Änderunga

Release-Historie für Fluxheim. Vollständige Release Notes san auf Technischa Notiz: GitHub Releases.

v1.8.0 Neieste stabile Version Auf GitHub oschaugn →

Vöffentlicht am 23. Juli 2026

  • +Eigener Wasm-Build auf Basis vom vollständigen Produktionsprofil, mit begrenztn Richtlinien-Hooks, ACME, Metriken und OpenTelemetry
  • +Füagt passende tar.gz- und ZIP-Archive dazua, einschließlich native Full- und Wasm-Builds fia macOS
  • +Härtet de Zulassungsgrenzn fia Cache-Befüllung, Bereichs-Cache und Wasm je vhost

Vöffentlicht am 15. Juli 2026

  • +Füagt optionale, standardbasierte Metadaten fia Cache, Proxy und Antwort-Digest dazua
  • +Belegt authentifizierts Neulodn und Zurückrolln vo Live-Snapshots, Integritätsprüfungen und d Beständigkeit über an Neustart
  • +Füagt reproduzierbare Nachweis fia FIPS-Backends und a breite Härtung vo da nativen Laufzeit dazua

Vöffentlicht am 14. Juli 2026

  • +Füagt a zeitlich begrenzts, kontrollierts Beendn vo bestehende Verbindungen und a bereitschaftsprüfte Übergab ohne Ausfoizeit dazua
  • +Füagt a strenge systemd-Socket-Aktivierung mit exakter Prüfung vo de übernommana Netzwerk-Listener dazua
  • +Schliaßt d Härtung vom HTTP/1-Parser ab und verbessert d Verwaltung vo de Hintergrunddienste

Vöffentlicht am 13. Juli 2026

  • +Füagt optionale HTTP-Antwortsicherheitsprofile und geprüftes, anfragespezifisches CORS dazu
  • +Stabilisiert lauffähige Wasm-Policy-Beispui und de Tests, de s Release-Gate verlangt
  • +Macht weitergleitete Identitäts-Header, s Header-Parsen und de Wiederholhinweis bei Kapazitätsgrenzn strenger

Vöffentlicht am 12. Juli 2026

  • +Füagt lauffähige Migrationsbeispiele fia Policy-Aufgabn im Stil vo iRules, OpenResty, HAProxy/SPOE und VCL dazu
  • +Füagt begrenztn ACME-Transport, ARI-Planung, Lebenszyklusdiagnose und d ausdrückliche Annahm vo de Bedingungen dazu
  • +Härtet wiederherstellbare ACME-Konto- und Zertifikatstransaktionen, Speichergrenzn und d Veröffentlichung vo Snapshots

Vöffentlicht am 11. Juli 2026

  • +Start't de optionale WASI Preview 1-Grenzn mit ausdrückliche Freigabn für Uhr und Zufall; Importe san standardmäßig gsperrt
  • +Stellt d GeoIP-Ermittlung für vertrauenswürdige Clients wieder her und unterstützt d kombinierten Country- und ASN-Datenbankn vo CIRCL
  • +Härtet Stream-SSRF-Schutz und Kopiervorgäng, authentifizierte Snapshots, TLS, PHP-FPM, statische Auslieferung und Wasm-Ressourcengrenzn

Am 10. Juli 2026 veraffaentlicht

  • +Füagt de optionale Proxy-Wasm-ABI-Vorschau mit ausdrücklicher Prüfung vom Host-Call-Namensraum dazua
  • +Weist ned unterstützte Vorschau-Aufrufe eindeutig zruck, bevor s an Upstream erreichen
  • +Härtet strikts Host-Routing, begrenzte Zulassung, Konfigurationsvertrauen, Cache-Speicherung, GeoIP und Komprimierung

Am 9. Juli 2026 veraffaentlicht

  • +Fuegt explizite Identitaeten fuer kompilierte WebAssembly-Module ueber Plugin-Digest, ABI, Hook-Feature-Oberflaeche und Fluxheim-Version dazua
  • +Fuegt cache-hook-Zulassungsbudgets pro vhost unter dem prozessweiten cache-hook-Limit dazua
  • +Erweitert begrenzte Wasm-Metriken, Admin-Status-Sichtbarkeit und Cross-Family-Live-Chain-Regressionstests

