最新穩定版 — v1.8.2

Download Fluxheim

Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon 2026-09-13.

完整 推薦

完整生產建構

所有穩定的生產模組:代理、Web、快取、壓縮、負載均衡、原始 TCP 流代理、TLS(rustls)、PHP-FPM、ACME 客戶端、GeoIP/Geo-Context、安全加固、指標和 OpenTelemetry。

靜態服務 + 反向代理 + PHP-FPM
快取後端(記憶體、磁碟、分層)
gzip、zstd 和 Brotli 壓縮
TLS + 託管 ACME 續期
本地 GeoIP 國家/ASN 上下文
加固的 TCP 流代理
Prometheus + OpenTelemetry 可觀測性
~10.3 MB binary
負載均衡器 新增

負載均衡邊緣版

專注於 HTTP/TCP 負載均衡的建構,不包含快取、靜態 Web、PHP、GeoIP、流代理或流量映像。

Advanced pool selection
Drain、停用、強制下線
加固的負載均衡核心
TLS + 託管 ACME 續期
PHP 託管 PHP-FPM

PHP 應用建構

靜態 Web + 反向代理 + PHP-FPM FastCGI 橋接。適合 WordPress 和 PHP 前端控制器應用。不編譯快取模組。

PHP-FPM FastCGI 橋接
從同一根目錄提供靜態資源
TLS + 託管 ACME 續期
~8.9 MB binary
快取

快取邊緣建構

專注於快取邊緣的建構,不提供本地靜態 Web 服務。包含代理、快取、壓縮、TLS 和 ACME。適合類似 CDN 的部署。

反向代理 + 快取
快取安全的壓縮控制
TLS + 託管 ACME 續期
不編譯靜態 Web 模組
~6.8 MB binary
代理

代理邊緣建構

專注於反向代理的建構,不包含快取、靜態 Web 或專用負載均衡模組。面向純反向代理部署,包含 TLS、ACME、壓縮和上游韌性。

僅反向代理
ACL、速率限制、重試、健康檢查
TLS + 託管 ACME 續期
不編譯快取或 Web 模組
~5.8 MB binary
Wasm 新增

生產用 Wasm 組建

以完整生產設定檔為基礎的專用 Wasm 組建,提供受限的政策掛鉤,並支援 ACME、指標與 OpenTelemetry.

靜態服務 + 反向代理 + PHP-FPM
快取後端(記憶體、磁碟、分層)
WASM 擴充套件
TLS + 託管 ACME 續期
Prometheus + OpenTelemetry 可觀測性

Platform Downloads

Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon

支援的平臺

安裝

bash — tarball 安裝
# 1. 下載完整 Linux 建構 tarball
# 在 ARM64 伺服器上使用 aarch64-linux,而不是 x86_64-linux。
curl -fLO https://github.com/valkyoth/fluxheim/releases/download/v1.8.2/fluxheim-1.8.2-full-x86_64-linux.tar.gz

# 2. 驗證並解壓
echo '1a323dcd5632e25acf2e4463e549f20cdd3d568f445f9d923b1be312ec7f9839  fluxheim-1.8.2-full-x86_64-linux.tar.gz' | sha256sum -c -
tar xzf fluxheim-1.8.2-full-x86_64-linux.tar.gz

# 3. 將二進位制檔案和輔助工具移動到系統路徑
cd fluxheim-1.8.2-full-x86_64-linux
sudo install -m 0755 fluxheim fluxheim-acme /usr/local/bin/

# 4. 建立設定目錄並新增你的設定
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml

# 5. 驗證設定
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# 6. 直接執行(或查看 Systemd 標籤頁進行服務設定)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
PowerShell — Windows x86_64
$Version = "1.8.2"
$Archive = "fluxheim-$Version-full-x86_64-windows.zip"
$BaseUrl = "https://github.com/valkyoth/fluxheim/releases/download/v$Version"
$InstallDir = Join-Path $env:LOCALAPPDATA "Fluxheim"

Invoke-WebRequest "$BaseUrl/$Archive" -OutFile $Archive
$Expected = "a72b84720083406f318bf3fc87555eb62fd76dbd1506dbf2cd368e7364726b44"
$Actual = (Get-FileHash $Archive -Algorithm SHA256).Hash.ToLowerInvariant()
if ($Actual -cne $Expected) { throw "Archive checksum verification failed" }

