最新稳定版 — v1.8.2

Download Fluxheim

Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon 2026-09-13.

完整 推荐

完整生产构建

所有稳定的生产模块:代理、Web、缓存、压缩、负载均衡、原始 TCP 流代理、TLS(rustls)、PHP-FPM、ACME 客户端、GeoIP/Geo-Context、安全加固、指标和 OpenTelemetry。

静态服务 + 反向代理 + PHP-FPM
缓存后端(内存、磁盘、分层)
gzip、zstd 和 Brotli 压缩
TLS + 托管 ACME 续期
本地 GeoIP 国家/ASN 上下文
加固的 TCP 流代理
Prometheus + OpenTelemetry 可观测性
~10.3 MB binary
负载均衡器 新增

负载均衡边缘版

专注于 HTTP/TCP 负载均衡的构建,不包含缓存、静态 Web、PHP、GeoIP、流代理或流量镜像。

Advanced pool selection
Drain、禁用、强制下线
加固的负载均衡核心
TLS + 托管 ACME 续期
PHP 托管 PHP-FPM

PHP 应用构建

静态 Web + 反向代理 + PHP-FPM FastCGI 桥接。适合 WordPress 和 PHP 前端控制器应用。不编译缓存模块。

PHP-FPM FastCGI 桥接
从同一根目录提供静态资源
TLS + 托管 ACME 续期
~8.9 MB binary
缓存

缓存边缘构建

专注于缓存边缘的构建,不提供本地静态 Web 服务。包含代理、缓存、压缩、TLS 和 ACME。适合类似 CDN 的部署。

反向代理 + 缓存
缓存安全的压缩控制
TLS + 托管 ACME 续期
不编译静态 Web 模块
~6.8 MB binary
代理

代理边缘构建

专注于反向代理的构建,不包含缓存、静态 Web 或专用负载均衡模块。面向纯反向代理部署,包含 TLS、ACME、压缩和上游韧性。

仅反向代理
ACL、速率限制、重试、健康检查
TLS + 托管 ACME 续期
不编译缓存或 Web 模块
~5.8 MB binary
Wasm 新增

生产级 Wasm 构建

基于完整生产配置的专用 Wasm 构建,提供受限的策略钩子,并支持 ACME、指标和 OpenTelemetry.

静态服务 + 反向代理 + PHP-FPM
缓存后端(内存、磁盘、分层)
WASM 扩展
TLS + 托管 ACME 续期
Prometheus + OpenTelemetry 可观测性

Platform Downloads

Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon

支持的平台

安装

bash — tarball 安装
# 1. 下载完整 Linux 构建 tarball
# 在 ARM64 服务器上使用 aarch64-linux,而不是 x86_64-linux。
curl -fLO https://github.com/valkyoth/fluxheim/releases/download/v1.8.2/fluxheim-1.8.2-full-x86_64-linux.tar.gz

# 2. 验证并解压
echo '1a323dcd5632e25acf2e4463e549f20cdd3d568f445f9d923b1be312ec7f9839  fluxheim-1.8.2-full-x86_64-linux.tar.gz' | sha256sum -c -
tar xzf fluxheim-1.8.2-full-x86_64-linux.tar.gz

# 3. 将二进制文件和辅助工具移动到系统路径
cd fluxheim-1.8.2-full-x86_64-linux
sudo install -m 0755 fluxheim fluxheim-acme /usr/local/bin/

# 4. 创建配置目录并添加你的配置
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml

# 5. 验证配置
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# 6. 直接运行(或查看 Systemd 标签页进行服务设置)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
PowerShell — Windows x86_64
$Version = "1.8.2"
$Archive = "fluxheim-$Version-full-x86_64-windows.zip"
$BaseUrl = "https://github.com/valkyoth/fluxheim/releases/download/v$Version"
$InstallDir = Join-Path $env:LOCALAPPDATA "Fluxheim"

Invoke-WebRequest "$BaseUrl/$Archive" -OutFile $Archive
$Expected = "a72b84720083406f318bf3fc87555eb62fd76dbd1506dbf2cd368e7364726b44"
$Actual = (Get-FileHash $Archive -Algorithm SHA256).Hash.ToLowerInvariant()
if ($Actual -cne $Expected) { throw "Archive checksum verification failed" }

