v1.8.0 — Bản phát hành ổn định mới nhất

An toàn bộ nhớ
Máy chủ biên
Xây dựng bằng Rust

Modular reverse proxy, cache, cân bằng tải, and static host written in Rust. An toàn theo mặc định with TLS, ACME, compression, edge policy, dynamic upstream discovery, and an toàn lưu lượng mirroring built in.

Rust Lõi Fluxheim EUPL-1.2 x86_64 Linux ARM64 Linux Nhà phát triển macOS Thùng chứa không gốc
/etc/fluxheim/fluxheim.toml
include_conf_d = false

[server]
listen = ["0.0.0.0:80"]
tls_listen = ["0.0.0.0:443"]
default_vhost = "fluxheim.eu"

[tls]
enabled = true
backend = "rustls"
profile = "intermediate"
min_protocol = "tls1.2"
alpn = "http1-and-http2"
curve_preferences = ["X25519", "CurveP256", "CurveP384"]

[[vhosts]]
name = "fluxheim.eu"
hosts = ["fluxheim.eu"]

[vhosts.tls]
enabled = true

[vhosts.tls.certificate]
cert_path = "/etc/fluxheim/tls/fluxheim.eu/fullchain.pem"
key_path = "/etc/fluxheim/tls/fluxheim.eu/privkey.pem"

[vhosts.web]
root = "/srv/sites/fluxheim.eu"
index_files = ["index.html"]

Mọi thứ cần thiết ở lớp biên

Fluxheim ships as focused, mô-đun builds — use only what your deployment needs.

An toàn bộ nhớ ngay từ thiết kế

Viết bằng Rust with a pinned stable toolchain. No buffer overflows, no use-after-free, no data races by construction.

Lõi HTTP của Fluxheim

A Rust-native edge runtime with connection pooling, upstream retries, active kiểm tra sức khỏe, HTTP/2, WebSocket upgrades, and gRPC pass-through.

Tiện ích mở rộng WASM

Bản dựng Wasm chuyên dụng dựa trên hồ sơ sản xuất đầy đủ, với các điểm nối chính sách được giới hạn, ACME, số liệu và OpenTelemetry.

Mặt phẳng điều khiển cân bằng tải

Tập trung vào hình ảnh và nhị phân của bộ cân bằng tải 1.5 với lựa chọn nâng cao, tính ổn định cục bộ, chính sách tình trạng/loại bỏ, hàng đợi có giới hạn và các điều khiển thành viên thời gian chạy.

Hồ sơ dựng mô-đun

Chỉ biên dịch những gì bạn cần. Các cấu hình tập trung cho trang tĩnh, biên bộ đệm, proxy ngược, cân bằng tải, ủy quyền luồng TCP, PHP-FPM, GeoIP, phản chiếu lưu lượng truy cập và các gói sản xuất hỗ trợ nén.

TLS và ACME được quản lý

Rustls-first với các đường dẫn xây dựng bằng chứng OpenSSL và FIPS/ISO được hỗ trợ, xác thực chứng chỉ ứng dụng khách, mTLS ngược dòng, phát hành ACME tự động và SNI đa chứng chỉ.

Hệ thống cache nâng cao

Memory, disk, tiered, and encrypted cache backend with cache-an toàn gzip, Zstandard, and Brotli compression plus range caching for large objects.

Hỗ trợ container gốc

Hình ảnh Podman không cần root cho Wolfi, Alpine, SUSE Micro và Debian. Systemd/RPM để triển khai gốc. Không có tài sản bên ngoài khi khởi động.

Prometheus và OpenTelemetry

Opt-in Prometheus metric listener, OTLP metric export, trace context propagation, and OTLP trace export for full quan sát hệ thống.

GeoIP / Bối cảnh địa lý

Tra cứu MMDB cục bộ tùy chọn cho chính sách quốc gia và ASN bằng MaxMind GeoIP2/GeoLite2 hoặc bộ dữ liệu CIRCL Geo Open. Không có tra cứu từ xa hoặc trình tải xuống trong đường xử lý yêu cầu.

Proxy luồng TCP

Các dịch vụ TCP L4 thô với các tuyến luồng chuyên dụng, giới hạn nhàn rỗi/tuổi thọ/byte thực sự, các điều khiển TLS/mTLS ngược dòng, chính sách có trọng số/trút/sao lưu và giao thức PROXY tuyến cục bộ.

Hỗ trợ PHP-FPM

Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications. Strict script resolution and bounded yêu cầu handling.

Điều khiển chính sách biên

Trusted-proxy-aware ACLs, rate limits, auth subyêu cầu, lưu lượng mirroring, regex rewrites, bounded queues, strict config validation, and hardened yêu cầu handling.

Chạy được trong vài phút

Download a pre-built binary, drop in a config file, and start serving. Native systemd units and container images included.

bash
# Tải xuống và giải nén bản dựng đầy đủ
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
  | tar xz

# Di chuyển nhị phân sang đường dẫn hệ thống
sudo mv fluxheim /usr/local/bin/

# Xác thực cấu hình của bạn trước khi bắt đầu
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# Chạy with systemd (included unit file)
sudo systemctl enable --now fluxheim
bash
# Kéo từ GHCR hoặc Quay
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0

# Chạy rootless with your config mounted
podman run -d \
  --name fluxheim \
  -p 8080:8080 -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.0

# Các biến thể hình ảnh có sẵn: đầy đủ, cân bằng tải, bộ đệm, proxy, wasm, php
bash
# Sao chép và xây dựng hồ sơ mặc định
git clone https://github.com/valkyoth/fluxheim
cd fluxheim

# Default build (proxy + web + cache + tls-rustls + bảo mật)
cargo build --release

# Hoặc xây dựng hồ sơ tập trung
cargo build --release --no-default-features \
  --features profile-proxy-edge,acme-client

# Xác thực config and run
cargo run --release -- \
  --check-config --config examples/fluxheim.toml

Vì sao chọn Fluxheim?

Được xây dựng dành cho những người vận hành muốn có một ngăn xếp hiện đại, có thể kiểm tra mà không có hành vi kế thừa ẩn.

Không có dự phòng giao thức kế thừa ẩn

Cấu hình validation is strict. Ambiguous or insecure options are rejected, not silently accepted.

Hàng hóa đã đăng ký.lock

Các bản dựng có thể tái tạo. Mọi phụ thuộc đều được ghim. cargo audit and cargo deny run in CI.

Container ưu tiên rootless

Chạy without root. Internal ports 8080/8443 by default. Explicit runtime images for different operational policies.

Mã nguồn mở EUPL-1.2

Giấy phép Copyleft tương thích với nhiều giấy phép OSS. Có nguồn gốc từ EU, rõ ràng về mặt pháp lý để chính phủ và doanh nghiệp sử dụng.

Tổng quan

Xem qua Fluxheim trông như thế nào khi triển khai sản xuất.

Tổng quan về kiến trúc Fluxheim
Tiếng Việt