Download Fluxheim
Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon 2026-09-13.
完整生產建構
所有穩定的生產模組:代理、Web、快取、壓縮、負載均衡、原始 TCP 流代理、TLS(rustls)、PHP-FPM、ACME 客戶端、GeoIP/Geo-Context、安全加固、指標和 OpenTelemetry。
負載均衡邊緣版
專注於 HTTP/TCP 負載均衡的建構,不包含快取、靜態 Web、PHP、GeoIP、流代理或流量映像。
PHP 應用建構
靜態 Web + 反向代理 + PHP-FPM FastCGI 橋接。適合 WordPress 和 PHP 前端控制器應用。不編譯快取模組。
快取邊緣建構
專注於快取邊緣的建構,不提供本地靜態 Web 服務。包含代理、快取、壓縮、TLS 和 ACME。適合類似 CDN 的部署。
代理邊緣建構
專注於反向代理的建構,不包含快取、靜態 Web 或專用負載均衡模組。面向純反向代理部署,包含 TLS、ACME、壓縮和上游韌性。
生產用 Wasm 組建
以完整生產設定檔為基礎的專用 Wasm 組建,提供受限的政策掛鉤,並支援 ACME、指標與 OpenTelemetry.
Platform Downloads
Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon
| 建構 | Linux x86_64 | Linux aarch64 | Windows x86_64 | macOS Apple Silicon |
|---|---|---|---|---|
| 完整 | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| Wasm | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| PHP | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| 負載均衡器 | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| 快取 | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| 代理 | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| 設定測試器 | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
安裝
# 1. 下載完整 Linux 建構 tarball
# 在 ARM64 伺服器上使用 aarch64-linux,而不是 x86_64-linux。
curl -fLO https://github.com/valkyoth/fluxheim/releases/download/v1.8.2/fluxheim-1.8.2-full-x86_64-linux.tar.gz
# 2. 驗證並解壓
echo '1a323dcd5632e25acf2e4463e549f20cdd3d568f445f9d923b1be312ec7f9839 fluxheim-1.8.2-full-x86_64-linux.tar.gz' | sha256sum -c -
tar xzf fluxheim-1.8.2-full-x86_64-linux.tar.gz
# 3. 將二進位制檔案和輔助工具移動到系統路徑
cd fluxheim-1.8.2-full-x86_64-linux
sudo install -m 0755 fluxheim fluxheim-acme /usr/local/bin/
# 4. 建立設定目錄並新增你的設定
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml
# 5. 驗證設定
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml
# 6. 直接執行(或查看 Systemd 標籤頁進行服務設定)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
$Version = "1.8.2"
$Archive = "fluxheim-$Version-full-x86_64-windows.zip"
$BaseUrl = "https://github.com/valkyoth/fluxheim/releases/download/v$Version"
$InstallDir = Join-Path $env:LOCALAPPDATA "Fluxheim"
Invoke-WebRequest "$BaseUrl/$Archive" -OutFile $Archive
$Expected = "a72b84720083406f318bf3fc87555eb62fd76dbd1506dbf2cd368e7364726b44"
$Actual = (Get-FileHash $Archive -Algorithm SHA256).Hash.ToLowerInvariant()
if ($Actual -cne $Expected) { throw "Archive checksum verification failed" }
New-Item -ItemType Directory -Force -Path $InstallDir | Out-Null
Expand-Archive -LiteralPath $Archive -DestinationPath $InstallDir -Force
$Bundle = Join-Path $InstallDir "fluxheim-$Version-full-x86_64-windows"
& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml" --check-config
& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml"
