最新稳定版 — v1.8.0

Download Fluxheim

面向 x86_64 和 ARM64 的预构建 Linux 二进制文件,以及 macOS 开发者构建。 发布于 2026 年 7 月 23 日.

完整 推荐

完整生产构建

所有稳定的生产模块:代理、Web、缓存、压缩、负载均衡、原始 TCP 流代理、TLS(rustls)、PHP-FPM、ACME 客户端、GeoIP/Geo-Context、安全加固、指标和 OpenTelemetry。

静态服务 + 反向代理 + PHP-FPM
缓存后端(内存、磁盘、分层)
gzip、zstd 和 Brotli 压缩
TLS + 托管 ACME 续期
本地 GeoIP 国家/ASN 上下文
加固的 TCP 流代理
Prometheus + OpenTelemetry 可观测性
~10.3 MB binary
负载均衡器 新增

负载均衡边缘版

专注于 HTTP/TCP 负载均衡的构建,不包含缓存、静态 Web、PHP、GeoIP、流代理或流量镜像。

Advanced pool selection
Drain、禁用、强制下线
加固的负载均衡核心
TLS + 托管 ACME 续期
PHP 托管 PHP-FPM

PHP 应用构建

静态 Web + 反向代理 + PHP-FPM FastCGI 桥接。适合 WordPress 和 PHP 前端控制器应用。不编译缓存模块。

PHP-FPM FastCGI 桥接
从同一根目录提供静态资源
TLS + 托管 ACME 续期
~8.9 MB binary
缓存

缓存边缘构建

专注于缓存边缘的构建,不提供本地静态 Web 服务。包含代理、缓存、压缩、TLS 和 ACME。适合类似 CDN 的部署。

反向代理 + 缓存
缓存安全的压缩控制
TLS + 托管 ACME 续期
不编译静态 Web 模块
~6.8 MB binary
代理

代理边缘构建

专注于反向代理的构建,不包含缓存、静态 Web 或专用负载均衡模块。面向纯反向代理部署,包含 TLS、ACME、压缩和上游韧性。

仅反向代理
ACL、速率限制、重试、健康检查
TLS + 托管 ACME 续期
不编译缓存或 Web 模块
~5.8 MB binary
Wasm 新增

生产级 Wasm 构建

基于完整生产配置的专用 Wasm 构建,提供受限的策略钩子,并支持 ACME、指标和 OpenTelemetry.

静态服务 + 反向代理 + PHP-FPM
缓存后端(内存、磁盘、分层)
WASM 扩展
TLS + 托管 ACME 续期
Prometheus + OpenTelemetry 可观测性

Platform Downloads

Production Linux builds plus Level 1 macOS developer tarballs.

macOS 仅用于开发者测试
构建 Linux x86_64 Linux ARM64 macOS 开发
完整 x86_64-linux aarch64-linux Apple Silicon
Wasm x86_64-linux aarch64-linux Apple Silicon
PHP x86_64-linux aarch64-linux -
负载均衡器 x86_64-linux aarch64-linux -
缓存 x86_64-linux aarch64-linux -
代理 x86_64-linux aarch64-linux -
配置测试器 x86_64-linux aarch64-linux -

安装

bash — tarball 安装
# 1. 下载完整 Linux 构建 tarball
# 在 ARM64 服务器上使用 aarch64-linux,而不是 x86_64-linux。
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
  -o fluxheim-1.8.0.tar.gz

# 2. 验证并解压
tar xzf fluxheim-1.8.0.tar.gz

# 3. 将二进制文件和辅助工具移动到系统路径
sudo mv fluxheim /usr/local/bin/
sudo mv fluxheim-acme /usr/local/bin/            # ACME 辅助工具
sudo mv fluxheim-config-tester /usr/local/bin/   # 配置验证器

# 4. 创建配置目录并添加你的配置
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml

# 5. 验证配置
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# 6. 直接运行(或查看 Systemd 标签页进行服务设置)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
bash — rootless Podman 运行
# 拉取 GHCR 镜像(Wasm、full、load-balancer、cache、proxy 和 PHP 变体)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0         # 完整构建
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-load-balancer # 负载均衡
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-cache   # 缓存边缘
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-proxy   # 代理边缘
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-php     # 托管 PHP-FPM

# Quay 上也提供同一组构建
podman pull quay.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.0-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.0-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.0-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.0-php

# 以 rootless 方式运行 — 内部端口 8080 和 8443
podman run -d \
  --name fluxheim \
  --restart unless-stopped \
  -p 8080:8080 \
  -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.0

# 查看日志
podman logs -f fluxheim
bash — systemd 服务
# tarball 包含已加固的 systemd 单元
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/