Am 8. Juli 2026 veraffaentlicht

  • +Fuegt begrenzte cache-key-component-Host-Calls fuer mobile und Desktop-Device-Class-Varianten dazua
  • +Fuegt feste cache-store-TTL, Tags und stored-header-Metadaten ohne beliebige response-header-Aenderung dazua
  • +Fuegt Live-Listener-Abdeckung fuer Variantentrennung, range-cache-Slices, TTL-Ablauf und fail-closed-Metadatenlimits dazua

Am 7. Juli 2026 veroeffentlicht

  • +Füagt live native HTTP/1-cache-lookup- und cache-store-Wasm-Hooks unter da begrenztn fluxheim_policy_v1-Preview-ABI hi
  • +Füagt Cache-Ergebnisse fia continue, pass, bypass, skip-store und deny hi, ohne rohe Cache-Keys, TTLs, Tags oder gspeicherte Metadaten offenzulegen
  • +Trennt d Zulassungsgrenzn vo Cache-Hooks und lasst bei da Cache-Store-Zusammenfassung de strengste Option gwinnan

Auskemma am 6. Juli 2026

  • +Bringt live native HTTP/1-route-decision-Wasm-Hooks unter da begrenztn fluxheim_policy_v1-Preview-ABI
  • +Bringt symbolische Auswahl vo konfigurierte Branches fia Canary- und Mirror-Routen, ohne dynamischen Upstream- oda Shadow-Target-Zugriff
  • +Lasst Fluxheim-ACLs, Rate-Limits, Nebenläufigkeitslimits, Body-Limits, Redirects und Header-Policy nach da Routenauswahl weiter laffa

Auskemma am 5. Juli 2026

  • +Füagt live native HTTP/1 Wasm-Hooks fia request-header und response-header fia vhost- und route-Anhäng hi
  • +Lasst de Header-Hook-ABI symbolisch, mit zualossne synthetische Änderunga statt rohem Header- oda Body-Zugriff
  • +Wendt vhost-level Wasm Header-Hooks und Fallback-Response-Header-Policy aa auf PHP-FPM-Fallback-Antwortn o

Veröffentlicht am 4. Juli 2026

  • +Verdraht live native HTTP/1-access-decision-Hooks mit Prioritätsreih, first-deny-wins-Zusammensetzung und fail-closed-Verhoidn
  • +Erzwingt Ausführungs-Zulassungsgrenzn fia Prozess, Plugin und Attachment

Veroeffntlicht am 3. Juli 2026

  • +Füagt de optionale fluxheim-wasm-Workspace-Crate fia de Wasm-Sandbox-Linie hi
  • +de feature gates wasm, wasm-proxy-abi und wasm-wasi san standardmäßig aus und passn ned mit privacy-mode zamm
  • +Lädt Wasm-Plugin-Datein nur aus freigegebne absolute Roots; Symlinks, koane regulärn Datein und zgroasse Module werdn obglehnt
  • +Typisierte Wasm-Plugin-Manifeste validiern ABI, Phase, Fail-Mode, Pfad und Sandbox-Limits vorm Lodn
  • +Füagt begrenzte Wasmtime-Ausführung mit Limits fia fuel, memory, table, instance, compile-timeout, compile-worker und Watchdog pro Aufruf hi
  • +Füagt echte Wasm-Sandbox-Smoke-Abdeckung fia erfolgreiche Ausführung, Traps, Table-Growth-Ablehnung und unsichere Fail-open-Manifest-Ablehnung hi

Veroeffntlicht am 3. Juli 2026

  • +Bringt de festglegte Rust-Werkzeugkett, de rust-version-Felder und de Container-Build-Buidln auf Rust 1.96.1
  • +Macht de OpenSSL stream-upstream TLS-Connectoren härter: mindestns TLS 1.2 und a moderne TLS 1.2/TLS 1.3 Cipher-Allowlist
  • +Legt serialisierte ACME-Kontodaten beim Schreibn auf d Plattn in sanitization::SecretVec ab
  • +Räumt de letztn Root-Kompatibilitäts-Shims weg, damid Aufruafa fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability und de andern eigana Crates direkt hernehma
  • +Teilt ACME, Observability, Cache, Load-Balancer, PHP-FPM, Snapshot, Web, Stream und native Runtime-Innereien in kloane, gscheid fokussierte Module auf

