最新穩定版 — v1.8.0

Download Fluxheim

面向 x86_64 和 ARM64 的預建構 Linux 二進位制檔案,以及 macOS 開發者建構。 發布於 2026 年 7 月 23 日.

完整 推薦

完整生產建構

所有穩定的生產模組:代理、Web、快取、壓縮、負載均衡、原始 TCP 流代理、TLS(rustls)、PHP-FPM、ACME 客戶端、GeoIP/Geo-Context、安全加固、指標和 OpenTelemetry。

靜態服務 + 反向代理 + PHP-FPM
快取後端(記憶體、磁碟、分層)
gzip、zstd 和 Brotli 壓縮
TLS + 託管 ACME 續期
本地 GeoIP 國家/ASN 上下文
加固的 TCP 流代理
Prometheus + OpenTelemetry 可觀測性
~10.3 MB binary
負載均衡器 新增

負載均衡邊緣版

專注於 HTTP/TCP 負載均衡的建構,不包含快取、靜態 Web、PHP、GeoIP、流代理或流量映像。

Advanced pool selection
Drain、停用、強制下線
加固的負載均衡核心
TLS + 託管 ACME 續期
PHP 託管 PHP-FPM

PHP 應用建構

靜態 Web + 反向代理 + PHP-FPM FastCGI 橋接。適合 WordPress 和 PHP 前端控制器應用。不編譯快取模組。

PHP-FPM FastCGI 橋接
從同一根目錄提供靜態資源
TLS + 託管 ACME 續期
~8.9 MB binary
快取

快取邊緣建構

專注於快取邊緣的建構,不提供本地靜態 Web 服務。包含代理、快取、壓縮、TLS 和 ACME。適合類似 CDN 的部署。

反向代理 + 快取
快取安全的壓縮控制
TLS + 託管 ACME 續期
不編譯靜態 Web 模組
~6.8 MB binary
代理

代理邊緣建構

專注於反向代理的建構,不包含快取、靜態 Web 或專用負載均衡模組。面向純反向代理部署,包含 TLS、ACME、壓縮和上游韌性。

僅反向代理
ACL、速率限制、重試、健康檢查
TLS + 託管 ACME 續期
不編譯快取或 Web 模組
~5.8 MB binary
Wasm 新增

生產用 Wasm 組建

以完整生產設定檔為基礎的專用 Wasm 組建,提供受限的政策掛鉤,並支援 ACME、指標與 OpenTelemetry.

靜態服務 + 反向代理 + PHP-FPM
快取後端(記憶體、磁碟、分層)
WASM 擴充套件
TLS + 託管 ACME 續期
Prometheus + OpenTelemetry 可觀測性

Platform Downloads

Production Linux builds plus Level 1 macOS developer tarballs.

macOS 僅用於開發者測試
建構 Linux x86_64 Linux ARM64 macOS 開發
完整 x86_64-linux aarch64-linux Apple Silicon
Wasm x86_64-linux aarch64-linux Apple Silicon
PHP x86_64-linux aarch64-linux -
負載均衡器 x86_64-linux aarch64-linux -
快取 x86_64-linux aarch64-linux -
代理 x86_64-linux aarch64-linux -
設定測試器 x86_64-linux aarch64-linux -

安裝

bash — tarball 安裝
# 1. 下載完整 Linux 建構 tarball
# 在 ARM64 伺服器上使用 aarch64-linux,而不是 x86_64-linux。
curl -L https://github.com/valkyoth/fluxheim/releases/download/v1.8.0/fluxheim-1.8.0-full-x86_64-linux.tar.gz \
  -o fluxheim-1.8.0.tar.gz

# 2. 驗證並解壓
tar xzf fluxheim-1.8.0.tar.gz

# 3. 將二進位制檔案和輔助工具移動到系統路徑
sudo mv fluxheim /usr/local/bin/
sudo mv fluxheim-acme /usr/local/bin/            # ACME 輔助工具
sudo mv fluxheim-config-tester /usr/local/bin/   # 設定驗證器

# 4. 建立設定目錄並新增你的設定
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml

# 5. 驗證設定
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml

# 6. 直接執行(或查看 Systemd 標籤頁進行服務設定)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
bash — rootless Podman 執行
# 拉取 GHCR 映像(Wasm、full、load-balancer、cache、proxy 和 PHP 變體)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0         # 完整建構
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-load-balancer # 負載均衡
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-cache   # 快取邊緣
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-proxy   # 代理邊緣
podman pull ghcr.io/valkyoth/fluxheim:v1.8.0-php     # 託管 PHP-FPM

# Quay 上也提供同一組建構
podman pull quay.io/valkyoth/fluxheim:v1.8.0
podman pull quay.io/valkyoth/fluxheim:v1.8.0-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.0-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.0-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.0-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.0-php

# 以 rootless 方式執行 — 內部埠 8080 和 8443
podman run -d \
  --name fluxheim \
  --restart unless-stopped \
  -p 8080:8080 \
  -p 8443:8443 \
  -v /srv/sites:/srv/sites:ro \
  -v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
  -v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
  ghcr.io/valkyoth/fluxheim:v1.8.0

