PHP-FPM
Usa PHP-FPM par app PHP mentre Fluxheim serve asset statici e inoltra request PHP in modo seguro.
Pool PHP-FPM esterno
[vhosts.php]
enabled = true
root = "/srv/app/public"
index = "index.php"
[vhosts.php.fpm]
mode = "external"
socket = "/run/php-fpm/app.sock"
Scelte endpoint
| Modalità | Usalo coando |
|---|---|
socket | Fluxheim e PHP-FPM girano sullo stesso host. |
tcp | PHP-FPM runs in another container or host. |
tcp_upstreams | Vuoi failover semplice par metodi seguri tra pool PHP-FPM. |
managed | Fluxheim deve avviare e supervisionare un master PHP-FPM privato. |
Managed PHP-FPM
[vhosts.php.fpm]
mode = "managed"
php_fpm_binary = "/usr/sbin/php-fpm"
socket_dir = "/run/fluxheim/php"
workers = 4
process_manager = "dynamic"
start_servers = 2
min_spare_servers = 1
max_spare_servers = 4
Managed mode lets Fluxheim start a private php-fpm master for the vhost. Use it when you want Fluxheim to own the socket and generated pool files.
Controlli seguresa PHP
- Tegnì i file PHP dentro ła root configurata.
- Servi asset statici direttamente coando possibile.
- Non esporre mai sorgenti PHP coando l'esecuzione PHP fallisce.
- Nega esecuzione PHP inte łe directory upload.
- Usa limiti byte request e response par applicazioni no fidate.