En son kararlı — v1.8.0

Download Fluxheim

x86_64 ve ARM64 için önceden derlenmiş Linux binaryleri, ayrıca macOS geliştirici buildleri. 23 Temmuz 2026'da yayımlandı.

Tam Önerilen

Tam production derlemesi

Tüm kararlı üretim modülleri: proxy, web, cache, sıkıştırma, load balancing, ham TCP stream proxying, TLS (rustls), PHP-FPM, ACME istemcisi, GeoIP/Geo-Context, güvenlik sertleştirme, metrikler ve OpenTelemetry.

Statik sunum + reverse proxy + PHP-FPM
Cache backend'leri (bellek, disk, katmanlı)
gzip, zstd, ve Brotli sıkıştırma
TLS + yönetilen ACME renewal
Yerel GeoIP ülke/ASN bağlamı
Sertleştirilmiş TCP stream proxying
Prometheus ve OpenTelemetry
~10.3 MB binary
Yük dengeleyici Yeni

Load balancer edge

Cache, statik web, PHP, GeoIP, stream proxying veya traffic mirroring içermeyen odaklı HTTP/TCP load-balancer derlemesi.

Advanced pool selection
Drain, devre dışı bırakma, force-down
Sertleştirilmiş LB core
TLS + yönetilen ACME renewal
PHP Yönetilen PHP-FPM

PHP uygulama derlemesi

Statik web + reverse proxy + PHP-FPM FastCGI köprüsü. WordPress ve PHP front-controller uygulamaları için uygundur. Cache modülü derlenmez.

PHP-FPM FastCGI köprüsü
Aynı root'tan statik asset sunumu
TLS + yönetilen ACME renewal
~8.9 MB binary
Cache profili

Cache edge derlemesi

Yerel statik web sunumu içermeyen odaklı cache edge. Proxy, cache, sıkıştırma, TLS ve ACME içerir. CDN tarzı dağıtımlar için uygundur.

Reverse proxy ve cache
Cache-güvenli sıkıştırma kontroller
TLS + yönetilen ACME renewal
Statik web modülü derlenmez
~6.8 MB binary
Proxy profili

Proxy edge derlemesi

Cache, statik web veya özel load-balancer modülü içermeyen odaklı reverse proxy. TLS, ACME, sıkıştırma ve upstream dayanıklılığı olan saf reverse-proxy dağıtımları için tasarlanmıştır.

Yalnızca reverse proxy
ACLs, rate limits, retries, health kontroller
TLS + yönetilen ACME renewal
Cache veya web modülü derlenmez
~5.8 MB binary
Wasm Yeni

Wasm üretim derlemesi

Tam üretim profilini temel alan, sınırlandırılmış ilke kancaları, ACME, ölçümler ve OpenTelemetry içeren özel Wasm derlemesi.

Statik sunum + reverse proxy + PHP-FPM
Cache backend'leri (bellek, disk, katmanlı)
WASM uzantıları
TLS + yönetilen ACME renewal
Prometheus ve OpenTelemetry

Platform Downloads

Production Linux builds plus Level 1 macOS developer tarballs.

macOS yalnızca geliştirici testleri içindir
Derleme Linux x86_64 Linux ARM64 macOS dev
Tam x86_64-linux aarch64-linux Apple Silicon
Wasm x86_64-linux aarch64-linux Apple Silicon
PHP x86_64-linux aarch64-linux -
Yük dengeleyici x86_64-linux aarch64-linux -
Cache derlemesi x86_64-linux aarch64-linux -
Proxy derlemesi x86_64-linux aarch64-linux -
Konfigürasyon test aracı x86_64-linux aarch64-linux -

Kurulum

bash — tarball kurulumu
# 1. Tam Linux build tarball’ını indir
# ARM64 sunucularda x86_64-linux yerine aarch64-linux kullanın.
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
  -o fluxheim-1.8.0.tar.gz

# 2. Doğrula ve çıkar
tar xzf fluxheim-1.8.0.tar.gz

# 3. Binary ve yardımcı araçları sistem path’ine taşı
sudo mv fluxheim /usr/local/bin/
sudo mv fluxheim-acme /usr/local/bin/            # ACME yardımcı aracı
sudo mv fluxheim-config-tester /usr/local/bin/   # Konfigürasyon doğrulayıcı

# 4. Config directory oluştur ve config ekle
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml

# 5. Config doğrula
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# 6. Doğrudan çalıştır veya service setup için Systemd sekmesine bak
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
bash — rootless Podman konteyneri
# GHCR images pull et (Wasm, full, load-balancer, cache, proxy ve PHP varyantları)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0         # tam
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-load-balancer # yük dengeleyici
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-cache   # cache edge profili
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-proxy   # proxy edge profili
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-php     # yönetilen PHP-FPM

# Aynı build seti Quay’de de var
podman pull quay.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.0-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.0-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.0-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.0-php

# Rootless çalıştır — iç portlar 8080 ve 8443
podman run -d \
  --name fluxheim \
  --restart unless-stopped \
  -p 8080:8080 \
  -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.0

# Logları kontrol et
podman logs -f fluxheim
bash — systemd servisi
# Tarball hardened systemd unit içerir
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/