New-Item -ItemType Directory -Force -Path $InstallDir | Out-Null
Expand-Archive -LiteralPath $Archive -DestinationPath $InstallDir -Force
$Bundle = Join-Path $InstallDir "fluxheim-$Version-full-x86_64-windows"

& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml" --check-config
& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml"

未签名预览版: 这是未签名的便携预览版。请保持 SmartScreen 和 PowerShell 安全功能处于启用状态;目前尚未提供 Authenticode 签名和 Windows 服务安装程序。 托管的 PHP-FPM 进程监管仅适用于 Unix;Windows 支持外部 TCP FastCGI 池。

bash — macOS Apple Silicon
VERSION="1.8.2"
PROFILE="full"
ARCHIVE="fluxheim-${VERSION}-${PROFILE}-aarch64-macos.tar.gz"
BASE_URL="https://github.com/valkyoth/fluxheim/releases/download/v${VERSION}"

curl -fLO "${BASE_URL}/${ARCHIVE}"
echo "a725ebcccac259af6640da57ce12e7a3944c5bd0d9e7869d4001196a0c394031  ${ARCHIVE}" | shasum -a 256 -c -
tar -xzf "$ARCHIVE"

install -d "$HOME/.local/bin"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim" "$HOME/.local/bin/fluxheim"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim-acme" "$HOME/.local/bin/fluxheim-acme"

fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml" --check-config
fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml"

未签名预览版: 这是未签名的命令行预览版。请保持 Gatekeeper 处于启用状态;目前尚未提供 Developer ID 签名、公证和 launchd 集成。

bash — rootless Podman 运行
# 拉取 GHCR 镜像(Wasm、full、load-balancer、cache、proxy 和 PHP 变体)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2         # 完整构建
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-load-balancer # 负载均衡
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-cache   # 缓存边缘
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-proxy   # 代理边缘
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-php     # 托管 PHP-FPM

# Quay 上也提供同一组构建
podman pull quay.io/valkyoth/fluxheim:v1.8.2
podman pull quay.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.2-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.2-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.2-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.2-php

# 以 rootless 方式运行 — 内部端口 8080 和 8443
podman run -d \
  --name fluxheim \
  --restart unless-stopped \
  -p 8080:8080 \
  -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.2

# 查看日志
podman logs -f fluxheim
bash — systemd 服务
# tarball 包含已加固的 systemd 单元
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/

# 创建 fluxheim 系统用户
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim

# 设置目录
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim

# 重新加载 systemd 并启用服务
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim

# 检查状态
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f

注意: 打包的 systemd 单元使用 CAP_NET_BIND_SERVICE 这样 Fluxheim 无需以 root 身份运行也能绑定 80 和 443 端口。单元文件包含安全加固选项。

bash — 托管 ACME 证书签发
# Fluxheim 提供 acme-init,用于交互式证书设置
# Let's Encrypt(HTTP-01)
sudo fluxheim acme-init letsencrypt

# Actalis(免费、支持 EAB 的签发机构)
sudo fluxheim acme-init actalis

# 辅助工具 fluxheim-acme 负责续期:
# 容器和外部服务管理器部署
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
fluxheim.toml — ACME 配置
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]

[vhosts.tls]
enabled = true

[vhosts.tls.acme]
enabled = true
# issuer = "letsencrypt"(签发机构)
完整 TLS 与 ACME 文档 →

系统要求

支持的平台

  • Linux x86_64 (kernel 4.14+)
  • Linux ARM64 / aarch64
  • macOS Apple Silicon / aarch64
  • Windows x86_64

容器镜像

所有发布镜像构建都会发布到 GHCR 和 Quay.