Veröffentlicht am 30. Juni 2026

  • +Benennt de vorläufige native-proxy-Zwischenschicht in native_proxy um und nimmt den oidn Proxy-Kompatibilitäts-Reexport aus de normalen Builds.
  • +Verschiabt d’DTOs für Admin-Anfragen und -Ergebnisse vom Load-Balancer in d’Crate fluxheim-load-balancer.
  • +Löscht de untätigen Root-Adapter aus da Pingora-Zeit und den oidn deaktivierten Runtime-Testcode, den normale Builds nimmer brauchen.
  • +Fasst d’Konfigurationsspeicherung vom nativen Proxy zam, damit Reloads genau den Snapshot erneiern, den aa d’Admin-Pfade für Cache und Load-Balancer hernehman.
  • +Ergänzt Regressionstests für an Überlauf bei nativen HTTP/1-Chunked-Bodys und bindt d’Observability-Smoke-Test-Images an deterministische Tags.

Veröffentlicht am 30. Juni 2026

  • +Behält das normale runtime auf den Pfaden Fluxheim-owned, listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream und background service bei
  • +Verschiebt auth, metrics, OpenBao, cache, discovery, load-balancer Cookie und TLS, private-key, secret, buffers in Richtung sanitization, crate
  • +Verstärkt das PHP-FPM/static-Fallback-Routing, die native disk-cache-Bereinigungssperre, die same-key-disk-cache-Mutationsserialisierung und die native HTTP/2-upstream-authority-Verarbeitung
  • +Fügt peer-fill shared-secret-Unterstützung hinzu und erfordert diese für non-loopback-Klartext peer-fill URLs
  • +Erweitert die Testabdeckung privacy, observability, WordPress, load-balancer, smoke-image, randomized-port und release-gate für die stabilization-Reihe

Veraffentlicht am 29. Juni 2026

  • +Nimmt de letzten Pingora Runtime-/Listener-/TLS-Adapter-crates aus de normalen Fluxheim-Build-Profilen raus
  • +Lasst de native HTTP/1- und HTTP/2-Proxy-Runtime ois normalen Pfad für unterstützte Route-, Cache-, Load-Balancer-, TLS-, WebSocket-, Admin- und Metrik-Konfigurationen
  • +Verdrahtet native Admin-Cache-Purges, stale Disk-Cache-Purges, Cache-Object-Lookup und Live-Load-Balancer-Stats-/Mutation-Handler mit Fluxheim-owned Runtime-Handles
  • +Aktualisiert dependency-policy Release-Gates, sodass normale default-, full-, edge-, PHP-, privacy-, RPM-, source- und container-Builds fehlschlagn, wenn sie Pingora-crates kompiliern
  • +Haertet native Admin-Cache-Previews und Purges mit normalisiertem Host-Matching, regex-route-Previews, stale-purge-Lock-Vermeidung, fail-closed Live-Config-State und typisierten Route-Proxy-Build-Contexts ab

Veraffentlicht am 29. Juni 2026

  • +Fügt native proxy-cache-Parität für Speicher, Dateisystemfestplatte, storage-bin, verschlüsselte Festplatte, OpenBao Transit und memory+disk-Tiering hinzu
  • +Unterstützt die Varianten Vary und request-header, veraltete Bereitstellung, Cache-Sperren, Range-Slice-Cache, peer-fill und Ursprungsschutzbudgets
  • +Verschärft den Cache-Zugang für Authorization, HEAD-Bypass, Upstream-Age-Stripping, überprüfte Ablaufarithmetik und only-if-cached-Fehler
  • +Integriert native Cache-Bereinigungsparität für Speicher- und Festplattenindizes sowie exakte, Massen-, Präfix-, Tag-, Platzhalter-, route-scope- und veraltete Bereinigungen
  • +Integriert native Cache-Beobachtbarkeit für Proxy-Zähler, Speicher-/Festplattenanzeigen, Cache-Lookup-Histogramme und neu generierte traceparent-Span-IDs

