Download Fluxheim
面向 x86_64 和 ARM64 的預建構 Linux 二進位制檔案,以及 macOS 開發者建構。 發布於 2026 年 7 月 23 日.
完整生產建構
所有穩定的生產模組:代理、Web、快取、壓縮、負載均衡、原始 TCP 流代理、TLS(rustls)、PHP-FPM、ACME 客戶端、GeoIP/Geo-Context、安全加固、指標和 OpenTelemetry。
負載均衡邊緣版
專注於 HTTP/TCP 負載均衡的建構,不包含快取、靜態 Web、PHP、GeoIP、流代理或流量映像。
PHP 應用建構
靜態 Web + 反向代理 + PHP-FPM FastCGI 橋接。適合 WordPress 和 PHP 前端控制器應用。不編譯快取模組。
快取邊緣建構
專注於快取邊緣的建構,不提供本地靜態 Web 服務。包含代理、快取、壓縮、TLS 和 ACME。適合類似 CDN 的部署。
代理邊緣建構
專注於反向代理的建構,不包含快取、靜態 Web 或專用負載均衡模組。面向純反向代理部署,包含 TLS、ACME、壓縮和上游韌性。
Platform Downloads
Production Linux builds plus Level 1 macOS developer tarballs.
| 建構 | Linux x86_64 | Linux ARM64 | macOS 開發 |
|---|---|---|---|
| 完整 | x86_64-linux | aarch64-linux | Apple Silicon |
| Wasm | x86_64-linux | aarch64-linux | Apple Silicon |
| PHP | x86_64-linux | aarch64-linux | - |
| 負載均衡器 | x86_64-linux | aarch64-linux | - |
| 快取 | x86_64-linux | aarch64-linux | - |
| 代理 | x86_64-linux | aarch64-linux | - |
| 設定測試器 | x86_64-linux | aarch64-linux | - |
安裝
# 1. 下載完整 Linux 建構 tarball
# 在 ARM64 伺服器上使用 aarch64-linux,而不是 x86_64-linux。
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
-o fluxheim-1.8.0.tar.gz
# 2. 驗證並解壓
tar xzf fluxheim-1.8.0.tar.gz
# 3. 將二進位制檔案和輔助工具移動到系統路徑
sudo mv fluxheim /usr/local/bin/
sudo mv fluxheim-acme /usr/local/bin/ # ACME 輔助工具
sudo mv fluxheim-config-tester /usr/local/bin/ # 設定驗證器
# 4. 建立設定目錄並新增你的設定
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml
# 5. 驗證設定
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml
# 6. 直接執行(或查看 Systemd 標籤頁進行服務設定)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
# 拉取 GHCR 映像(Wasm、full、load-balancer、cache、proxy 和 PHP 變體)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0 # 完整建構
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-load-balancer # 負載均衡
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-cache # 快取邊緣
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-proxy # 代理邊緣
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-php # 託管 PHP-FPM
# Quay 上也提供同一組建構
podman pull quay.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.0-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.0-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.0-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.0-php
# 以 rootless 方式執行 — 內部埠 8080 和 8443
podman run -d \
--name fluxheim \
--restart unless-stopped \
-p 8080:8080 \
-p 8443:8443 \
-v /srv/sites:/srv/sites:ro \
-v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
ghcr.io/valkyoth/fluxheim:v1.8.0
# 查看日誌
podman logs -f fluxheim
# tarball 包含已加固的 systemd 單元
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/
# 建立 fluxheim 系統使用者
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim
# 設定目錄
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim
# 重新載入 systemd 並啟用服務
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim
# 檢查狀態
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f
注意: 打包的 systemd 單元使用 CAP_NET_BIND_SERVICE 這樣 Fluxheim 無需以 root 身份執行也能繫結 80 和 443 埠。單元檔案包含安全加固選項。
# Fluxheim 提供 acme-init,用於互動式證書設定
# Let's Encrypt(HTTP-01)
sudo fluxheim acme-init letsencrypt
# Actalis(免費、支援 EAB 的簽發機構)
sudo fluxheim acme-init actalis
# 輔助工具 fluxheim-acme 負責續期:
# 容器和外部服務管理器部署
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]
[vhosts.tls]
enabled = true
[vhosts.tls.acme]
enabled = true
# issuer = "letsencrypt"(簽發機構)
系統要求
支援的平臺
- Linux x86_64 (kernel 4.14+)
- Linux ARM64 / aarch64
- 僅 macOS 開發者二進位制檔案
容器映像
所有發布映像建構都會發布到 GHCR 和 Quay.