# 创建 fluxheim 系统用户
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim

# 设置目录
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim

# 重新加载 systemd 并启用服务
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim

# 检查状态
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f

注意: 打包的 systemd 单元使用 CAP_NET_BIND_SERVICE 这样 Fluxheim 无需以 root 身份运行也能绑定 80 和 443 端口。单元文件包含安全加固选项。

bash — 托管 ACME 证书签发
# Fluxheim 提供 acme-init,用于交互式证书设置
# Let's Encrypt(HTTP-01)
sudo fluxheim acme-init letsencrypt

# Actalis(免费、支持 EAB 的签发机构)
sudo fluxheim acme-init actalis

# 辅助工具 fluxheim-acme 负责续期:
# 容器和外部服务管理器部署
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
fluxheim.toml — ACME 配置
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]

[vhosts.tls]
enabled = true

[vhosts.tls.acme]
enabled = true
# issuer = "letsencrypt"(签发机构)
完整 TLS 与 ACME 文档 →

系统要求

支持的平台

  • Linux x86_64 (kernel 4.14+)
  • Linux ARM64 / aarch64
  • 仅 macOS 开发者二进制文件

容器镜像

所有发布镜像构建都会发布到 GHCR 和 Quay.

  • Wolfi(最小化、已加固)
  • Full、load-balancer、cache、proxy 和 PHP 镜像配置
  • Alpine Linux
  • SUSE Micro
  • Debian
  • 已发布到 GHCR 和 Quay
版本 日期 亮点 下载
v1.8.0 最新
July 2026 基于完整生产配置的专用 Wasm 构建,提供受限的策略钩子,并支持 ACME、指标和 OpenTelemetry. 新增配套的 tar.gz 和 ZIP 归档,包括适用于 macOS 的原生完整构建和 Wasm 构建. 强化缓存填充、范围缓存以及每个 vhost 的 Wasm 准入边界. 全部在 GitHub 上
v1.7.0 – v1.7.12
July 2026 Fluxheim 1.7 系列:可选启用、符合标准的缓存、代理和响应摘要元数据;经过身份认证的在线快照重载与回滚;可复现的 FIPS 后端证据;零停机进程升级;独立测试的 Wasm 策略示例;以及更严格的缓存、TLS、缓冲、数据流和协议边界。 全部在 GitHub 上
v1.6.0 – v1.6.37
2026 年 6 月 native runtime cutover 和清理线:Pingora 退出基础、Fluxheim 自有 HTTP/1 和 HTTP/2 路径、native TLS/listener 预览、route proxy/static-web 等价性、压缩和错误页、forwarded-header 策略、auth-request、流量镜像、rate limits、gRPC 验证、池化 upstream HTTP/2、cutover 后 native proxy 清理、Wasm 前最终 crate 边界清理、Rust 1.96.1、加固的 OpenSSL stream TLS、ACME 账户 zeroization,以及更小更聚焦的 runtime 模块。 全部在 GitHub 上
v1.5.0 - v1.5.23 2026 年 6 月 企业负载均衡和运行时所有权路线:专用负载均衡二进制/镜像、运行时成员和权重控制、托管亲和 cookie、stream 与 HTTP 边界工作、主动且协议感知的健康检查、服务发现、后台任务所有权、缓存 crate 边界、UDP beta 保护、源站保护预算、ARM/macOS 资产和广泛安全加固。 全部在 GitHub 上
v1.4.0 – v1.4.7 2026 年 5 月 代理运维路线,包含生产代理一致性、更丰富的路由策略、流量镜像、动态上游发现、模块化运行时/配置拆分、Apple Silicon 与 Linux ARM64 发布资产、GeoIP/Geo-Context、配置测试器归档和加固 TCP 流代理。 全部在 GitHub 上
v1.3.0 – v1.3.7 2026 年 5 月 PHP-FPM 生产线、托管 php-fpm 监管、配置测试器和 ACME 辅助二进制文件、FIPS/ISO 验证轨道、专用缓存/代理配置以及安全加固 全部在 GitHub 上
v1.2.0 – v1.2.6 2026 年 5 月 缓存和可观测性基线,包含按路由范围的缓存策略、内存/磁盘/分层后端、加密磁盘缓存、peer fill、范围缓存、Prometheus 和 OpenTelemetry 导出。 全部在 GitHub 上
v1.1.x 2026 证书运维路线,包含 TLS 策略配置、多证书 rustls SNI、托管 ACME 签发和续期、支持 EAB 的签发机构、文件支持的 TLS secret 和续期单元。 全部在 GitHub 上
v1.0.0 2026 网关基础,包含 vhost 路由、路由级静态/代理/重定向动作、静态文件服务、反向代理、rustls TLS、admin 控制面、安全头、systemd 打包和 rootless 容器。 GitHub
v0.5.0 预发布 稳定 1.x 网关路线之前的首个公开预发布里程碑 GitHub

See 更新日志 获取详细发行说明。

简体中文