Builds & Features

Fluxheim компілюється з наборами можливостей. Оберіть найменшу build, що містить потрібне для вашого deployment.

Поширені збірки

BuildВикористовуйте для
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmОкрема збірка Wasm на основі повного виробничого профілю з обмеженими перехоплювачами політик, ACME, метриками та OpenTelemetry.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerСфокусоване upstream balancing і health checks.
phpStatic web плюс PHP-FPM applications, такі як WordPress.

Приклади профілів

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Звичайні збірки Pingora-free

Починаючи з 1.6.34, звичайний Fluxheim release profiles використовує рідний Fluxheim-owned runtime і більше не компілює Pingora crates.

Окрема збірка Wasm на основі повного виробничого профілю з обмеженими перехоплювачами політик, ACME, метриками та OpenTelemetry.

Непідтримувані рідні форми runtime все ще не закриваються за допомогою явних блокувальників замість повернення до застарілих adapter.

Сімейства можливостей

СімействоЩо додає
webStatic файл serving і локальний web routes.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmFastCGI bridge і опційний керований PHP-FPM supervision.
metricsPrometheus metrics and optional OTLP metrics export.
wasmНеобов’язкове середовище виконання політики WebAssembly з обмеженим доступом, хуки заголовків, маршрутів і кешу; вимкнене за замовчуванням

Речі, які не можна поєднувати

  • Оберіть рівно один TLS backend.
  • Privacy-збірки не містять cache, metrics, tracing, export OTLP або функцій Wasm.
  • Focused edge images навмисно omit modules поза їхнім завданням.
  • Run the feature validator before packaging custom feature strings.

FIPS бекенд докази

Fluxheim надає окремо закріплені середовища перевірки CI для профілів OpenSSL-FIPS і rustls/AWS-LC-FIPS. Вони створюють і запускають точний двійковий файл профілю, здійснюють низхідний і перевірений сертифікатом вихідний TLS, відхиляють несумісну політику та записують ідентифікатори компілятора, постачальника, залежності, двійкові файли та зображення.

Це відтворюване бекенд-свідчення, а не перевірка FIPS на рівні продукту. Зберігайте контейнери доказів окремо від образів звичайного випуску та переглядайте докази для конкретної збірки, яку ви розгортаєте.

Прочитайте посібник із доказів FIPS
Українська