未簽署預覽版: 這是未簽署的可攜式預覽版。請保持 SmartScreen 與 PowerShell 安全功能啟用;目前尚未提供 Authenticode 簽署與 Windows 服務安裝程式。 受管理的 PHP-FPM 程序監督僅適用於 Unix;Windows 支援外部 TCP FastCGI 集區。
VERSION="1.8.2"
PROFILE="full"
ARCHIVE="fluxheim-${VERSION}-${PROFILE}-aarch64-macos.tar.gz"
BASE_URL="https://github.com/valkyoth/fluxheim/releases/download/v${VERSION}"
curl -fLO "${BASE_URL}/${ARCHIVE}"
echo "a725ebcccac259af6640da57ce12e7a3944c5bd0d9e7869d4001196a0c394031 ${ARCHIVE}" | shasum -a 256 -c -
tar -xzf "$ARCHIVE"
install -d "$HOME/.local/bin"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim" "$HOME/.local/bin/fluxheim"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim-acme" "$HOME/.local/bin/fluxheim-acme"
fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml" --check-config
fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml"
未簽署預覽版: 這是未簽署的命令列預覽版。請保持 Gatekeeper 啟用;目前尚未提供 Developer ID 簽署、公證與 launchd 整合。
# 拉取 GHCR 映像(Wasm、full、load-balancer、cache、proxy 和 PHP 變體)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2 # 完整建構
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-load-balancer # 負載均衡
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-cache # 快取邊緣
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-proxy # 代理邊緣
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-php # 託管 PHP-FPM
# Quay 上也提供同一組建構
podman pull quay.io/valkyoth/fluxheim:v1.8.2
podman pull quay.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.2-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.2-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.2-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.2-php
# 以 rootless 方式執行 — 內部埠 8080 和 8443
podman run -d \
--name fluxheim \
--restart unless-stopped \
-p 8080:8080 \
-p 8443:8443 \
-v /srv/sites:/srv/sites:ro \
-v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
ghcr.io/valkyoth/fluxheim:v1.8.2
# 查看日誌
podman logs -f fluxheim
# tarball 包含已加固的 systemd 單元
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/
# 建立 fluxheim 系統使用者
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim
# 設定目錄
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim
# 重新載入 systemd 並啟用服務
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim
# 檢查狀態
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f
注意: 打包的 systemd 單元使用 CAP_NET_BIND_SERVICE 這樣 Fluxheim 無需以 root 身份執行也能繫結 80 和 443 埠。單元檔案包含安全加固選項。
# Fluxheim 提供 acme-init,用於互動式證書設定
# Let's Encrypt(HTTP-01)
sudo fluxheim acme-init letsencrypt
# Actalis(免費、支援 EAB 的簽發機構)
sudo fluxheim acme-init actalis
# 輔助工具 fluxheim-acme 負責續期:
# 容器和外部服務管理器部署
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]
[vhosts.tls]
enabled = true
[vhosts.tls.acme]
enabled = true
# issuer = "letsencrypt"(簽發機構)
系統要求
支援的平臺
- Linux x86_64 (kernel 4.14+)
- Linux ARM64 / aarch64
- macOS Apple Silicon / aarch64
- Windows x86_64
容器映像
所有發布映像建構都會發布到 GHCR 和 Quay.