  • Wolfi(最小化、已加固)
  • Wasm + Full、load-balancer、cache、proxy 和 PHP 镜像配置
  • Alpine Linux
  • SUSE Micro (non-PHP profiles)
  • SUSE BCI (PHP: php-suse-bci)
  • Debian
  • 已发布到 GHCR 和 Quay
版本 日期 亮点 下载
v1.8.2 最新
2026-09 为全部七个公开配置提供未签名的原生 Windows x86_64 ZIP 压缩包,继续保护 Windows 文件系统和凭据,并用自包含的 php-suse-bci 运行环境替换 PHP SUSE Micro 镜像。 全部在 GitHub 上
v1.8.1
2026-08 为全部七种公开构建配置新增 Apple Silicon 原生 macOS 归档、实际运行时一致性测试、可移植的校验和工具,并进一步加强诊断信息和文件系统保护。 全部在 GitHub 上
v1.8.0
July 2026 基于完整生产配置的专用 Wasm 构建,提供受限的策略钩子,并支持 ACME、指标和 OpenTelemetry. 新增配套的 tar.gz 和 ZIP 归档,包括适用于 macOS 的原生完整构建和 Wasm 构建. 强化缓存填充、范围缓存以及每个 vhost 的 Wasm 准入边界. 全部在 GitHub 上
v1.7.0 – v1.7.12
July 2026 Fluxheim 1.7 系列:可选启用、符合标准的缓存、代理和响应摘要元数据;经过身份认证的在线快照重载与回滚;可复现的 FIPS 后端证据;零停机进程升级;独立测试的 Wasm 策略示例;以及更严格的缓存、TLS、缓冲、数据流和协议边界。 全部在 GitHub 上
v1.6.0 – v1.6.37
2026 年 6 月 native runtime cutover 和清理线:Pingora 退出基础、Fluxheim 自有 HTTP/1 和 HTTP/2 路径、native TLS/listener 预览、route proxy/static-web 等价性、压缩和错误页、forwarded-header 策略、auth-request、流量镜像、rate limits、gRPC 验证、池化 upstream HTTP/2、cutover 后 native proxy 清理、Wasm 前最终 crate 边界清理、Rust 1.96.1、加固的 OpenSSL stream TLS、ACME 账户 zeroization,以及更小更聚焦的 runtime 模块。 全部在 GitHub 上
v1.5.0 - v1.5.23 2026 年 6 月 企业负载均衡和运行时所有权路线:专用负载均衡二进制/镜像、运行时成员和权重控制、托管亲和 cookie、stream 与 HTTP 边界工作、主动且协议感知的健康检查、服务发现、后台任务所有权、缓存 crate 边界、UDP beta 保护、源站保护预算、ARM/macOS 资产和广泛安全加固。 全部在 GitHub 上
v1.4.0 – v1.4.7 2026 年 5 月 代理运维路线,包含生产代理一致性、更丰富的路由策略、流量镜像、动态上游发现、模块化运行时/配置拆分、Apple Silicon 与 Linux ARM64 发布资产、GeoIP/Geo-Context、配置测试器归档和加固 TCP 流代理。 全部在 GitHub 上
v1.3.0 – v1.3.7 2026 年 5 月 PHP-FPM 生产线、托管 php-fpm 监管、配置测试器和 ACME 辅助二进制文件、FIPS/ISO 验证轨道、专用缓存/代理配置以及安全加固 全部在 GitHub 上
v1.2.0 – v1.2.6 2026 年 5 月 缓存和可观测性基线,包含按路由范围的缓存策略、内存/磁盘/分层后端、加密磁盘缓存、peer fill、范围缓存、Prometheus 和 OpenTelemetry 导出。 全部在 GitHub 上
v1.1.x 2026 证书运维路线,包含 TLS 策略配置、多证书 rustls SNI、托管 ACME 签发和续期、支持 EAB 的签发机构、文件支持的 TLS secret 和续期单元。 全部在 GitHub 上
v1.0.0 2026 网关基础,包含 vhost 路由、路由级静态/代理/重定向动作、静态文件服务、反向代理、rustls TLS、admin 控制面、安全头、systemd 打包和 rootless 容器。 GitHub
v0.5.0 预发布 稳定 1.x 网关路线之前的首个公开预发布里程碑 GitHub

See 更新日志 获取详细发行说明。

简体中文