# 查看日誌
podman logs -f fluxheim
bash — systemd 服務
# tarball 包含已加固的 systemd 單元
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/

# 建立 fluxheim 系統使用者
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim

# 設定目錄
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim

# 重新載入 systemd 並啟用服務
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim

# 檢查狀態
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f

注意: 打包的 systemd 單元使用 CAP_NET_BIND_SERVICE 這樣 Fluxheim 無需以 root 身份執行也能繫結 80 和 443 埠。單元檔案包含安全加固選項。

bash — 託管 ACME 證書籤發
# Fluxheim 提供 acme-init,用於互動式證書設定
# Let's Encrypt(HTTP-01)
sudo fluxheim acme-init letsencrypt

# Actalis(免費、支援 EAB 的簽發機構)
sudo fluxheim acme-init actalis

# 輔助工具 fluxheim-acme 負責續期:
# 容器和外部服務管理器部署
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
fluxheim.toml — ACME 設定
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]

[vhosts.tls]
enabled = true

[vhosts.tls.acme]
enabled = true
# issuer = "letsencrypt"(簽發機構)
完整 TLS 與 ACME 文件 →

系統要求

支援的平臺

  • Linux x86_64 (kernel 4.14+)
  • Linux ARM64 / aarch64
  • 僅 macOS 開發者二進位制檔案

容器映像

所有發布映像建構都會發布到 GHCR 和 Quay.

  • Wolfi(最小化、已加固)
  • Full、load-balancer、cache、proxy 和 PHP 映像設定
  • Alpine Linux
  • SUSE Micro
  • Debian
  • 已發布到 GHCR 和 Quay
版本 日期 亮點 下載
v1.8.0 最新
July 2026 以完整生產設定檔為基礎的專用 Wasm 組建,提供受限的政策掛鉤,並支援 ACME、指標與 OpenTelemetry. 新增配套的 tar.gz 與 ZIP 封存檔,包括適用於 macOS 的原生完整組建與 Wasm 組建. 強化快取填入、範圍快取及每個 vhost 的 Wasm 准入界線. 全部在 GitHub 上
v1.7.0 – v1.7.12
July 2026 Fluxheim 1.7 系列:可選啟用且符合標準的快取、代理與回應摘要中繼資料;經身分認證的線上快照重新載入與回復;可重現的 FIPS 後端證據;零停機程序升級;獨立測試的 Wasm 政策範例;以及更嚴格的快取、TLS、緩衝、資料流與通訊協定邊界。 全部在 GitHub 上
v1.6.0 – v1.6.37
2026 年 6 月 native runtime cutover 與整理線:Pingora 退出基礎、Fluxheim 自有 HTTP/1 與 HTTP/2 路徑、native TLS/listener 預覽、route proxy/static-web 等價性、壓縮與錯誤頁、forwarded-header 政策、auth-request、流量鏡像、rate limits、gRPC 驗證、池化 upstream HTTP/2、cutover 後 native proxy 整理、Wasm 前最終 crate 邊界整理、Rust 1.96.1、強化的 OpenSSL stream TLS、ACME 帳號 zeroization,以及更小更聚焦的 runtime 模組。 全部在 GitHub 上
v1.5.0 - v1.5.23 2026 年 6 月 企業負載均衡和執行時所有權路線:專用負載均衡二進位制/映像、執行時成員和權重控制、託管親和 cookie、stream 與 HTTP 邊界工作、主動且協議感知的健康檢查、服務發現、背景任務所有權、快取 crate 邊界、UDP beta 保護、源站保護預算、ARM/macOS 資產和廣泛安全加固。 全部在 GitHub 上
v1.4.0 – v1.4.7 2026 年 5 月 代理運維路線,包含生產代理一致性、更豐富的路由策略、流量映像、動態上游發現、模組化執行時/設定拆分、Apple Silicon 與 Linux ARM64 發布資產、GeoIP/Geo-Context、設定測試器歸檔和加固 TCP 流代理。 全部在 GitHub 上
v1.3.0 – v1.3.7 2026 年 5 月 PHP-FPM 生產線、託管 php-fpm 監管、設定測試器和 ACME 輔助二進位制檔案、FIPS/ISO 驗證軌道、專用快取/代理設定以及安全加固 全部在 GitHub 上
v1.2.0 – v1.2.6 2026 年 5 月 快取和可觀測性基線,包含按路由範圍的快取策略、記憶體/磁碟/分層後端、加密磁碟快取、peer fill、範圍快取、Prometheus 和 OpenTelemetry 匯出。 全部在 GitHub 上
v1.1.x 2026 證書運維路線,包含 TLS 策略設定、多證書 rustls SNI、託管 ACME 簽發和續期、支援 EAB 的簽發機構、檔案支援的 TLS secret 和續期單元。 全部在 GitHub 上
v1.0.0 2026 閘道器基礎,包含 vhost 路由、路由級靜態/代理/重定向動作、靜態檔案服務、反向代理、rustls TLS、admin 控制面、安全頭、systemd 打包和 rootless 容器。 GitHub
v0.5.0 預發布 穩定 1.x 閘道器路線之前的首個公開預發布里程碑 GitHub

See 更新日誌 獲取詳細發行說明。

繁體中文