New-Item -ItemType Directory -Force -Path $InstallDir | Out-Null
Expand-Archive -LiteralPath $Archive -DestinationPath $InstallDir -Force
$Bundle = Join-Path $InstallDir "fluxheim-$Version-full-x86_64-windows"

& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml" --check-config
& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml"

未簽署預覽版: 這是未簽署的可攜式預覽版。請保持 SmartScreen 與 PowerShell 安全功能啟用;目前尚未提供 Authenticode 簽署與 Windows 服務安裝程式。 受管理的 PHP-FPM 程序監督僅適用於 Unix;Windows 支援外部 TCP FastCGI 集區。

bash — macOS Apple Silicon
VERSION="1.8.2"
PROFILE="full"
ARCHIVE="fluxheim-${VERSION}-${PROFILE}-aarch64-macos.tar.gz"
BASE_URL="https://github.com/valkyoth/fluxheim/releases/download/v${VERSION}"

curl -fLO "${BASE_URL}/${ARCHIVE}"
echo "a725ebcccac259af6640da57ce12e7a3944c5bd0d9e7869d4001196a0c394031  ${ARCHIVE}" | shasum -a 256 -c -
tar -xzf "$ARCHIVE"

install -d "$HOME/.local/bin"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim" "$HOME/.local/bin/fluxheim"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim-acme" "$HOME/.local/bin/fluxheim-acme"

fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml" --check-config
fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml"

未簽署預覽版: 這是未簽署的命令列預覽版。請保持 Gatekeeper 啟用;目前尚未提供 Developer ID 簽署、公證與 launchd 整合。

bash — rootless Podman 執行
# 拉取 GHCR 映像(Wasm、full、load-balancer、cache、proxy 和 PHP 變體)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2         # 完整建構
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-load-balancer # 負載均衡
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-cache   # 快取邊緣
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-proxy   # 代理邊緣
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-php     # 託管 PHP-FPM

# Quay 上也提供同一組建構
podman pull quay.io/valkyoth/fluxheim:v1.8.2
podman pull quay.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.2-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.2-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.2-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.2-php

# 以 rootless 方式執行 — 內部埠 8080 和 8443
podman run -d \
  --name fluxheim \
  --restart unless-stopped \
  -p 8080:8080 \
  -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.2

# 查看日誌
podman logs -f fluxheim
bash — systemd 服務
# tarball 包含已加固的 systemd 單元
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/

# 建立 fluxheim 系統使用者
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim

# 設定目錄
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim

# 重新載入 systemd 並啟用服務
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim

# 檢查狀態
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f

注意: 打包的 systemd 單元使用 CAP_NET_BIND_SERVICE 這樣 Fluxheim 無需以 root 身份執行也能繫結 80 和 443 埠。單元檔案包含安全加固選項。

bash — 託管 ACME 證書籤發
# Fluxheim 提供 acme-init,用於互動式證書設定
# Let's Encrypt(HTTP-01)
sudo fluxheim acme-init letsencrypt

# Actalis(免費、支援 EAB 的簽發機構)
sudo fluxheim acme-init actalis

# 輔助工具 fluxheim-acme 負責續期:
# 容器和外部服務管理器部署
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
fluxheim.toml — ACME 設定
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]

[vhosts.tls]
enabled = true

[vhosts.tls.acme]
enabled = true
# issuer = "letsencrypt"(簽發機構)
完整 TLS 與 ACME 文件 →

系統要求

支援的平臺

  • Linux x86_64 (kernel 4.14+)
  • Linux ARM64 / aarch64
  • macOS Apple Silicon / aarch64
  • Windows x86_64

容器映像

所有發布映像建構都會發布到 GHCR 和 Quay.

