Builds & Features
Fluxheim 按 feature set 編譯。選擇包含部署所需內容的最小建構。
常見建構
| Build | 用於 |
|---|---|
| full | General production server with web, proxy, cache, TLS, ACME, PHP-FPM, metrics, and tracing. |
| wasm | 以完整生產設定檔為基礎的專用 Wasm 組建,提供受限的政策掛鉤,並支援 ACME、指標與 OpenTelemetry. |
| proxy | Reverse proxy without local static hosting or cache. |
| cache | Cache edge in front of another origin. |
| load-balancer | 聚焦的 upstream balancing 和 health checks。 |
| php | 靜態 Web 加 PHP-FPM 應用,例如 WordPress。 |
Profile 示例
cargo build --release --no-default-features --features profile-full,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-wasm,acme-client,metrics,metrics-otlp,otel-tracing,otel-otlp
cargo build --release --no-default-features --features profile-cache-edge,acme-client
cargo build --release --no-default-features --features profile-proxy-edge,acme-client
cargo build --release --no-default-features --features profile-web-server,php-fpm,acme-client
cargo build --release --no-default-features --features profile-load-balancer-edge,acme-client
不使用 Pingora 的普通建置
從 1.6.34 開始,普通 Fluxheim 發佈設定使用 Fluxheim 自有的原生 runtime,不再編譯 Pingora crate。
以完整生產設定檔為基礎的專用 Wasm 組建,提供受限的政策掛鉤,並支援 ACME、指標與 OpenTelemetry.
不受支援的原生 runtime 形態仍會透過明確 blocker fail-closed,而不會回退到舊 adapter。
Feature 家族
| 家族 | 增加什麼 |
|---|---|
web | 靜態檔案服務和本地 web routes。 |
proxy | Reverse proxy routes and upstream handling. |
cache | Shared cache policy, memory and disk tiers, purge, and cache tooling. |
php-fpm | FastCGI bridge 和可選託管 PHP-FPM supervision。 |
metrics | Prometheus metrics and optional OTLP metrics export. |
wasm | 可選的 WebAssembly 策略執行環境,具有受限的訪問、標頭、路由與快取鉤子;預設為禁用狀態 |
不能同時使用的內容
- 只選擇一個 TLS backend。
- Privacy 建置不包含 cache、metrics、tracing、OTLP export 或 Wasm 功能。
- 聚焦的 edge image 會有意省略其職責之外的模組。
- Run the feature validator before packaging custom feature strings.
FIPS 後端驗證證據
Fluxheim 為 OpenSSL-FIPS 與 rustls/AWS-LC-FIPS 設定分別提供依賴項固定的 CI 驗證環境。環境會建置並執行對應設定的二進位檔,測試下游 TLS 與經憑證驗證的上游 TLS,拒絕不相容政策,並記錄編譯器、加密提供者、依賴項、二進位檔與映像的識別資訊。
這是可重現的後端驗證證據,並不代表產品整體取得 FIPS 認證。請將驗證容器與一般發行映像分開,並確認證據與實際部署的建置完全一致。
閱讀 FIPS 證據指南