v1.8.0 — En son kararlı sürüm

Bellek güvenli
Edge sunucusu
Rust ile geliştirildi

Rust ile yazılmış modüler reverse proxy, önbellek, yük dengeleyici ve statik host TLS, ACME, sıkıştırma, edge politikası, dinamik upstream keşfi ve güvenli trafik aynalama ile varsayılan olarak güvenlidir.

Rust Fluxheim çekirdeği EUPL-1.2 x86_64 Linux ARM64 Linux macOS geliştirme Rootless konteynerler
/etc/fluxheim/fluxheim.toml
include_conf_d = false

[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"

[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]

[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]

[vhosts.tls]
enabled = true

[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"

[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]

Edge tarafında ihtiyacınız olan her şey

Fluxheim odaklı, modüler derlemeler olarak gelir; yalnızca dağıtımınızın ihtiyaç duyduklarını kullanın.

Tasarımı gereği bellek güvenli

Sabitlenmiş kararlı toolchain ile Rust’ta yazıldı. Yapı gereği buffer overflow, use-after-free ve data race yoktur.

Fluxheim HTTP çekirdeği

Connection pooling, upstream retry, aktif health check, HTTP/2, WebSocket upgrade ve gRPC pass-through içeren Rust-native edge runtime.

WASM uzantıları

Tam üretim profilini temel alan, sınırlandırılmış ilke kancaları, ACME, ölçümler ve OpenTelemetry içeren özel Wasm derlemesi.

Yük dengeleyici kontrol düzlemi

Gelişmiş seçim, yerel kalıcılık, health/ejection politikası, sınırlandırılmış queueing ve runtime üye kontrolleri içeren odaklı 1.5 load-balancer binary ve image.

Modüler derleme profilleri

Yalnızca ihtiyacınız olanı derleyin. Statik site, cache edge, reverse proxy, load balancing, TCP stream proxying, PHP-FPM, GeoIP, trafik aynalama ve sıkıştırmalı üretim paketi profilleri.

TLS ve yönetilen ACME

Desteklenen OpenSSL ve FIPS/ISO proof build yolları, client certificate auth, upstream mTLS, otomatik ACME issuance ve multi-cert SNI ile rustls-first.

Gelişmiş önbellek sistemi

Büyük nesneler için range caching ile birlikte memory, disk, tiered ve encrypted cache backends; cache-safe gzip, Zstandard ve Brotli compression.

Konteynerlere yerel

Wolfi, Alpine, SUSE Micro ve Debian için rootless Podman images. Yerel deployments için systemd/RPM. Başlangıçta harici asset yok.

Prometheus ve OpenTelemetry

Tam gözlemlenebilirlik için isteğe bağlı Prometheus metrik listener'ı, OTLP metrik export'u, trace context propagation ve OTLP trace export'u.

GeoIP / Geo-Context bağlamı

MaxMind GeoIP2/GeoLite2 veya CIRCL Geo Open veri kümeleriyle country ve ASN policy için isteğe bağlı yerel MMDB lookup. Request path içinde remote lookup veya downloader yoktur.

TCP akış proxy’si

Dedicated stream routes, gerçek idle/lifetime/byte caps, upstream TLS/mTLS controls, weighted/drain/backup policy ve route-local PROXY protocol içeren raw L4 TCP services.

PHP-FPM desteği

WordPress tarzı front-controller uygulamaları için opt-in PHP-FPM FastCGI bridge. Sıkı script resolution ve bounded request handling.

Edge politika kontrolleri

Trusted-proxy-aware ACL'ler, rate limit'ler, auth subrequest'leri, trafik aynalama, regex rewrite'ları, sınırlı kuyruklar, sıkı konfigürasyon doğrulama ve sertleştirilmiş istek işleme.

Dakikalar içinde çalıştırın

Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.

bash
# Tam build’i indir ve çıkar
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
  | tar xz

# Binary’yi sistem path’ine taşı
sudo mv fluxheim /usr/local/bin/

# Başlamadan önce config’i doğrula
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# systemd ile çalıştır (unit file dahil)
sudo systemctl enable --now fluxheim
bash
# GHCR veya Quay’den pull et
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0

# Config mount edilmiş şekilde rootless çalıştır
podman run -d \
  --name fluxheim \
  -p 8080:8080 -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.0

# Kullanılabilir image varyantları: full, load-balancer, cache, proxy, wasm, php
bash
# Varsayılan profili clone et ve build et
git clone https://github.com/valkyoth/fluxheim
cd fluxheim

# Varsayılan build (proxy + web + cache + tls-rustls + security)
cargo build --release

# Veya focused profile build et
cargo build --release --no-default-features \
  --features profile-proxy-edge,acme-client

# Config’i doğrula ve çalıştır
cargo run --release -- \
  --check-config --config examples/fluxheim.toml

Neden Fluxheim?

Gizli legacy davranışı olmayan modern, denetlenebilir bir stack isteyen operatörler için geliştirildi.

Gizli eski protokol fallback’i yok

Config validation katıdır. Belirsiz veya güvensiz seçenekler sessizce kabul edilmez, reddedilir.

Cargo.lock depoya dahil

Tekrarlanabilir derlemeler. Her bağımlılık sabitlenmiştir. cargo audit and cargo deny run in CI.

Rootless-first konteynerler

Root olmadan çalıştırın. Varsayılan iç portlar 8080/8443. Farklı operasyon politikaları için açık runtime images.

EUPL-1.2 açık kaynak

Birçok OSS lisansıyla uyumlu copyleft lisansı. AB kökenli, kamu ve kurumsal kullanım için hukuken açıktır.

Genel bakış

Fluxheim’in production dağıtımında nasıl göründüğüne hızlı bir bakış.

Fluxheim mimari genel bakışı
Türkçe