Bản ổn định mới nhất — v1.8.2

Download Fluxheim

Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon 2026-09-13.

Đầy đủ Khuyến nghị

Bản dựng production đầy đủ

Tất cả các mô-đun sản xuất ổn định: proxy, web, bộ đệm, nén, cân bằng tải, ủy quyền luồng TCP thô, TLS (rustls), PHP-FPM, máy khách ACME, GeoIP/Geo-Context, tăng cường bảo mật, số liệu và OpenTelemetry.

Phục vụ tĩnh + proxy ngược + PHP-FPM
Cache backend (memory, disk, tiered)
nén gzip, zstd và Brotli
TLS + gia hạn ACME được quản lý
Bối cảnh quốc gia GeoIP/ASN địa phương
Proxy luồng TCP được tăng cường
Prometheus và OpenTelemetry
~10.3 MB binary
Cân bằng tải Mới

Cân bằng tải Edge

Xây dựng bộ cân bằng tải HTTP/TCP tập trung không có bộ đệm, web tĩnh, PHP, GeoIP, ủy quyền luồng hoặc phản chiếu lưu lượng truy cập.

Advanced pool selection
Xả, vô hiệu hóa, buộc xuống
Lõi LB cứng
TLS + gia hạn ACME được quản lý
PHP PHP-FPM được quản lý

PHP Application Bản dựng

Web tĩnh + proxy ngược + cầu FastCGI PHP-FPM. Lý tưởng cho các ứng dụng bộ điều khiển phía trước WordPress và PHP. Không có mô-đun bộ nhớ đệm nào được biên dịch.

Cầu nối FastCGI PHP-FPM
Phân phát nội dung tĩnh từ cùng một gốc
TLS + gia hạn ACME được quản lý
~8.9 MB binary
Bộ nhớ đệm

Cache Edge Bản dựng

Cạnh bộ nhớ đệm tập trung mà không cần phân phát web tĩnh cục bộ. Bao gồm proxy, bộ đệm, nén, TLS và ACME. Lý tưởng cho việc triển khai theo kiểu CDN.

Proxy ngược + bộ đệm
Cache-an toàn compression controls
TLS + gia hạn ACME được quản lý
Không có mô-đun web tĩnh nào được biên dịch
~6.8 MB binary
ủy quyền

Proxy Edge Bản dựng

Proxy ngược tập trung không có bộ đệm, web tĩnh hoặc mô-đun cân bằng tải chuyên dụng. Được thiết kế để triển khai proxy ngược thuần túy với TLS, ACME, tính năng nén và khả năng phục hồi ngược dòng.

Chỉ proxy ngược
ACLs, rate limits, retries, kiểm tra sức khỏe
TLS + gia hạn ACME được quản lý
Không có bộ đệm hoặc mô-đun web nào được biên dịch
~5.8 MB binary
Wasm Mới

Bản dựng Wasm cho sản xuất

Bản dựng Wasm chuyên dụng dựa trên hồ sơ sản xuất đầy đủ, với các điểm nối chính sách được giới hạn, ACME, số liệu và OpenTelemetry.

Phục vụ tĩnh + proxy ngược + PHP-FPM
Cache backend (memory, disk, tiered)
Tiện ích mở rộng WASM
TLS + gia hạn ACME được quản lý
Prometheus và OpenTelemetry

Platform Downloads

Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon

Nền tảng hỗ trợ

Cài đặt

bash — cài đặt tarball
# 1. Tải xuống the full Linux build tarball
# Sử dụng aarch64-linux thay vì x86_64-linux trên máy chủ ARM64.
curl -fLO https://github.com/valkyoth/fluxheim/releases/download/v1.8.2/fluxheim-1.8.2-full-x86_64-linux.tar.gz

# 2. Xác minh và giải nén
echo '1a323dcd5632e25acf2e4463e549f20cdd3d568f445f9d923b1be312ec7f9839  fluxheim-1.8.2-full-x86_64-linux.tar.gz' | sha256sum -c -
tar xzf fluxheim-1.8.2-full-x86_64-linux.tar.gz

# 3. Di chuyển các công cụ nhị phân và trợ giúp vào đường dẫn hệ thống
cd fluxheim-1.8.2-full-x86_64-linux
sudo install -m 0755 fluxheim fluxheim-acme /usr/local/bin/

# 4. Tạo thư mục config và thêm config của bạn
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml

# 5. Xác thực config
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# 6. Chạy directly (or see Systemd tab for service setup)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
PowerShell — Windows x86_64
$Version = "1.8.2"
$Archive = "fluxheim-$Version-full-x86_64-windows.zip"
$BaseUrl = "https://github.com/valkyoth/fluxheim/releases/download/v$Version"
$InstallDir = Join-Path $env:LOCALAPPDATA "Fluxheim"

