Rust ile yazılmış modüler reverse proxy, önbellek, yük dengeleyici ve statik host TLS, ACME, sıkıştırma, edge politikası, dinamik upstream keşfi ve güvenli trafik aynalama ile varsayılan olarak güvenlidir.
include_conf_d = false
[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"
[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]
[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]
[vhosts.tls]
enabled = true
[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"
[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]
Fluxheim odaklı, modüler derlemeler olarak gelir; yalnızca dağıtımınızın ihtiyaç duyduklarını kullanın.
Sabitlenmiş kararlı toolchain ile Rust’ta yazıldı. Yapı gereği buffer overflow, use-after-free ve data race yoktur.
Connection pooling, upstream retry, aktif health check, HTTP/2, WebSocket upgrade ve gRPC pass-through içeren Rust-native edge runtime.
Tam üretim profilini temel alan, sınırlandırılmış ilke kancaları, ACME, ölçümler ve OpenTelemetry içeren özel Wasm derlemesi.
Gelişmiş seçim, yerel kalıcılık, health/ejection politikası, sınırlandırılmış queueing ve runtime üye kontrolleri içeren odaklı 1.5 load-balancer binary ve image.
Yalnızca ihtiyacınız olanı derleyin. Statik site, cache edge, reverse proxy, load balancing, TCP stream proxying, PHP-FPM, GeoIP, trafik aynalama ve sıkıştırmalı üretim paketi profilleri.
Desteklenen OpenSSL ve FIPS/ISO proof build yolları, client certificate auth, upstream mTLS, otomatik ACME issuance ve multi-cert SNI ile rustls-first.
Büyük nesneler için range caching ile birlikte memory, disk, tiered ve encrypted cache backends; cache-safe gzip, Zstandard ve Brotli compression.
Wolfi, Alpine, SUSE Micro ve Debian için rootless Podman images. Yerel deployments için systemd/RPM. Başlangıçta harici asset yok.
Tam gözlemlenebilirlik için isteğe bağlı Prometheus metrik listener'ı, OTLP metrik export'u, trace context propagation ve OTLP trace export'u.
MaxMind GeoIP2/GeoLite2 veya CIRCL Geo Open veri kümeleriyle country ve ASN policy için isteğe bağlı yerel MMDB lookup. Request path içinde remote lookup veya downloader yoktur.
Dedicated stream routes, gerçek idle/lifetime/byte caps, upstream TLS/mTLS controls, weighted/drain/backup policy ve route-local PROXY protocol içeren raw L4 TCP services.
WordPress tarzı front-controller uygulamaları için opt-in PHP-FPM FastCGI bridge. Sıkı script resolution ve bounded request handling.
Trusted-proxy-aware ACL'ler, rate limit'ler, auth subrequest'leri, trafik aynalama, regex rewrite'ları, sınırlı kuyruklar, sıkı konfigürasyon doğrulama ve sertleştirilmiş istek işleme.
Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.
# Tam build’i indir ve çıkar
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
| tar xz
# Binary’yi sistem path’ine taşı
sudo mv fluxheim /usr/local/bin/
# Başlamadan önce config’i doğrula
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml
# systemd ile çalıştır (unit file dahil)
sudo systemctl enable --now fluxheim
# GHCR veya Quay’den pull et
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0
# Config mount edilmiş şekilde rootless çalıştır
podman run -d \
--name fluxheim \
-p 8080:8080 -p 8443:8443 \
-v /srv/sites:/srv/sites:ro \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
ghcr.io/valkyoth/fluxheim:v1.8.0
# Kullanılabilir image varyantları: full, load-balancer, cache, proxy, wasm, php
# Varsayılan profili clone et ve build et
git clone https://github.com/valkyoth/fluxheim
cd fluxheim
# Varsayılan build (proxy + web + cache + tls-rustls + security)
cargo build --release
# Veya focused profile build et
cargo build --release --no-default-features \
--features profile-proxy-edge,acme-client
# Config’i doğrula ve çalıştır
cargo run --release -- \
--check-config --config examples/fluxheim.toml
Gizli legacy davranışı olmayan modern, denetlenebilir bir stack isteyen operatörler için geliştirildi.
Config validation katıdır. Belirsiz veya güvensiz seçenekler sessizce kabul edilmez, reddedilir.
Tekrarlanabilir derlemeler. Her bağımlılık sabitlenmiştir. cargo audit and cargo deny run in CI.
Root olmadan çalıştırın. Varsayılan iç portlar 8080/8443. Farklı operasyon politikaları için açık runtime images.
Birçok OSS lisansıyla uyumlu copyleft lisansı. AB kökenli, kamu ve kurumsal kullanım için hukuken açıktır.
Fluxheim’in production dağıtımında nasıl göründüğüne hızlı bir bakış.