Veraffentlicht am 28. Juni 2026

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Leit ausgwoehlte Downstream-HTTP/2-TLS-Verbindungen in den nativen Multi-Stream-Adapter
  • +Haertet native WebSocket-Upgrades, HTTP/2-streamlokale Fehler, Rate-Limit-Sharding und zeroizing Request-Body-Speicherung ab

Veraffentlicht am 24. Juni 2026

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Rauskumma am 23. Juni 2026

  • +Verschiebt Plaintext-Upstream-HTTP/2-Forwarding für h2c-/Prior-Knowledge-Origins in den nativen HTTP/1-Proxy-Pfad
  • +Fügt gepoolte native Upstream-H2-Verbindungen mit begrenzter Stream-Kapazität und Safe-Method-Retry nach einem Pre-Response-Fehler eines gepoolten Handles hinzu
  • +Unterstützt per TLS ALPN ausgehandeltes Upstream-HTTP/2 mit bestehender Upstream-TLS-/SNI-/CA-Policy
  • +Fügt expliziten, standardmäßig deaktivierten h2c-Upgrade-Fallback für Plaintext-http1-and-http2-Origins hinzu
  • +Begrenzt native Upstream-H2-Handshakes, Stream-Slot-Wartezeiten, Keepalive-Pings und Setup-Timeouts

Rauskumma am 23. Juni 2026

  • +Verschiebt vererbte globale/Vhost-Kompressions-Policy in den nativen HTTP/1-Proxy und Route-Proxy
  • +Führt Root-/Vhost-/Route-Header-Policy-Vererbung in der nativen Route-Proxy-Konstruktion zusammen
  • +Verschiebt sicheres Forwarded-Client-IP-Ownership, Trusted-Chain-Append, Regex-Rewrites, ACLs, Concurrency und Rate-Limits auf den nativen Pfad
  • +Fügt native ACME-HTTP-01-Challenge-Auslieferung, Traffic-Mirroring, auth-request und routenspezifische gRPC-Validierung hinzu

Rauskumma am 21. Juni 2026

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy Fallback-Seiten, gestützt durch fluxheim-web

Rauskumma am 21. Juni 2026

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Rauskumma am 21. Juni 2026

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Rauskumma am 21. Juni 2026

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate Zeilen zur Runtime-Cutover-Evidence hinzu, damit verbleibende Kompatibilitätsblocker explizit sind

Rauskumma am 20. Juni 2026

  • +Befördert die native HTTP/2-Downstream-Sicherheitsvorschau nach fokussierten Paritätstests in Cutover-Bereitschaft
  • +Macht den repräsentativen Native-Runtime-Cutover-Bericht blockerfrei für einfache HTTP/1-, HTTP/2-, Admin-, Metriken-, Stream- und UDP-Konfigurationen

Rauskumma am 20. Juni 2026

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Rauskumma am 20. Juni 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Härtet native Background-Handles, sodass verworfene kritische Handles abbrechen, statt Tasks still zu entkoppeln

Rauskumma am 20. Juni 2026

  • +Adds NativeBackgroundSupervisor für Fluxheim-eigene Background-Task-Orchestrierung
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Rauskumma am 20. Juni 2026

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Rauskumma am 19. Juni 2026

  • +Adds explicit pingora-compat Feature-Gating für die verbleibende Kompatibilitäts-Laufzeitgrenze hinzu
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Rauskumma am 19. Juni 2026

  • +Setzt den Pingora-Exit-Schnitt fort, indem die verbleibende Root-Kompatibilitätsfläche für Proxy-, Cache- und Runtime-Pfade verkleinert wird
  • +Teilt native Health Checks in HTTP/gRPC-, Datenbank-, Exec- und TCP/TLS-Transport-Hilfsmodule mit strengeren Probe-Grenzen auf