Invoke-WebRequest "$BaseUrl/$Archive" -OutFile $Archive
$Expected = "a72b84720083406f318bf3fc87555eb62fd76dbd1506dbf2cd368e7364726b44"
$Actual = (Get-FileHash $Archive -Algorithm SHA256).Hash.ToLowerInvariant()
if ($Actual -cne $Expected) { throw "Archive checksum verification failed" }

New-Item -ItemType Directory -Force -Path $InstallDir | Out-Null
Expand-Archive -LiteralPath $Archive -DestinationPath $InstallDir -Force
$Bundle = Join-Path $InstallDir "fluxheim-$Version-full-x86_64-windows"

& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml" --check-config
& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml"

Bản xem trước chưa ký: Đây là bản xem trước di động chưa ký. Hãy giữ nguyên các tính năng bảo mật SmartScreen và PowerShell; chữ ký Authenticode và trình cài đặt dịch vụ Windows hiện chưa được cung cấp. Khả năng giám sát PHP-FPM được quản lý chỉ có trên Unix; Windows hỗ trợ các nhóm TCP FastCGI bên ngoài.

bash — macOS Apple Silicon
VERSION="1.8.2"
PROFILE="full"
ARCHIVE="fluxheim-${VERSION}-${PROFILE}-aarch64-macos.tar.gz"
BASE_URL="https://github.com/valkyoth/fluxheim/releases/download/v${VERSION}"

curl -fLO "${BASE_URL}/${ARCHIVE}"
echo "a725ebcccac259af6640da57ce12e7a3944c5bd0d9e7869d4001196a0c394031  ${ARCHIVE}" | shasum -a 256 -c -
tar -xzf "$ARCHIVE"

install -d "$HOME/.local/bin"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim" "$HOME/.local/bin/fluxheim"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim-acme" "$HOME/.local/bin/fluxheim-acme"

fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml" --check-config
fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml"

Bản xem trước chưa ký: Đây là bản xem trước dòng lệnh chưa ký. Hãy giữ Gatekeeper ở trạng thái bật; chữ ký Developer ID, công chứng và tích hợp launchd hiện chưa được cung cấp.

bash — Podman không root
# Kéo hình ảnh GHCR (Wasm, các biến thể đầy đủ, cân bằng tải, bộ đệm, proxy và PHP)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2         # đầy đủ
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-load-balancer # cân bằng tải
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-cache   # cạnh bộ đệm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-proxy   # cạnh proxy
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-php     # PHP-FPM được quản lý

# Bộ công trình tương tự có sẵn trên Quay
podman pull quay.io/valkyoth/fluxheim:v1.8.2
podman pull quay.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.2-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.2-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.2-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.2-php

# Chạy rootless — internal ports 8080 and 8443
podman run -d \
  --name fluxheim \
  --restart unless-stopped \
  -p 8080:8080 \
  -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.2

# Kiểm tra nhật ký
podman logs -f fluxheim
bash - dịch vụ systemd
# Tarball bao gồm một đơn vị systemd cứng
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/

# Tạo người dùng hệ thống fluxheim
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim

# Thiết lập thư mục
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim

# Tải lại systemd và kích hoạt dịch vụ
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim

# Kiểm tra trạng thái
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f

Ghi chú: Đơn vị systemd đóng gói sử dụng CAP_NET_BIND_SERVICE so Fluxheim can bind to ports 80 and 443 without running as root. The unit file includes bảo mật hardening options.

bash — phát hành chứng chỉ ACME được quản lý
# Fluxheim cung cấp acme-init để thiết lập chứng chỉ có hướng dẫn
# Hãy mã hóa (HTTP-01)
sudo fluxheim acme-init letsencrypt

# Actalis (nhà phát hành có khả năng EAB miễn phí)
sudo fluxheim acme-init actalis

# Công cụ đồng hành fluxheim-acme xử lý việc gia hạn cho
# triển khai bộ chứa và trình quản lý dịch vụ bên ngoài
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
fluxheim.toml — Cấu hình ACME
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]

[vhosts.tls]
enabled = true

[vhosts.tls.acme]
enabled = true
# nhà phát hành = "letsencrypt"
Đầy đủ TLS & ACME tài liệu →

Yêu cầu hệ thống

Nền tảng hỗ trợ

  • Linux x86_64 (kernel 4.14+)
  • Linux ARM64 / aarch64
  • macOS Apple Silicon / aarch64
  • Windows x86_64

Ảnh container

Tất cả các bản dựng hình ảnh phát hành đều được xuất bản trên GHCR và Quay.

