Download Fluxheim
Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon 2026-09-13.
完整生产构建
所有稳定的生产模块:代理、Web、缓存、压缩、负载均衡、原始 TCP 流代理、TLS(rustls)、PHP-FPM、ACME 客户端、GeoIP/Geo-Context、安全加固、指标和 OpenTelemetry。
负载均衡边缘版
专注于 HTTP/TCP 负载均衡的构建,不包含缓存、静态 Web、PHP、GeoIP、流代理或流量镜像。
PHP 应用构建
静态 Web + 反向代理 + PHP-FPM FastCGI 桥接。适合 WordPress 和 PHP 前端控制器应用。不编译缓存模块。
缓存边缘构建
专注于缓存边缘的构建,不提供本地静态 Web 服务。包含代理、缓存、压缩、TLS 和 ACME。适合类似 CDN 的部署。
代理边缘构建
专注于反向代理的构建,不包含缓存、静态 Web 或专用负载均衡模块。面向纯反向代理部署,包含 TLS、ACME、压缩和上游韧性。
生产级 Wasm 构建
基于完整生产配置的专用 Wasm 构建,提供受限的策略钩子,并支持 ACME、指标和 OpenTelemetry.
Platform Downloads
Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon
| 构建 | Linux x86_64 | Linux aarch64 | Windows x86_64 | macOS Apple Silicon |
|---|---|---|---|---|
| 完整 | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| Wasm | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| PHP | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| 负载均衡器 | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| 缓存 | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| 代理 | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| 配置测试器 | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
安装
# 1. 下载完整 Linux 构建 tarball
# 在 ARM64 服务器上使用 aarch64-linux,而不是 x86_64-linux。
curl -fLO https://github.com/valkyoth/fluxheim/releases/download/v1.8.2/fluxheim-1.8.2-full-x86_64-linux.tar.gz
# 2. 验证并解压
echo '1a323dcd5632e25acf2e4463e549f20cdd3d568f445f9d923b1be312ec7f9839 fluxheim-1.8.2-full-x86_64-linux.tar.gz' | sha256sum -c -
tar xzf fluxheim-1.8.2-full-x86_64-linux.tar.gz
# 3. 将二进制文件和辅助工具移动到系统路径
cd fluxheim-1.8.2-full-x86_64-linux
sudo install -m 0755 fluxheim fluxheim-acme /usr/local/bin/
# 4. 创建配置目录并添加你的配置
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml
# 5. 验证配置
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml
# 6. 直接运行(或查看 Systemd 标签页进行服务设置)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
$Version = "1.8.2"
$Archive = "fluxheim-$Version-full-x86_64-windows.zip"
$BaseUrl = "https://github.com/valkyoth/fluxheim/releases/download/v$Version"
$InstallDir = Join-Path $env:LOCALAPPDATA "Fluxheim"
Invoke-WebRequest "$BaseUrl/$Archive" -OutFile $Archive
$Expected = "a72b84720083406f318bf3fc87555eb62fd76dbd1506dbf2cd368e7364726b44"
$Actual = (Get-FileHash $Archive -Algorithm SHA256).Hash.ToLowerInvariant()
if ($Actual -cne $Expected) { throw "Archive checksum verification failed" }
New-Item -ItemType Directory -Force -Path $InstallDir | Out-Null
Expand-Archive -LiteralPath $Archive -DestinationPath $InstallDir -Force
$Bundle = Join-Path $InstallDir "fluxheim-$Version-full-x86_64-windows"
& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml" --check-config
& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml"
未签名预览版: 这是未签名的便携预览版。请保持 SmartScreen 和 PowerShell 安全功能处于启用状态;目前尚未提供 Authenticode 签名和 Windows 服务安装程序。 托管的 PHP-FPM 进程监管仅适用于 Unix;Windows 支持外部 TCP FastCGI 池。
VERSION="1.8.2"
PROFILE="full"
ARCHIVE="fluxheim-${VERSION}-${PROFILE}-aarch64-macos.tar.gz"
BASE_URL="https://github.com/valkyoth/fluxheim/releases/download/v${VERSION}"
curl -fLO "${BASE_URL}/${ARCHIVE}"
echo "a725ebcccac259af6640da57ce12e7a3944c5bd0d9e7869d4001196a0c394031 ${ARCHIVE}" | shasum -a 256 -c -
tar -xzf "$ARCHIVE"
install -d "$HOME/.local/bin"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim" "$HOME/.local/bin/fluxheim"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim-acme" "$HOME/.local/bin/fluxheim-acme"
fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml" --check-config
fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml"
未签名预览版: 这是未签名的命令行预览版。请保持 Gatekeeper 处于启用状态;目前尚未提供 Developer ID 签名、公证和 launchd 集成。
# 拉取 GHCR 镜像(Wasm、full、load-balancer、cache、proxy 和 PHP 变体)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2 # 完整构建
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-load-balancer # 负载均衡
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-cache # 缓存边缘
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-proxy # 代理边缘
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-php # 托管 PHP-FPM
# Quay 上也提供同一组构建
podman pull quay.io/valkyoth/fluxheim:v1.8.2
podman pull quay.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.2-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.2-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.2-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.2-php
# 以 rootless 方式运行 — 内部端口 8080 和 8443
podman run -d \
--name fluxheim \
--restart unless-stopped \
-p 8080:8080 \
-p 8443:8443 \
-v /srv/sites:/srv/sites:ro \
-v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
ghcr.io/valkyoth/fluxheim:v1.8.2
# 查看日志
podman logs -f fluxheim
# tarball 包含已加固的 systemd 单元
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/
# 创建 fluxheim 系统用户
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim
# 设置目录
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim
# 重新加载 systemd 并启用服务
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim
# 检查状态
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f
注意: 打包的 systemd 单元使用 CAP_NET_BIND_SERVICE 这样 Fluxheim 无需以 root 身份运行也能绑定 80 和 443 端口。单元文件包含安全加固选项。
# Fluxheim 提供 acme-init,用于交互式证书设置
# Let's Encrypt(HTTP-01)
sudo fluxheim acme-init letsencrypt
# Actalis(免费、支持 EAB 的签发机构)
sudo fluxheim acme-init actalis
# 辅助工具 fluxheim-acme 负责续期:
# 容器和外部服务管理器部署
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]
[vhosts.tls]
enabled = true
[vhosts.tls.acme]
enabled = true
# issuer = "letsencrypt"(签发机构)
系统要求
支持的平台
- Linux x86_64 (kernel 4.14+)
- Linux ARM64 / aarch64
- macOS Apple Silicon / aarch64
- Windows x86_64
容器镜像
所有发布镜像构建都会发布到 GHCR 和 Quay.
