOS แบบเนทีฟสำหรับ Apple Silicon ให้โปรไฟล์บิลด์สาธารณะทั้งเจ็ดแบบ การทดสอบความเท่าเทียมของรันไทม์จริง เครื่องมือตรวจสอบผลรวมที่ใช้ข้ามระบบได้ และการปกป้องข้อมูลวินิจฉัยกับระบบไฟล์ที่รัดกุมขึ้น ทั้งหมดบน GitHub
v1.8.0
July 2026 รุ่น Wasm โดยเฉพาะซึ่งสร้างจากโปรไฟล์สำหรับการผลิตแบบเต็ม พร้อมจุดเชื่อมนโยบายที่จำกัดขอบเขต ACME เมตริก และ OpenTelemetry. เพิ่มไฟล์ tar.gz และ ZIP ที่ตรงกัน รวมถึงรุ่นเต็มและรุ่น Wasm แบบเนทีฟสำหรับ macOS. เพิ่มความเข้มงวดของขอบเขตการรับเข้าสำหรับการเติมแคช แคชช่วงข้อมูล และ Wasm แยกตาม vhost. ทั้งหมดบน GitHub
v1.7.0 – v1.7.12
July 2026 Fluxheim 1.7 release series: เลือกใช้แคชตามมาตรฐาน พร็อกซี และเมตาดาต้าสรุปการตอบกลับ การโหลดและย้อนกลับสแน็ปช็อตสดที่ผ่านการรับรองความถูกต้องแล้ว หลักฐาน FIPS-backend ที่ทำซ้ำได้; การอัพเกรดกระบวนการหยุดทำงานเป็นศูนย์; ตัวอย่างนโยบาย Wasm ที่ทดสอบโดยอิสระ และแคชที่แข็งแกร่งกว่า TLS การบัฟเฟอร์ สตรีม และขอบเขตโปรโตคอล ทั้งหมดบน GitHub
v1.6.0 – v1.6.37
มิถุนายน 2026 สาย native-runtime cutover และ cleanup: พื้นฐาน Pingora-exit, HTTP/1 และ HTTP/2 paths ที่ Fluxheim เป็นเจ้าของ, native TLS/listener previews, route proxy/static-web parity, compression และ error pages, forwarded-header policy, auth-request, traffic mirroring, rate limits, gRPC validation, pooled upstream HTTP/2, native proxy cleanup หลัง cutover, final pre-Wasm crate-boundary cleanup, Rust 1.96.1, OpenSSL stream TLS ที่ harden แล้ว, ACME account zeroization และ runtime modules ที่เล็กลงและโฟกัสมากขึ้น. ทั้งหมดบน GitHub
v1.5.0 - v1.5.23 มิถุนายน 2026 Enterprise load-balancer and runtime-ownership line: focused load-balancer binaries/images, runtime member and weight controls, managed affinity cookies, stream and HTTP boundary work, active and protocol-aware การตรวจสุขภาพ, service discovery, background task ownership, แคช crate boundaries, UDP beta guardrails, origin-protection budgets, ARM/macOS assets, and broad ความปลอดภัย hardening. ทั้งหมดบน GitHub
v1.4.0 – v1.4.7 พฤษภาคม 2026 พร็อกซี operations line with production proxy parity, richer route policy, ทราฟฟิก mirroring, dynamic อัปสตรีม discovery, แบบโมดูลาร์ runtime/config split, Apple Silicon and Linux ARM64 release assets, GeoIP/Geo-Context, config-tester archives, and hardened TCP stream proxying ทั้งหมดบน GitHub
v1.3.0 – v1.3.7 พฤษภาคม 2026 PHP-FPM production line, managed php-fpm supervision, config tester and ACME companion binaries, FIPS/ISO validation tracks, focused แคช/proxy profiles, and ความปลอดภัย hardening ทั้งหมดบน GitHub
v1.2.0 – v1.2.6 พฤษภาคม 2026 แคช and การสังเกตการณ์ระบบ baseline with route-scoped แคช policy, memory/disk/tiered แบ็กเอนด์s, encrypted disk แคช, peer fill, range caching, Prometheus, and OpenTelemetry export ทั้งหมดบน GitHub
v1.1.x 2026 การดำเนินการของใบรับรองสอดคล้องกับโปรไฟล์นโยบาย TLS, SNI ของใบรับรองหลายใบ, การออกและการต่ออายุ ACME ที่มีการจัดการ, ผู้ออกที่มีความสามารถ EAB, ข้อมูลลับ TLS ที่ได้รับการสนับสนุนไฟล์ และหน่วยการต่ออายุ ทั้งหมดบน GitHub
v1.0.0 2026 Gateway foundation with vhost routing, route-level static/proxy/redirect actions, static file serving, รีเวิร์สพร็อกซีing, rustls TLS, admin control-plane, secure headers, systemd packaging, and rootless คอนเทนเนอร์s GitHub
v0.5.0 ก่อนรุ่นจริง First สาธารณะ pre-release milestone before the stable 1.x gateway line GitHub

See บันทึกการเปลี่ยนแปลง for detailed บันทึกรุ่น.

ไทย