Rauskumma am 19. Juni 2026

  • +Entfernt die direkte Pingora-Abhängigkeit aus fluxheim-load-balancer
  • +Fügt Fluxheim-eigene begrenzte HTTP/1.1- und h2-gRPC-aktive Health Checks mit Policy-Abdeckung hinzu, um eine Pingora-Wiedereinführung zu verhindern

Rauskumma am 19. Juni 2026

  • +Fügt native HTTP/1.1-Proxy-Cutover-Readiness-Planung auf ServerPlan
  • +Schlägt geschlossen fehl für reine Kompatibilitäts-Proxy-Features wie Auth-Subrequests, Mirroring, Redirects, Strip-/Rewrite-Transforms und erweiterte Load-Balancer-Policy

Rauskumma am 18. Juni 2026

  • +Fügt eine Fluxheim-eigene native HTTP/2-Upstream-Client-Primitive mit begrenzten Headern, Bodies, Trailern und Deadlines hinzu
  • +Fügt h2-Client-/Server-Tests für Trailer-Erhaltung, übergroße Antworten, Stream-Resets und Flow-Control-Timeout-Verhalten hinzu

Rauskumma am 18. Juni 2026

  • +Fügt dem gestuften HTTP/1.1-Proxy-Pfad native rustls/OpenSSL-Upstream-TLS- und mTLS-Unterstützung hinzu
  • +Fügt geordnetes statisches Upstream-Failover für sichere Methoden sowie begrenzte no-follow TLS-Material-Reads und Hostname-Policy-Abdeckung hinzu

Rauskumma am 18. Juni 2026

  • +Fügt begrenztes natives HTTP/1.1-Upstream-Verbindungspooling für sichere Content-Length- und No-Body-Origin-Antworten hinzu
  • +Fügt Keepalive-Pool-Größen, Upstream-Idle-Timeout-Handling, konservative No-Reuse-Schutzregeln und echte Socket-Reuse-/Expiry-Tests hinzu

Rauskumma am 18. Juni 2026

  • +Fügt wiederverwendbare native HTTP/2-Verbindungsprimitiven mit begrenzter Request-Body-Erfassung und Response-Trailer-Unterstützung hinzu
  • +Härtet HTTP/2-Response-Lifetime, Handler-Timeout, DATA-Kapazitätsbehandlung, verbotene Header/Trailer und Request-Body-Zeroization

Rauskumma am 17. Juni 2026

  • +Fügt das native HTTP/2-Runtime-Preview-Gate und den h2-Stack-Probe mit begrenzten Headern, URI, Body, Streams, Frames, Buffern und Rapid-Reset-Policy hinzu
  • +Fügt HTTP/2-Preview-Smoke-Abdeckung hinzu und erweitert die native HTTP/1-Verhaltensabdeckung für HTTP/1.0-Keep-Alive-/Close-Semantik

Rauskumma am 17. Juni 2026

  • +Fügt den begrenzten nativen HTTP/1-Upstream-Client und den gestuften nativen Proxy-Handler für einfache statische Upstreams hinzu
  • +Fügt natives Proxy-Kandidateninventar, Fluxheim-eigene Proxy-Header, Privacy-Mode-Verhalten und Fail-Closed-Eignung für nicht unterstützte Policy-Schichten hinzu

Rauskumma am 17. Juni 2026

  • +Fügt die native HTTP/1-Connection-/Listener-Runtime über Tokio IO und den gestuften nativen Static-File-Adapter hinzu
  • +Bildet Server-Limits auf native HTTP/1-Policy ab und fügt Socket-Tests für Keep-Alive, Body-Framing, Shutdown, statische Dateien, langsame Clients und Connection-Caps hinzu

Rauskumma am 17. Juni 2026

  • +Fügt Fluxheim-eigenes HTTP/1.0-/HTTP/1.1-Request-Head-Parsing, Request-Body-Framing-Klassifizierung, Host-Validierung, Persistenzbehandlung und Chunked-Decoding hinzu
  • +Fügt downstream HTTP/1-Policy-Defaults und gehärtete native Parser-Grenzen für künftige Runtime-Cutover-Arbeiten hinzu

Rauskumma am 16. Juni 2026

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Behält die aktuelle Runtime als expliziten Kompatibilitätsadapter, während native Server-/Listener-Arbeit weiterläuft

