Download Fluxheim
面向 x86_64 和 ARM64 的预构建 Linux 二进制文件,以及 macOS 开发者构建。 发布于 2026 年 7 月 23 日.
完整生产构建
所有稳定的生产模块:代理、Web、缓存、压缩、负载均衡、原始 TCP 流代理、TLS(rustls)、PHP-FPM、ACME 客户端、GeoIP/Geo-Context、安全加固、指标和 OpenTelemetry。
负载均衡边缘版
专注于 HTTP/TCP 负载均衡的构建,不包含缓存、静态 Web、PHP、GeoIP、流代理或流量镜像。
PHP 应用构建
静态 Web + 反向代理 + PHP-FPM FastCGI 桥接。适合 WordPress 和 PHP 前端控制器应用。不编译缓存模块。
缓存边缘构建
专注于缓存边缘的构建,不提供本地静态 Web 服务。包含代理、缓存、压缩、TLS 和 ACME。适合类似 CDN 的部署。
代理边缘构建
专注于反向代理的构建,不包含缓存、静态 Web 或专用负载均衡模块。面向纯反向代理部署,包含 TLS、ACME、压缩和上游韧性。
Platform Downloads
Production Linux builds plus Level 1 macOS developer tarballs.
| 构建 | Linux x86_64 | Linux ARM64 | macOS 开发 |
|---|---|---|---|
| 完整 | x86_64-linux | aarch64-linux | Apple Silicon |
| Wasm | x86_64-linux | aarch64-linux | Apple Silicon |
| PHP | x86_64-linux | aarch64-linux | - |
| 负载均衡器 | x86_64-linux | aarch64-linux | - |
| 缓存 | x86_64-linux | aarch64-linux | - |
| 代理 | x86_64-linux | aarch64-linux | - |
| 配置测试器 | x86_64-linux | aarch64-linux | - |
安装
# 1. 下载完整 Linux 构建 tarball
# 在 ARM64 服务器上使用 aarch64-linux,而不是 x86_64-linux。
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
-o fluxheim-1.8.0.tar.gz
# 2. 验证并解压
tar xzf fluxheim-1.8.0.tar.gz
# 3. 将二进制文件和辅助工具移动到系统路径
sudo mv fluxheim /usr/local/bin/
sudo mv fluxheim-acme /usr/local/bin/ # ACME 辅助工具
sudo mv fluxheim-config-tester /usr/local/bin/ # 配置验证器
# 4. 创建配置目录并添加你的配置
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml
# 5. 验证配置
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml
# 6. 直接运行(或查看 Systemd 标签页进行服务设置)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
# 拉取 GHCR 镜像(Wasm、full、load-balancer、cache、proxy 和 PHP 变体)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0 # 完整构建
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-load-balancer # 负载均衡
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-cache # 缓存边缘
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-proxy # 代理边缘
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-php # 托管 PHP-FPM
# Quay 上也提供同一组构建
podman pull quay.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.0-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.0-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.0-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.0-php
# 以 rootless 方式运行 — 内部端口 8080 和 8443
podman run -d \
--name fluxheim \
--restart unless-stopped \
-p 8080:8080 \
-p 8443:8443 \
-v /srv/sites:/srv/sites:ro \
-v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
ghcr.io/valkyoth/fluxheim:v1.8.0
# 查看日志
podman logs -f fluxheim
# tarball 包含已加固的 systemd 单元
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/
# 创建 fluxheim 系统用户
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim
# 设置目录
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim
# 重新加载 systemd 并启用服务
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim
# 检查状态
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f
注意: 打包的 systemd 单元使用 CAP_NET_BIND_SERVICE 这样 Fluxheim 无需以 root 身份运行也能绑定 80 和 443 端口。单元文件包含安全加固选项。
# Fluxheim 提供 acme-init,用于交互式证书设置
# Let's Encrypt(HTTP-01)
sudo fluxheim acme-init letsencrypt
# Actalis(免费、支持 EAB 的签发机构)
sudo fluxheim acme-init actalis
# 辅助工具 fluxheim-acme 负责续期:
# 容器和外部服务管理器部署
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]
[vhosts.tls]
enabled = true
[vhosts.tls.acme]
enabled = true
# issuer = "letsencrypt"(签发机构)
系统要求
支持的平台
- Linux x86_64 (kernel 4.14+)
- Linux ARM64 / aarch64
- 仅 macOS 开发者二进制文件
容器镜像
所有发布镜像构建都会发布到 GHCR 和 Quay.
