Download Fluxheim
x86_64 ve ARM64 için önceden derlenmiş Linux binaryleri, ayrıca macOS geliştirici buildleri. 23 Temmuz 2026'da yayımlandı.
Tam production derlemesi
Tüm kararlı üretim modülleri: proxy, web, cache, sıkıştırma, load balancing, ham TCP stream proxying, TLS (rustls), PHP-FPM, ACME istemcisi, GeoIP/Geo-Context, güvenlik sertleştirme, metrikler ve OpenTelemetry.
Load balancer edge
Cache, statik web, PHP, GeoIP, stream proxying veya traffic mirroring içermeyen odaklı HTTP/TCP load-balancer derlemesi.
PHP uygulama derlemesi
Statik web + reverse proxy + PHP-FPM FastCGI köprüsü. WordPress ve PHP front-controller uygulamaları için uygundur. Cache modülü derlenmez.
Cache edge derlemesi
Yerel statik web sunumu içermeyen odaklı cache edge. Proxy, cache, sıkıştırma, TLS ve ACME içerir. CDN tarzı dağıtımlar için uygundur.
Proxy edge derlemesi
Cache, statik web veya özel load-balancer modülü içermeyen odaklı reverse proxy. TLS, ACME, sıkıştırma ve upstream dayanıklılığı olan saf reverse-proxy dağıtımları için tasarlanmıştır.
Wasm üretim derlemesi
Tam üretim profilini temel alan, sınırlandırılmış ilke kancaları, ACME, ölçümler ve OpenTelemetry içeren özel Wasm derlemesi.
Platform Downloads
Production Linux builds plus Level 1 macOS developer tarballs.
| Derleme | Linux x86_64 | Linux ARM64 | macOS dev |
|---|---|---|---|
| Tam | x86_64-linux | aarch64-linux | Apple Silicon |
| Wasm | x86_64-linux | aarch64-linux | Apple Silicon |
| PHP | x86_64-linux | aarch64-linux | - |
| Yük dengeleyici | x86_64-linux | aarch64-linux | - |
| Cache derlemesi | x86_64-linux | aarch64-linux | - |
| Proxy derlemesi | x86_64-linux | aarch64-linux | - |
| Konfigürasyon test aracı | x86_64-linux | aarch64-linux | - |
Kurulum
# 1. Tam Linux build tarball’ını indir
# ARM64 sunucularda x86_64-linux yerine aarch64-linux kullanın.
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
-o fluxheim-1.8.0.tar.gz
# 2. Doğrula ve çıkar
tar xzf fluxheim-1.8.0.tar.gz
# 3. Binary ve yardımcı araçları sistem path’ine taşı
sudo mv fluxheim /usr/local/bin/
sudo mv fluxheim-acme /usr/local/bin/ # ACME yardımcı aracı
sudo mv fluxheim-config-tester /usr/local/bin/ # Konfigürasyon doğrulayıcı
# 4. Config directory oluştur ve config ekle
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml
# 5. Config doğrula
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml
# 6. Doğrudan çalıştır veya service setup için Systemd sekmesine bak
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
# GHCR images pull et (Wasm, full, load-balancer, cache, proxy ve PHP varyantları)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0 # tam
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-load-balancer # yük dengeleyici
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-cache # cache edge profili
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-proxy # proxy edge profili
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-php # yönetilen PHP-FPM
# Aynı build seti Quay’de de var
podman pull quay.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.0-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.0-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.0-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.0-php
# Rootless çalıştır — iç portlar 8080 ve 8443
podman run -d \
--name fluxheim \
--restart unless-stopped \
-p 8080:8080 \
-p 8443:8443 \
-v /srv/sites:/srv/sites:ro \
-v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
ghcr.io/valkyoth/fluxheim:v1.8.0
# Logları kontrol et
podman logs -f fluxheim
# Tarball hardened systemd unit içerir
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/
# fluxheim sistem kullanıcısını oluştur
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim
# Dizinleri hazırla
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim
# systemd reload et ve servisi enable et
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim
# Durumu kontrol et
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f
Not: Paketlenen systemd unit şunu kullanır CAP_NET_BIND_SERVICE böylece Fluxheim root olarak çalışmadan 80 ve 443 portlarına bağlanabilir. Unit dosyası güvenlik sertleştirme seçenekleri içerir.
# Fluxheim guided certificate setup için acme-init ile gelir
# Let's Encrypt kullan (HTTP-01)
sudo fluxheim acme-init letsencrypt
# Actalis (ücretsiz EAB-capable issuer)
sudo fluxheim acme-init actalis
# fluxheim-acme companion tool renewal işlemini şunun için yönetir
# container ve external service-manager deployments
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]
[vhosts.tls]
enabled = true
[vhosts.tls.acme]
enabled = true
# sertifika sağlayıcı: issuer = "letsencrypt"
Sistem gereksinimleri
Desteklenen platformlar
- Linux x86_64 (kernel 4.14+)
- Linux ARM64 / aarch64
- yalnızca macOS geliştirici binary'leri
Konteyner imajları
Tüm sürüm imaj derlemeleri GHCR üzerinde yayımlanır ve Quay.
