Fluxheim/Tài liệu/Builds & Features

Builds & Features

Fluxheim được biên soạn với các bộ tính năng. Chọn bản dựng nhỏ nhất chứa những gì bạn cần triển khai.

Bản dựng thường dùng

BuildSử dụng nó cho
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasmBản dựng Wasm chuyên dụng dựa trên hồ sơ sản xuất đầy đủ, với các điểm nối chính sách được giới hạn, ACME, số liệu và OpenTelemetry.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancerTập trung vào upstream balancing và health check.
phpWeb tĩnh cộng với các ứng dụng PHP-FPM như WordPress.

Ví dụ hồ sơ

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

Bản dựng thông thường Pingora-free

Bắt đầu từ 1.6.34, Fluxheim release profiles bình thường sử dụng runtime gốc Fluxheim-owned và không biên dịch Pingora crates nữa.

Bản dựng Wasm chuyên dụng dựa trên hồ sơ sản xuất đầy đủ, với các điểm nối chính sách được giới hạn, ACME, số liệu và OpenTelemetry.

Các hình dạng runtime gốc không được hỗ trợ vẫn không thể đóng được bằng các trình chặn rõ ràng thay vì quay trở lại các adapter cũ.

Tính năng families

gia đìnhNhững gì nó thêm vào
webPhục vụ tệp tĩnh và các tuyến web cục bộ.
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmCầu FastCGI và giám sát PHP-FPM được quản lý tùy chọn.
metricsPrometheus metrics and optional OTLP metrics export.
wasmRuntime chính sách WebAssembly tùy chọn với quyền truy cập có giới hạn, hook header, route và cache; bị tắt theo mặc định.

Những điều không thể đi cùng nhau

  • Chọn chính xác một phụ trợ TLS.
  • Bản build privacy không bao gồm cache, metrics, tracing, OTLP export hoặc tính năng Wasm.
  • Hình ảnh cạnh được lấy nét có chủ ý bỏ qua các mô-đun bên ngoài công việc của chúng.
  • Run the feature validator before packaging custom feature strings.

Bằng chứng phụ trợ FIPS

Fluxheim cung cấp các môi trường kiểm chứng CI được ghim riêng cho cấu hình OpenSSL-FIPS và rustls/AWS-LC-FIPS. Các môi trường này xây dựng và chạy đúng tệp nhị phân của cấu hình, kiểm thử TLS phía máy khách và TLS tới máy chủ nguồn có xác minh chứng chỉ, từ chối chính sách không tương thích, đồng thời ghi lại danh tính của trình biên dịch, nhà cung cấp mật mã, phần phụ thuộc, tệp nhị phân và ảnh container.

Đây là bằng chứng kiểm chứng backend có thể tái tạo, không phải chứng nhận FIPS cho toàn bộ sản phẩm. Hãy tách container kiểm chứng khỏi ảnh phát hành thông thường và xác nhận bằng chứng khớp chính xác với bản dựng được triển khai.

Đọc hướng dẫn bằng chứng FIPS
Tiếng Việt