Fluxheim/文件/Builds & Features

Builds & Features

Fluxheim 按 feature set 編譯。選擇包含部署所需內容的最小建構。

常見建構

Build用於
fullGeneral production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing.
wasm以完整生產設定檔為基礎的專用 Wasm 組建,提供受限的政策掛鉤,並支援 ACME、指標與 OpenTelemetry.
proxyReverse proxy without local static hosting or cache.
cacheCache edge in front of another origin.
load-balancer聚焦的 upstream balancing 和 health checks。
php靜態 Web 加 PHP-FPM 應用,例如 WordPress。

Profile 示例

cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client

不使用 Pingora 的普通建置

從 1.6.34 開始,普通 Fluxheim 發佈設定使用 Fluxheim 自有的原生 runtime,不再編譯 Pingora crate。

以完整生產設定檔為基礎的專用 Wasm 組建,提供受限的政策掛鉤,並支援 ACME、指標與 OpenTelemetry.

不受支援的原生 runtime 形態仍會透過明確 blocker fail-closed,而不會回退到舊 adapter。

Feature 家族

家族增加什麼
web靜態檔案服務和本地 web routes。
proxyReverse proxy routes and upstream handling.
cacheShared cache policy, memory and disk tiers, purge, and cache tooling.
php-fpmFastCGI bridge 和可選託管 PHP-FPM supervision。
metricsPrometheus metrics and optional OTLP metrics export.
wasm可選的 WebAssembly 策略執行環境,具有受限的訪問、標頭、路由與快取鉤子;預設為禁用狀態

不能同時使用的內容

  • 只選擇一個 TLS backend。
  • Privacy 建置不包含 cache、metrics、tracing、OTLP export 或 Wasm 功能。
  • 聚焦的 edge image 會有意省略其職責之外的模組。
  • Run the feature validator before packaging custom feature strings.

FIPS 後端驗證證據

Fluxheim 為 OpenSSL-FIPS 與 rustls/AWS-LC-FIPS 設定分別提供依賴項固定的 CI 驗證環境。環境會建置並執行對應設定的二進位檔,測試下游 TLS 與經憑證驗證的上游 TLS,拒絕不相容政策,並記錄編譯器、加密提供者、依賴項、二進位檔與映像的識別資訊。

這是可重現的後端驗證證據,並不代表產品整體取得 FIPS 認證。請將驗證容器與一般發行映像分開,並確認證據與實際部署的建置完全一致。

閱讀 FIPS 證據指南
繁體中文