  • Wolfi(最小化、已加固)
  • Wasm + Full、load-balancer、cache、proxy 和 PHP 映像設定
  • Alpine Linux
  • SUSE Micro (non-PHP profiles)
  • SUSE BCI (PHP: php-suse-bci)
  • Debian
  • 已發布到 GHCR 和 Quay
版本 日期 亮點 下載
v1.8.2 最新
2026-09 為全部七個公開設定檔提供未簽署的原生 Windows x86_64 ZIP 封存檔,持續保護 Windows 檔案系統與認證資料,並以自包含的 php-suse-bci 執行環境取代 PHP SUSE Micro 映像。 全部在 GitHub 上
v1.8.1
2026-08 為全部七種公開建構設定新增 Apple Silicon 原生 macOS 封存檔、實際執行環境一致性測試、可攜式總和檢查碼工具,並進一步強化診斷資訊與檔案系統保護。 全部在 GitHub 上
v1.8.0
July 2026 以完整生產設定檔為基礎的專用 Wasm 組建,提供受限的政策掛鉤,並支援 ACME、指標與 OpenTelemetry. 新增配套的 tar.gz 與 ZIP 封存檔,包括適用於 macOS 的原生完整組建與 Wasm 組建. 強化快取填入、範圍快取及每個 vhost 的 Wasm 准入界線. 全部在 GitHub 上
v1.7.0 – v1.7.12
July 2026 Fluxheim 1.7 系列:可選啟用且符合標準的快取、代理與回應摘要中繼資料;經身分認證的線上快照重新載入與回復;可重現的 FIPS 後端證據;零停機程序升級;獨立測試的 Wasm 政策範例;以及更嚴格的快取、TLS、緩衝、資料流與通訊協定邊界。 全部在 GitHub 上
v1.6.0 – v1.6.37
2026 年 6 月 native runtime cutover 與整理線:Pingora 退出基礎、Fluxheim 自有 HTTP/1 與 HTTP/2 路徑、native TLS/listener 預覽、route proxy/static-web 等價性、壓縮與錯誤頁、forwarded-header 政策、auth-request、流量鏡像、rate limits、gRPC 驗證、池化 upstream HTTP/2、cutover 後 native proxy 整理、Wasm 前最終 crate 邊界整理、Rust 1.96.1、強化的 OpenSSL stream TLS、ACME 帳號 zeroization,以及更小更聚焦的 runtime 模組。 全部在 GitHub 上
v1.5.0 - v1.5.23 2026 年 6 月 企業負載均衡和執行時所有權路線:專用負載均衡二進位制/映像、執行時成員和權重控制、託管親和 cookie、stream 與 HTTP 邊界工作、主動且協議感知的健康檢查、服務發現、背景任務所有權、快取 crate 邊界、UDP beta 保護、源站保護預算、ARM/macOS 資產和廣泛安全加固。 全部在 GitHub 上
v1.4.0 – v1.4.7 2026 年 5 月 代理運維路線,包含生產代理一致性、更豐富的路由策略、流量映像、動態上游發現、模組化執行時/設定拆分、Apple Silicon 與 Linux ARM64 發布資產、GeoIP/Geo-Context、設定測試器歸檔和加固 TCP 流代理。 全部在 GitHub 上
v1.3.0 – v1.3.7 2026 年 5 月 PHP-FPM 生產線、託管 php-fpm 監管、設定測試器和 ACME 輔助二進位制檔案、FIPS/ISO 驗證軌道、專用快取/代理設定以及安全加固 全部在 GitHub 上
v1.2.0 – v1.2.6 2026 年 5 月 快取和可觀測性基線,包含按路由範圍的快取策略、記憶體/磁碟/分層後端、加密磁碟快取、peer fill、範圍快取、Prometheus 和 OpenTelemetry 匯出。 全部在 GitHub 上
v1.1.x 2026 證書運維路線,包含 TLS 策略設定、多證書 rustls SNI、託管 ACME 簽發和續期、支援 EAB 的簽發機構、檔案支援的 TLS secret 和續期單元。 全部在 GitHub 上
v1.0.0 2026 閘道器基礎,包含 vhost 路由、路由級靜態/代理/重定向動作、靜態檔案服務、反向代理、rustls TLS、admin 控制面、安全頭、systemd 打包和 rootless 容器。 GitHub
v0.5.0 預發布 穩定 1.x 閘道器路線之前的首個公開預發布里程碑 GitHub

See 更新日誌 獲取詳細發行說明。

繁體中文