- Wolfi(最小化、已加固)
- Full、load-balancer、cache、proxy 和 PHP 镜像配置
- Alpine Linux
- SUSE Micro
- Debian
- 已发布到 GHCR 和 Quay
All Releases
在 GitHub 查看全部 →| 版本 | 日期 | 亮点 | 下载 |
|---|---|---|---|
|
v1.8.0
最新
|
July 2026 | 基于完整生产配置的专用 Wasm 构建,提供受限的策略钩子,并支持 ACME、指标和 OpenTelemetry. 新增配套的 tar.gz 和 ZIP 归档,包括适用于 macOS 的原生完整构建和 Wasm 构建. 强化缓存填充、范围缓存以及每个 vhost 的 Wasm 准入边界. | 全部在 GitHub 上 |
|
v1.7.0 – v1.7.12
|
July 2026 | Fluxheim 1.7 系列:可选启用、符合标准的缓存、代理和响应摘要元数据;经过身份认证的在线快照重载与回滚;可复现的 FIPS 后端证据;零停机进程升级;独立测试的 Wasm 策略示例;以及更严格的缓存、TLS、缓冲、数据流和协议边界。 | 全部在 GitHub 上 |
|
v1.6.0 – v1.6.37
|
2026 年 6 月 | native runtime cutover 和清理线:Pingora 退出基础、Fluxheim 自有 HTTP/1 和 HTTP/2 路径、native TLS/listener 预览、route proxy/static-web 等价性、压缩和错误页、forwarded-header 策略、auth-request、流量镜像、rate limits、gRPC 验证、池化 upstream HTTP/2、cutover 后 native proxy 清理、Wasm 前最终 crate 边界清理、Rust 1.96.1、加固的 OpenSSL stream TLS、ACME 账户 zeroization,以及更小更聚焦的 runtime 模块。 | 全部在 GitHub 上 |
| v1.5.0 - v1.5.23 | 2026 年 6 月 | 企业负载均衡和运行时所有权路线:专用负载均衡二进制/镜像、运行时成员和权重控制、托管亲和 cookie、stream 与 HTTP 边界工作、主动且协议感知的健康检查、服务发现、后台任务所有权、缓存 crate 边界、UDP beta 保护、源站保护预算、ARM/macOS 资产和广泛安全加固。 | 全部在 GitHub 上 |
| v1.4.0 – v1.4.7 | 2026 年 5 月 | 代理运维路线,包含生产代理一致性、更丰富的路由策略、流量镜像、动态上游发现、模块化运行时/配置拆分、Apple Silicon 与 Linux ARM64 发布资产、GeoIP/Geo-Context、配置测试器归档和加固 TCP 流代理。 | 全部在 GitHub 上 |
| v1.3.0 – v1.3.7 | 2026 年 5 月 | PHP-FPM 生产线、托管 php-fpm 监管、配置测试器和 ACME 辅助二进制文件、FIPS/ISO 验证轨道、专用缓存/代理配置以及安全加固 | 全部在 GitHub 上 |
| v1.2.0 – v1.2.6 | 2026 年 5 月 | 缓存和可观测性基线,包含按路由范围的缓存策略、内存/磁盘/分层后端、加密磁盘缓存、peer fill、范围缓存、Prometheus 和 OpenTelemetry 导出。 | 全部在 GitHub 上 |
| v1.1.x | 2026 | 证书运维路线,包含 TLS 策略配置、多证书 rustls SNI、托管 ACME 签发和续期、支持 EAB 的签发机构、文件支持的 TLS secret 和续期单元。 | 全部在 GitHub 上 |
| v1.0.0 | 2026 | 网关基础,包含 vhost 路由、路由级静态/代理/重定向动作、静态文件服务、反向代理、rustls TLS、admin 控制面、安全头、systemd 打包和 rootless 容器。 | GitHub |
| v0.5.0 | 预发布 | 稳定 1.x 网关路线之前的首个公开预发布里程碑 | GitHub |
See 更新日志 获取详细发行说明。