Builds & Features
Fluxheim được biên soạn với các bộ tính năng. Chọn bản dựng nhỏ nhất chứa những gì bạn cần triển khai.
Bản dựng thường dùng
| Build | Sử dụng nó cho |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | Bản dựng Wasm chuyên dụng dựa trên hồ sơ sản xuất đầy đủ, với các điểm nối chính sách được giới hạn, ACME, số liệu và OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | Tập trung vào upstream balancing và health check. |
| php | Web tĩnh cộng với các ứng dụng PHP-FPM như WordPress. |
Ví dụ hồ sơ
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
Bản dựng thông thường Pingora-free
Bắt đầu từ 1.6.34, Fluxheim release profiles bình thường sử dụng runtime gốc Fluxheim-owned và không biên dịch Pingora crates nữa.
Bản dựng Wasm chuyên dụng dựa trên hồ sơ sản xuất đầy đủ, với các điểm nối chính sách được giới hạn, ACME, số liệu và OpenTelemetry.
Các hình dạng runtime gốc không được hỗ trợ vẫn không thể đóng được bằng các trình chặn rõ ràng thay vì quay trở lại các adapter cũ.
Tính năng families
| gia đình | Những gì nó thêm vào |
|---|---|
web | Phục vụ tệp tĩnh và các tuyến web cục bộ. |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | Cầu FastCGI và giám sát PHP-FPM được quản lý tùy chọn. |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | Runtime chính sách WebAssembly tùy chọn với quyền truy cập có giới hạn, hook header, route và cache; bị tắt theo mặc định. |
Những điều không thể đi cùng nhau
- Chọn chính xác một phụ trợ TLS.
- Bản build privacy không bao gồm cache, metrics, tracing, OTLP export hoặc tính năng Wasm.
- Hình ảnh cạnh được lấy nét có chủ ý bỏ qua các mô-đun bên ngoài công việc của chúng.
- Run the feature validator before packaging custom feature strings.
Bằng chứng phụ trợ FIPS
Fluxheim cung cấp các môi trường kiểm chứng CI được ghim riêng cho cấu hình OpenSSL-FIPS và rustls/AWS-LC-FIPS. Các môi trường này xây dựng và chạy đúng tệp nhị phân của cấu hình, kiểm thử TLS phía máy khách và TLS tới máy chủ nguồn có xác minh chứng chỉ, từ chối chính sách không tương thích, đồng thời ghi lại danh tính của trình biên dịch, nhà cung cấp mật mã, phần phụ thuộc, tệp nhị phân và ảnh container.
Đây là bằng chứng kiểm chứng backend có thể tái tạo, không phải chứng nhận FIPS cho toàn bộ sản phẩm. Hãy tách container kiểm chứng khỏi ảnh phát hành thông thường và xác nhận bằng chứng khớp chính xác với bản dựng được triển khai.
Đọc hướng dẫn bằng chứng FIPS