  • Wolfi (tối thiểu, cứng)
  • Wasm + Đầy đủ, load-balancer, cache, proxy, and PHP image profiles
  • Alpine Linux
  • SUSE Micro (non-PHP profiles)
  • SUSE BCI (PHP: php-suse-bci)
  • Debian
  • Xuất bản trên GHCR và Quay
Phiên bản Ngày Điểm nổi bật Tải xuống
v1.8.2 Mới nhất
2026-09 Bổ sung các tệp ZIP Windows x86_64 gốc chưa ký cho cả bảy cấu hình công khai, duy trì cơ chế bảo vệ hệ thống tệp và thông tin xác thực của Windows, đồng thời thay thế ảnh PHP SUSE Micro bằng môi trường chạy php-suse-bci độc lập. Tất cả trên GitHub
v1.8.1
2026-08 Bổ sung gói lưu trữ macOS nguyên bản cho Apple Silicon ở cả bảy cấu hình dựng công khai, kiểm thử trực tiếp tính tương đương khi chạy, công cụ tổng kiểm tra dùng được trên nhiều hệ thống và lớp bảo vệ chặt chẽ hơn cho chẩn đoán cùng hệ thống tệp. Tất cả trên GitHub
v1.8.0
July 2026 Bản dựng Wasm chuyên dụng dựa trên hồ sơ sản xuất đầy đủ, với các điểm nối chính sách được giới hạn, ACME, số liệu và OpenTelemetry. Bổ sung các gói tar.gz và ZIP tương ứng, bao gồm bản dựng đầy đủ và Wasm nguyên bản cho macOS. Siết chặt ranh giới tiếp nhận cho việc nạp bộ nhớ đệm, bộ nhớ đệm theo phạm vi và Wasm theo từng vhost. Tất cả trên GitHub
v1.7.0 – v1.7.12
July 2026 Chuỗi phát hành Fluxheim 1.7: bộ nhớ đệm, proxy và siêu dữ liệu phản hồi dựa trên tiêu chuẩn chọn tham gia; tải lại và khôi phục ảnh chụp nhanh trực tiếp đã được xác thực; bằng chứng FIPS-backend có thể tái tạo; nâng cấp quy trình không có thời gian ngừng hoạt động; các ví dụ về chính sách Wasm được kiểm tra độc lập; và bộ đệm mạnh hơn, TLS, ranh giới bộ đệm, luồng và giao thức. Tất cả trên GitHub
v1.6.0 – v1.6.37
tháng 6 năm 2026 Dòng native-runtime cutover và dọn dẹp: nền tảng rời Pingora, đường HTTP/1 và HTTP/2 do Fluxheim sở hữu, preview native TLS/listener, tương đương route proxy/static-web, nén và trang lỗi, forwarded-header policy, auth-request, traffic mirroring, rate limits, xác thực gRPC, pooled upstream HTTP/2, dọn dẹp native proxy sau cutover, dọn dẹp ranh giới crate cuối trước Wasm, Rust 1.96.1, OpenSSL stream TLS được gia cố, zeroization tài khoản ACME và các module runtime nhỏ hơn, tập trung hơn. Tất cả trên GitHub
v1.5.0 - v1.5.23 tháng 6 năm 2026 Enterprise load-balancer and runtime-ownership line: focused load-balancer binaries/images, runtime member and weight controls, managed affinity cookies, stream and HTTP boundary work, active and protocol-aware kiểm tra sức khỏe, service discovery, background task ownership, cache crate boundaries, UDP beta guardrails, origin-protection budgets, ARM/macOS assets, and broad bảo mật hardening. Tất cả trên GitHub
v1.4.0 – v1.4.7 tháng 5 năm 2026 Proxy operations line with production proxy parity, richer route policy, lưu lượng mirroring, dynamic upstream discovery, mô-đun runtime/config split, Apple Silicon and Linux ARM64 release assets, GeoIP/Geo-Context, config-tester archives, and hardened TCP stream proxying Tất cả trên GitHub
v1.3.0 – v1.3.7 tháng 5 năm 2026 PHP-FPM production line, managed php-fpm supervision, config tester and ACME companion binaries, FIPS/ISO validation tracks, focused cache/proxy profiles, and bảo mật hardening Tất cả trên GitHub
v1.2.0 – v1.2.6 tháng 5 năm 2026 Cache and quan sát hệ thống baseline with route-scoped cache policy, memory/disk/tiered backend, encrypted disk cache, peer fill, range caching, Prometheus, and OpenTelemetry export Tất cả trên GitHub
v1.1.x 2026 Hoạt động chứng chỉ phù hợp với hồ sơ chính sách TLS, SNI đa chứng chỉ, cấp và gia hạn ACME được quản lý, tổ chức phát hành có khả năng EAB, bí mật TLS được sao lưu bằng tệp và đơn vị gia hạn Tất cả trên GitHub
v1.0.0 2026 Gateway foundation with vhost routing, route-level static/proxy/redirect actions, static file serving, reverse proxying, rustls TLS, admin control-plane, secure headers, systemd packaging, and rootless container GitHub
v0.5.0 Tiền phát hành First công khai pre-release milestone before the stable 1.x gateway line GitHub

See Nhật ký thay đổi for detailed ghi chú phát hành.

Tiếng Việt