PHP-FPM
Dùng PHP-FPM cho ứng dụng PHP, trong khi Fluxheim phục vụ static assets và chuyển tiếp request PHP một cách an toàn.
Nhóm PHP-FPM bên ngoài
[vhosts.php]
enabled = true
root = "/srv/app/public"
index = "index.php"
[vhosts.php.fpm]
mode = "external"
socket = "/run/php-fpm/app.sock"
Lựa chọn điểm cuối
| Chế độ | Dùng khi |
|---|---|
socket | Fluxheim và PHP-FPM chạy trên cùng một máy chủ. |
tcp | PHP-FPM runs in another container or host. |
tcp_upstreams | Bạn cần safe-method failover đơn giản giữa các PHP-FPM pools. |
managed | Fluxheim cần khởi động và giám sát một PHP-FPM master riêng. |
Managed PHP-FPM
[vhosts.php.fpm]
mode = "managed"
php_fpm_binary = "/usr/sbin/php-fpm"
socket_dir = "/run/fluxheim/php"
workers = 4
process_manager = "dynamic"
start_servers = 2
min_spare_servers = 1
max_spare_servers = 4
Managed mode lets Fluxheim start a private php-fpm master for the vhost. Use it when you want Fluxheim to own the socket and generated pool files.
PHP an toànty controls
- Giữ các tập tin PHP bên trong thư mục gốc đã được cấu hình.
- Phục vụ tài sản tĩnh trực tiếp khi có thể.
- Không bao giờ để lộ nguồn PHP khi thực thi PHP không thành công.
- Từ chối thực thi PHP trong thư mục tải lên.
- Đặt giới hạn byte cho request và response của ứng dụng không đáng tin cậy.