# fluxheim sistem kullanıcısını oluştur
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim

# Dizinleri hazırla
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim

# systemd reload et ve servisi enable et
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim

# Durumu kontrol et
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f

Not: Paketlenen systemd unit şunu kullanır CAP_NET_BIND_SERVICE böylece Fluxheim root olarak çalışmadan 80 ve 443 portlarına bağlanabilir. Unit dosyası güvenlik sertleştirme seçenekleri içerir.

bash — yönetilen ACME sertifika üretimi
# Fluxheim guided certificate setup için acme-init ile gelir
# Let's Encrypt kullan (HTTP-01)
sudo fluxheim acme-init letsencrypt

# Actalis (ücretsiz EAB-capable issuer)
sudo fluxheim acme-init actalis

# fluxheim-acme companion tool renewal işlemini şunun için yönetir
# container ve external service-manager deployments
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
fluxheim.toml — ACME konfigürasyonu
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]

[vhosts.tls]
enabled = true

[vhosts.tls.acme]
enabled = true
# sertifika sağlayıcı: issuer = "letsencrypt"
Tam TLS ve ACME belgeleri →

Sistem gereksinimleri

Desteklenen platformlar

  • Linux x86_64 (kernel 4.14+)
  • Linux ARM64 / aarch64
  • yalnızca macOS geliştirici binary'leri

Konteyner imajları

Tüm sürüm imaj derlemeleri GHCR üzerinde yayımlanır ve Quay.

  • Wolfi (minimal, sertleştirilmiş)
  • Full, load-balancer, cache, proxy ve PHP imaj profilleri
  • Alpine Linux
  • SUSE Micro
  • Debian
  • GHCR ve Quay üzerinde yayımlandı
Sürüm Tarih Öne çıkanlar İndirmeler
v1.8.0 En son
July 2026 Tam üretim profilini temel alan, sınırlandırılmış ilke kancaları, ACME, ölçümler ve OpenTelemetry içeren özel Wasm derlemesi. macOS için yerel tam ve Wasm derlemeleri dahil olmak üzere eşleşen tar.gz ve ZIP arşivleri ekler. Önbellek doldurma, aralık önbelleği ve sanal ana makine başına Wasm kabul sınırlarını güçlendirir. Tümü GitHub’da
v1.7.0 – v1.7.12
July 2026 Fluxheim 1.7 sürüm serisi: isteğe bağlı standartlara dayalı önbellek, proxy ve yanıt özeti meta verileri; kimliği doğrulanmış canlı anlık görüntüyü yeniden yükleme ve geri alma; tekrarlanabilir FIPS-backend kanıtı; sıfır kesinti süreli süreç yükseltmeleri; bağımsız olarak test edilmiş Wasm politika örnekleri; ve daha güçlü önbellek, TLS, ara belleğe alma, akış ve protokol sınırları. Tümü GitHub’da
v1.6.0 – v1.6.37
Haziran 2026 Native-runtime cutover ve temizlik hattı: Pingora çıkış temelleri, Fluxheim sahipli HTTP/1 ve HTTP/2 yolları, native TLS/listener preview’ları, route proxy/static-web eşliği, sıkıştırma ve hata sayfaları, forwarded-header policy, auth-request, traffic mirroring, rate limits, gRPC doğrulama, pooled upstream HTTP/2, cutover sonrası native proxy temizliği, Wasm öncesi final crate-boundary temizliği, Rust 1.96.1, sertleştirilmiş OpenSSL stream TLS, ACME hesap zeroization ve daha küçük odaklı runtime modülleri. Tümü GitHub’da
v1.5.0 - v1.5.23 Haziran 2026 Enterprise load-balancer ve runtime-ownership line: focused load-balancer binaries/images, runtime member ve weight kontroller, yönetilen affinity cookies, stream ve HTTP boundary work, active ve protocol-aware health kontroller, service discovery, background task ownership, cache crate boundaries, UDP beta guardrails, origin-protection budgets, ARM/macOS assets, ve broad güvenlik hardening. Tümü GitHub’da
v1.4.0 – v1.4.7 Mayıs 2026 Proxy operations line ile production proxy parity, richer route politika, traffic mirroring, dynamic upstream discovery, modular runtime/config split, Apple Silicon ve Linux ARM64 sürüm assets, GeoIP/Geo-Context, config-tester archives, ve sertleştirilmiş TCP stream proxying Tümü GitHub’da
v1.3.0 – v1.3.7 Mayıs 2026 PHP-FPM production line, yönetilen php-fpm supervision, config tester ve ACME companion binaries, FIPS/ISO validation tracks, focused cache/proxy profiller, ve güvenlik hardening Tümü GitHub’da
v1.2.0 – v1.2.6 Mayıs 2026 Cache ve observability baseline ile route-scoped cache politika, bellek/disk/tiered backends, şifreli disk cache, peer fill, range caching, Prometheus, ve OpenTelemetry export Tümü GitHub’da
v1.1.x 2026 Certificate operations line ile TLS politika profiller, multi-sertifika rustls SNI, yönetilen ACME issuance ve renewal, EAB-capable issuers, dosya-backed TLS secret’lar, ve renewal units Tümü GitHub’da
v1.0.0 2026 Gateway foundation ile vhost routing, route-level static/proxy/redirect actions, static dosya serving, reverse proxying, rustls TLS, admin kontrol-plane, secure headers, systemd packaging, ve rootless konteynerler GitHub
v0.5.0 Ön sürüm First genel pre-sürüm milestone önce the kararlı 1.x gateway line GitHub

See Değişiklik günlüğü ayrıntılı sürüm notları için.

Türkçe