- Wolfi(最小化、已加固)
- Wasm + Full、load-balancer、cache、proxy 和 PHP 镜像配置
- Alpine Linux
- SUSE Micro (non-PHP profiles)
- SUSE BCI (PHP:
php-suse-bci) - Debian
- 已发布到 GHCR 和 Quay
All Releases
在 GitHub 查看全部 →| 版本 | 日期 | 亮点 | 下载 |
|---|---|---|---|
|
v1.8.2
最新
|
2026-09 | 为全部七个公开配置提供未签名的原生 Windows x86_64 ZIP 压缩包,继续保护 Windows 文件系统和凭据,并用自包含的 php-suse-bci 运行环境替换 PHP SUSE Micro 镜像。 | 全部在 GitHub 上 |
|
v1.8.1
|
2026-08 | 为全部七种公开构建配置新增 Apple Silicon 原生 macOS 归档、实际运行时一致性测试、可移植的校验和工具,并进一步加强诊断信息和文件系统保护。 | 全部在 GitHub 上 |
|
v1.8.0
|
July 2026 | 基于完整生产配置的专用 Wasm 构建,提供受限的策略钩子,并支持 ACME、指标和 OpenTelemetry. 新增配套的 tar.gz 和 ZIP 归档,包括适用于 macOS 的原生完整构建和 Wasm 构建. 强化缓存填充、范围缓存以及每个 vhost 的 Wasm 准入边界. | 全部在 GitHub 上 |
|
v1.7.0 – v1.7.12
|
July 2026 | Fluxheim 1.7 系列:可选启用、符合标准的缓存、代理和响应摘要元数据;经过身份认证的在线快照重载与回滚;可复现的 FIPS 后端证据;零停机进程升级;独立测试的 Wasm 策略示例;以及更严格的缓存、TLS、缓冲、数据流和协议边界。 | 全部在 GitHub 上 |
|
v1.6.0 – v1.6.37
|
2026 年 6 月 | native runtime cutover 和清理线:Pingora 退出基础、Fluxheim 自有 HTTP/1 和 HTTP/2 路径、native TLS/listener 预览、route proxy/static-web 等价性、压缩和错误页、forwarded-header 策略、auth-request、流量镜像、rate limits、gRPC 验证、池化 upstream HTTP/2、cutover 后 native proxy 清理、Wasm 前最终 crate 边界清理、Rust 1.96.1、加固的 OpenSSL stream TLS、ACME 账户 zeroization,以及更小更聚焦的 runtime 模块。 | 全部在 GitHub 上 |
| v1.5.0 - v1.5.23 | 2026 年 6 月 | 企业负载均衡和运行时所有权路线:专用负载均衡二进制/镜像、运行时成员和权重控制、托管亲和 cookie、stream 与 HTTP 边界工作、主动且协议感知的健康检查、服务发现、后台任务所有权、缓存 crate 边界、UDP beta 保护、源站保护预算、ARM/macOS 资产和广泛安全加固。 | 全部在 GitHub 上 |
| v1.4.0 – v1.4.7 | 2026 年 5 月 | 代理运维路线,包含生产代理一致性、更丰富的路由策略、流量镜像、动态上游发现、模块化运行时/配置拆分、Apple Silicon 与 Linux ARM64 发布资产、GeoIP/Geo-Context、配置测试器归档和加固 TCP 流代理。 | 全部在 GitHub 上 |
| v1.3.0 – v1.3.7 | 2026 年 5 月 | PHP-FPM 生产线、托管 php-fpm 监管、配置测试器和 ACME 辅助二进制文件、FIPS/ISO 验证轨道、专用缓存/代理配置以及安全加固 | 全部在 GitHub 上 |
| v1.2.0 – v1.2.6 | 2026 年 5 月 | 缓存和可观测性基线,包含按路由范围的缓存策略、内存/磁盘/分层后端、加密磁盘缓存、peer fill、范围缓存、Prometheus 和 OpenTelemetry 导出。 | 全部在 GitHub 上 |
| v1.1.x | 2026 | 证书运维路线,包含 TLS 策略配置、多证书 rustls SNI、托管 ACME 签发和续期、支持 EAB 的签发机构、文件支持的 TLS secret 和续期单元。 | 全部在 GitHub 上 |
| v1.0.0 | 2026 | 网关基础,包含 vhost 路由、路由级静态/代理/重定向动作、静态文件服务、反向代理、rustls TLS、admin 控制面、安全头、systemd 打包和 rootless 容器。 | GitHub |
| v0.5.0 | 预发布 | 稳定 1.x 网关路线之前的首个公开预发布里程碑 | GitHub |
See 更新日志 获取详细发行说明。