Fluxheim/Documentasion/Builds & Features

Builds & Features

Fluxheim viene compilato co set de feature. Scegli ła build più piccola che contiene queło che serve al deployment.

Build comuni

BuildUsalo per
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmBuild Wasm dedicà, basà sul profilo completo de produzion, co hook de politica limitài, ACME, metriche e OpenTelemetry.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerBilanciamento upstream mirato e health check.
phpWeb statico più applicazioni PHP-FPM come WordPress.

Esempi de profilo

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Pingora-free costrusión normałi

A partir dal 1.6.34, i normałi Fluxheim release profiles i dopara el runtime nativo Fluxheim-owned e no i compila pì Pingora crates.

Build Wasm dedicà, basà sul profilo completo de produzion, co hook de politica limitài, ACME, metriche e OpenTelemetry.

Łe forme native runtime no sostegnùe łe fałise oncora co blocanti espliciti invese de tornar ai adapter veci.

Famiglie feature

FamigliaCosa aggiunge
webStatic file serving e route web łocałi.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmBridge FastCGI e supervisione PHP-FPM gestìa opsionałe.
metricsPrometheus metrics and optional OTLP metrics export.
wasmRuntime policy WebAssembly opzionale co accesso limitato, header, route, e cache hooks; disabilità de default.

Cose che no i pol stare insieme

  • Scegli esattamente un backend TLS.
  • Le build privacy no le include cache, metrics, tracing, export OTLP o funsionalità Wasm.
  • Łe image edge mirate omettono intenzionalmente i modułi fuori dal loro compito.
  • Run the feature validator before packaging custom feature strings.

Prove par backend FIPS

Fluxheim el fornisce ambienti de prova CI fissài e separài par i profiłi OpenSSL-FIPS e rustls/AWS-LC-FIPS. I costruise e i avìa el binario esato del profilo, i prova TLS a valle e TLS a monte verificà col sertificato, i rifiuta policy incompatìbiłi e i registra łe identità del compilator, del provider, de łe dipendense, del binario e de l'imàjine.

Questa ła xe na prova riproduxìbiłe del backend, no na validasion FIPS del prodoto. Tien i container de prova separài da łe imàjini normałi de release e controła łe prove par el build preciso che te distribusi.

Lezi ła guida de łe prove FIPS
Vèneto