- Wolfi(最小化、已加固)
- Wasm + Full、load-balancer、cache、proxy 和 PHP 映像設定
- Alpine Linux
- SUSE Micro (non-PHP profiles)
- SUSE BCI (PHP:
php-suse-bci) - Debian
- 已發布到 GHCR 和 Quay
All Releases
在 GitHub 查看全部 →| 版本 | 日期 | 亮點 | 下載 |
|---|---|---|---|
|
v1.8.2
最新
|
2026-09 | 為全部七個公開設定檔提供未簽署的原生 Windows x86_64 ZIP 封存檔,持續保護 Windows 檔案系統與認證資料,並以自包含的 php-suse-bci 執行環境取代 PHP SUSE Micro 映像。 | 全部在 GitHub 上 |
|
v1.8.1
|
2026-08 | 為全部七種公開建構設定新增 Apple Silicon 原生 macOS 封存檔、實際執行環境一致性測試、可攜式總和檢查碼工具,並進一步強化診斷資訊與檔案系統保護。 | 全部在 GitHub 上 |
|
v1.8.0
|
July 2026 | 以完整生產設定檔為基礎的專用 Wasm 組建,提供受限的政策掛鉤,並支援 ACME、指標與 OpenTelemetry. 新增配套的 tar.gz 與 ZIP 封存檔,包括適用於 macOS 的原生完整組建與 Wasm 組建. 強化快取填入、範圍快取及每個 vhost 的 Wasm 准入界線. | 全部在 GitHub 上 |
|
v1.7.0 – v1.7.12
|
July 2026 | Fluxheim 1.7 系列:可選啟用且符合標準的快取、代理與回應摘要中繼資料;經身分認證的線上快照重新載入與回復;可重現的 FIPS 後端證據;零停機程序升級;獨立測試的 Wasm 政策範例;以及更嚴格的快取、TLS、緩衝、資料流與通訊協定邊界。 | 全部在 GitHub 上 |
|
v1.6.0 – v1.6.37
|
2026 年 6 月 | native runtime cutover 與整理線:Pingora 退出基礎、Fluxheim 自有 HTTP/1 與 HTTP/2 路徑、native TLS/listener 預覽、route proxy/static-web 等價性、壓縮與錯誤頁、forwarded-header 政策、auth-request、流量鏡像、rate limits、gRPC 驗證、池化 upstream HTTP/2、cutover 後 native proxy 整理、Wasm 前最終 crate 邊界整理、Rust 1.96.1、強化的 OpenSSL stream TLS、ACME 帳號 zeroization,以及更小更聚焦的 runtime 模組。 | 全部在 GitHub 上 |
| v1.5.0 - v1.5.23 | 2026 年 6 月 | 企業負載均衡和執行時所有權路線:專用負載均衡二進位制/映像、執行時成員和權重控制、託管親和 cookie、stream 與 HTTP 邊界工作、主動且協議感知的健康檢查、服務發現、背景任務所有權、快取 crate 邊界、UDP beta 保護、源站保護預算、ARM/macOS 資產和廣泛安全加固。 | 全部在 GitHub 上 |
| v1.4.0 – v1.4.7 | 2026 年 5 月 | 代理運維路線,包含生產代理一致性、更豐富的路由策略、流量映像、動態上游發現、模組化執行時/設定拆分、Apple Silicon 與 Linux ARM64 發布資產、GeoIP/Geo-Context、設定測試器歸檔和加固 TCP 流代理。 | 全部在 GitHub 上 |
| v1.3.0 – v1.3.7 | 2026 年 5 月 | PHP-FPM 生產線、託管 php-fpm 監管、設定測試器和 ACME 輔助二進位制檔案、FIPS/ISO 驗證軌道、專用快取/代理設定以及安全加固 | 全部在 GitHub 上 |
| v1.2.0 – v1.2.6 | 2026 年 5 月 | 快取和可觀測性基線,包含按路由範圍的快取策略、記憶體/磁碟/分層後端、加密磁碟快取、peer fill、範圍快取、Prometheus 和 OpenTelemetry 匯出。 | 全部在 GitHub 上 |
| v1.1.x | 2026 | 證書運維路線,包含 TLS 策略設定、多證書 rustls SNI、託管 ACME 簽發和續期、支援 EAB 的簽發機構、檔案支援的 TLS secret 和續期單元。 | 全部在 GitHub 上 |
| v1.0.0 | 2026 | 閘道器基礎,包含 vhost 路由、路由級靜態/代理/重定向動作、靜態檔案服務、反向代理、rustls TLS、admin 控制面、安全頭、systemd 打包和 rootless 容器。 | GitHub |
| v0.5.0 | 預發布 | 穩定 1.x 閘道器路線之前的首個公開預發布里程碑 | GitHub |
See 更新日誌 獲取詳細發行說明。