Cache

Use cache when Fluxheim sits in front of an origin and repeated responses should be served faster.

Proxy cache example

[cache]
enabled = true
default_ttl_secs = 300
max_object_bytes = "32MiB"
status_header = "X-Cache-Status"

[cache.memory]
enabled = true
max_size_bytes = "256MiB"

[cache.disk]
enabled = true
path = "/var/cache/fluxheim/site"
max_size_bytes = "10GiB"

Cache backends

БекендВикористовуйте, коли
memoryYou need the fastest cache and can keep objects in RAM.
diskYou need cache capacity that survives process restarts.
tieredПам’ять потрібна для часто використовуваних об’єктів, а диск — для більшої місткості.
storage-binYou expect high churn і want обмежений диск allocation.
encrypted diskYou need cache-at-rest protection for disk objects.

Route cache policy

[[vhosts.routes]]
name = "assets"
path_prefix = "/assets/"
action = "proxy"

[vhosts.routes.proxy]
upstreams = ["127.0.0.1:3000"]

[vhosts.routes.cache]
enabled = true
status_ttls = { "200" = 3600, "404" = 60 }
content_types = ["text/css", "application/javascript", "image/*"]
extensions = ["css", "js", "png", "webp", "svg"]
include_query = false
stale_while_revalidate_secs = 30
stale_if_error_secs = 120

Advanced cache controls

КеруванняМета
lockCollapse concurrent misses so one request fills the cache.
range.sliceCache fixed byte slices for large files and resumable downloads.
peer_fillLet one edge fill з another edge перед using origin.
origin_protectionLimit concurrent origin fills під час high pressure.
cache_purgerClean stale диск entries in обмежений batches.

Use cache carefully

  • Запити, що містять Authorization або Proxy-Authorization, завжди обходять пошук і зберігання в спільному кеші.
  • Неправильна або конфліктна відповідь Директиви Cache-Control відхиляються замість повернення до налаштованих TTL; s-maxage має пріоритет над max-age.
  • must-revalidate, proxy-revalidate і s-maxage забороняють повторне використання застарілих після закінчення терміну свіжості.
  • Keep cache keys bounded and predictable.
  • Використовуйте один storage-bin root на кожен запущений Fluxheim process; ownership спирається на advisory filesystem lock, тому shared multi-writer roots небезпечні без перевіреного external locking.
  • Використовуйте purge або short TTLs, коли content часто змінюється.
  • Bypass on cookies, preview headers, and unsafe query strings.

Примітка щодо оновлення зашифрованого кешу

Fluxheim 1.7.12 переміщує зашифровані об’єкти кешу диска до кореневих даних і ключів індексу з довготривалим станом nonce. Перший запуск зі старішого зашифрованого кореня та кожна ротація локального ключа навмисно холодно очищає цей кеш перед обслуговуванням трафіку.

  • Розглядайте зашифрований кеш як одноразове прискорення, а не як джерело запису.
  • Надайте кожному кореневому кешу постійне приватне сховище та не копіюйте стан nonce між незалежними коренями.
  • Заплануйте початкову потужність для першого розігріву після оновлення або заміни ключів.
Українська