- Wolfi(最小化、已加固)
- Full、load-balancer、cache、proxy 和 PHP 映像設定
- Alpine Linux
- SUSE Micro
- Debian
- 已發布到 GHCR 和 Quay
All Releases
在 GitHub 查看全部 →| 版本 | 日期 | 亮點 | 下載 |
|---|---|---|---|
|
v1.8.0
最新
|
July 2026 | 以完整生產設定檔為基礎的專用 Wasm 組建,提供受限的政策掛鉤,並支援 ACME、指標與 OpenTelemetry. 新增配套的 tar.gz 與 ZIP 封存檔,包括適用於 macOS 的原生完整組建與 Wasm 組建. 強化快取填入、範圍快取及每個 vhost 的 Wasm 准入界線. | 全部在 GitHub 上 |
|
v1.7.0 – v1.7.12
|
July 2026 | Fluxheim 1.7 系列:可選啟用且符合標準的快取、代理與回應摘要中繼資料;經身分認證的線上快照重新載入與回復;可重現的 FIPS 後端證據;零停機程序升級;獨立測試的 Wasm 政策範例;以及更嚴格的快取、TLS、緩衝、資料流與通訊協定邊界。 | 全部在 GitHub 上 |
|
v1.6.0 – v1.6.37
|
2026 年 6 月 | native runtime cutover 與整理線:Pingora 退出基礎、Fluxheim 自有 HTTP/1 與 HTTP/2 路徑、native TLS/listener 預覽、route proxy/static-web 等價性、壓縮與錯誤頁、forwarded-header 政策、auth-request、流量鏡像、rate limits、gRPC 驗證、池化 upstream HTTP/2、cutover 後 native proxy 整理、Wasm 前最終 crate 邊界整理、Rust 1.96.1、強化的 OpenSSL stream TLS、ACME 帳號 zeroization,以及更小更聚焦的 runtime 模組。 | 全部在 GitHub 上 |
| v1.5.0 - v1.5.23 | 2026 年 6 月 | 企業負載均衡和執行時所有權路線:專用負載均衡二進位制/映像、執行時成員和權重控制、託管親和 cookie、stream 與 HTTP 邊界工作、主動且協議感知的健康檢查、服務發現、背景任務所有權、快取 crate 邊界、UDP beta 保護、源站保護預算、ARM/macOS 資產和廣泛安全加固。 | 全部在 GitHub 上 |
| v1.4.0 – v1.4.7 | 2026 年 5 月 | 代理運維路線,包含生產代理一致性、更豐富的路由策略、流量映像、動態上游發現、模組化執行時/設定拆分、Apple Silicon 與 Linux ARM64 發布資產、GeoIP/Geo-Context、設定測試器歸檔和加固 TCP 流代理。 | 全部在 GitHub 上 |
| v1.3.0 – v1.3.7 | 2026 年 5 月 | PHP-FPM 生產線、託管 php-fpm 監管、設定測試器和 ACME 輔助二進位制檔案、FIPS/ISO 驗證軌道、專用快取/代理設定以及安全加固 | 全部在 GitHub 上 |
| v1.2.0 – v1.2.6 | 2026 年 5 月 | 快取和可觀測性基線,包含按路由範圍的快取策略、記憶體/磁碟/分層後端、加密磁碟快取、peer fill、範圍快取、Prometheus 和 OpenTelemetry 匯出。 | 全部在 GitHub 上 |
| v1.1.x | 2026 | 證書運維路線,包含 TLS 策略設定、多證書 rustls SNI、託管 ACME 簽發和續期、支援 EAB 的簽發機構、檔案支援的 TLS secret 和續期單元。 | 全部在 GitHub 上 |
| v1.0.0 | 2026 | 閘道器基礎,包含 vhost 路由、路由級靜態/代理/重定向動作、靜態檔案服務、反向代理、rustls TLS、admin 控制面、安全頭、systemd 打包和 rootless 容器。 | GitHub |
| v0.5.0 | 預發布 | 穩定 1.x 閘道器路線之前的首個公開預發布里程碑 | GitHub |
See 更新日誌 獲取詳細發行說明。