Builds & Features
Fluxheim компілюється з наборами можливостей. Оберіть найменшу build, що містить потрібне для вашого deployment.
Поширені збірки
| Build | Використовуйте для |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Окрема збірка Wasm на основі повного виробничого профілю з обмеженими перехоплювачами політик, ACME, метриками та OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Сфокусоване upstream balancing і health checks. |
| php | Static web плюс PHP-FPM applications, такі як WordPress. |
Приклади профілів
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Звичайні збірки Pingora-free
Починаючи з 1.6.34, звичайний Fluxheim release profiles використовує рідний Fluxheim-owned runtime і більше не компілює Pingora crates.
Окрема збірка Wasm на основі повного виробничого профілю з обмеженими перехоплювачами політик, ACME, метриками та OpenTelemetry.
Непідтримувані рідні форми runtime все ще не закриваються за допомогою явних блокувальників замість повернення до застарілих adapter.
Сімейства можливостей
| Сімейство | Що додає |
|---|---|
web | Static файл serving і локальний web routes. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGI bridge і опційний керований PHP-FPM supervision. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Необов’язкове середовище виконання політики WebAssembly з обмеженим доступом, хуки заголовків, маршрутів і кешу; вимкнене за замовчуванням |
Речі, які не можна поєднувати
- Оберіть рівно один TLS backend.
- Privacy-збірки не містять cache, metrics, tracing, export OTLP або функцій Wasm.
- Focused edge images навмисно omit modules поза їхнім завданням.
- Run the feature validator before packaging custom feature strings.
FIPS бекенд докази
Fluxheim надає окремо закріплені середовища перевірки CI для профілів OpenSSL-FIPS і rustls/AWS-LC-FIPS. Вони створюють і запускають точний двійковий файл профілю, здійснюють низхідний і перевірений сертифікатом вихідний TLS, відхиляють несумісну політику та записують ідентифікатори компілятора, постачальника, залежності, двійкові файли та зображення.
Це відтворюване бекенд-свідчення, а не перевірка FIPS на рівні продукту. Зберігайте контейнери доказів окремо від образів звичайного випуску та переглядайте докази для конкретної збірки, яку ви розгортаєте.
Прочитайте посібник із доказів FIPS