- Wolfi (minimal, sertleştirilmiş)
- Full, load-balancer, cache, proxy ve PHP imaj profilleri
- Alpine Linux
- SUSE Micro
- Debian
- GHCR ve Quay üzerinde yayımlandı
All Releases
Tümünü GitHub’da görüntüle →| Sürüm | Tarih | Öne çıkanlar | İndirmeler |
|---|---|---|---|
|
v1.8.0
En son
|
July 2026 | Tam üretim profilini temel alan, sınırlandırılmış ilke kancaları, ACME, ölçümler ve OpenTelemetry içeren özel Wasm derlemesi. macOS için yerel tam ve Wasm derlemeleri dahil olmak üzere eşleşen tar.gz ve ZIP arşivleri ekler. Önbellek doldurma, aralık önbelleği ve sanal ana makine başına Wasm kabul sınırlarını güçlendirir. | Tümü GitHub’da |
|
v1.7.0 – v1.7.12
|
July 2026 | Fluxheim 1.7 sürüm serisi: isteğe bağlı standartlara dayalı önbellek, proxy ve yanıt özeti meta verileri; kimliği doğrulanmış canlı anlık görüntüyü yeniden yükleme ve geri alma; tekrarlanabilir FIPS-backend kanıtı; sıfır kesinti süreli süreç yükseltmeleri; bağımsız olarak test edilmiş Wasm politika örnekleri; ve daha güçlü önbellek, TLS, ara belleğe alma, akış ve protokol sınırları. | Tümü GitHub’da |
|
v1.6.0 – v1.6.37
|
Haziran 2026 | Native-runtime cutover ve temizlik hattı: Pingora çıkış temelleri, Fluxheim sahipli HTTP/1 ve HTTP/2 yolları, native TLS/listener preview’ları, route proxy/static-web eşliği, sıkıştırma ve hata sayfaları, forwarded-header policy, auth-request, traffic mirroring, rate limits, gRPC doğrulama, pooled upstream HTTP/2, cutover sonrası native proxy temizliği, Wasm öncesi final crate-boundary temizliği, Rust 1.96.1, sertleştirilmiş OpenSSL stream TLS, ACME hesap zeroization ve daha küçük odaklı runtime modülleri. | Tümü GitHub’da |
| v1.5.0 - v1.5.23 | Haziran 2026 | Enterprise load-balancer ve runtime-ownership line: focused load-balancer binaries/images, runtime member ve weight kontroller, yönetilen affinity cookies, stream ve HTTP boundary work, active ve protocol-aware health kontroller, service discovery, background task ownership, cache crate boundaries, UDP beta guardrails, origin-protection budgets, ARM/macOS assets, ve broad güvenlik hardening. | Tümü GitHub’da |
| v1.4.0 – v1.4.7 | Mayıs 2026 | Proxy operations line ile production proxy parity, richer route politika, traffic mirroring, dynamic upstream discovery, modular runtime/config split, Apple Silicon ve Linux ARM64 sürüm assets, GeoIP/Geo-Context, config-tester archives, ve sertleştirilmiş TCP stream proxying | Tümü GitHub’da |
| v1.3.0 – v1.3.7 | Mayıs 2026 | PHP-FPM production line, yönetilen php-fpm supervision, config tester ve ACME companion binaries, FIPS/ISO validation tracks, focused cache/proxy profiller, ve güvenlik hardening | Tümü GitHub’da |
| v1.2.0 – v1.2.6 | Mayıs 2026 | Cache ve observability baseline ile route-scoped cache politika, bellek/disk/tiered backends, şifreli disk cache, peer fill, range caching, Prometheus, ve OpenTelemetry export | Tümü GitHub’da |
| v1.1.x | 2026 | Certificate operations line ile TLS politika profiller, multi-sertifika rustls SNI, yönetilen ACME issuance ve renewal, EAB-capable issuers, dosya-backed TLS secret’lar, ve renewal units | Tümü GitHub’da |
| v1.0.0 | 2026 | Gateway foundation ile vhost routing, route-level static/proxy/redirect actions, static dosya serving, reverse proxying, rustls TLS, admin kontrol-plane, secure headers, systemd packaging, ve rootless konteynerler | GitHub |
| v0.5.0 | Ön sürüm | First genel pre-sürüm milestone önce the kararlı 1.x gateway line | GitHub |
See Değişiklik günlüğü ayrıntılı sürüm notları için.