Rauskumma am 16. Juni 2026

  • +Adds fluxheim-tls als Planungs- und Provider-Policy-Grenze für den Downstream-TLS-Listener
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Härtet TLS-Feature-Gates, SNI-Fallback-Verhalten, PROXY-v2-Signaturvalidierung und Trusted-PROXY-CIDR-Validierung

Rauskumma am 16. Juni 2026

  • +Fügt den ersten dedizierten hinzu fluxheim-headers Grenze für Header-Policy-Helfer
  • +Verschiebt Rewrite-Algorithmen, Forwarded-Header-Handling, Hop-by-Hop-Request-Policy und das Zusammenführen wiederholter Header in Fluxheim-eigenen Header-Code
  • +Verschiebt Byte-Parser für das Stream-PROXY-Protokoll nach fluxheim-protocol and tightens privacy/proxy CIDR validation

Rauskumma am 15. Juni 2026

  • +Verschiebt gemeinsame Lifecycle-Primitiven für Hintergrundtasks nach fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Härtet den lokalen Certificate-Reload-Control-Socket und das Private-Backend-Filtering

Rauskumma am 15. Juni 2026

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Verschiebt Stream-Upstream-Auswahl, PROXY-Protokoll-Parsing/Writing, Source-Policy, DNS-Rebinding-Schutz, Byte-Accounting und Timeout-Handling hinter Fluxheim-eigenen Stream-Code

Rauskumma am 14. Juni 2026

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Fügt Tests und Release-Gates hinzu, die Pingora-Abhängigkeitsentfernungsziele bei normalen cargo test-Läufen durchsetzen

Rauskumma am 14. Juni 2026

  • +Startet das erste konkrete 1.6.x-Implementierungsrelease nach dem Foundation-Tag
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Rauskumma am 14. Juni 2026

  • +Startete die 1.6.x-Pingora-Exit-Foundation-Linie, während das Runtime-Verhalten unverändert blieb
  • +Fügte Modularity-Policy-Validierung, Legacy-Ausnahmen für übergroße Dateien, Runtime-Baseline-Erfassung und Performance-Evidence-Erfassung hinzu
  • +Fügte release-gesteuerte Pingora-Abhängigkeitsausnahmen, Runtime-Parity-Fixtures und den Extraction-Dependency-Graph hinzu
  • +Added initial fluxheim-runtime and fluxheim-server Boundary-Crates plus typisierte Policy-Proof-Primitiven
v1.5.0 - v1.5.23 Alle auf GitHub ->

Juni 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Fügte verwaltete Affinity-Cookies, Service Discovery, aktive und protokollbewusste Health Checks, restart-persistenten Zustand und Runtime-Backend-Mutationskontrollen hinzu
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Rauskumma am 25. Mai 2026

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Load-Balancer-Resilienz, TLS-/Protokoll-Parität, PROXY-Protokoll v1/v2, Upstream-mTLS, HTTP/2-Kontrollen und gRPC-Pass-Through

Rauskumma am 23. Mai 2026

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn-Watchdog, begrenzter Backoff, SIGTERM-vor-SIGKILL-Teardown, bereinigte Umgebung und privater generierter Pool-Zustand
  • +Auditable [vhosts.php.fpm] mode = "managed" Config-Oberfläche für private Sockets, Worker-Zahlen, Process-Manager-Modi, Slowlog, Temp-Pfade und Pool-Dateien
  • +Erweiterte WordPress-PHP-FPM-Smoke-Abdeckung über externe, managed-static-, managed-dynamic-, managed-ondemand- und managed-respawn-Modi
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Rauskumma am 23. Mai 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Rauskumma am 22. Mai 2026

  • +rustls/AWS-LC-FIPS-fähiges Kandidaten-Backend über tls-rustls-fips
  • +FIPS- und ISO/IEC-19790-rustls-Profilaliase, Konfigurationsbeispiele, Diagnostik und Validierungsskript

Rauskumma am 21. Mai 2026

  • +OpenSSL-FIPS-/ISO-fähige TLS-Validierung über tls-openssl-fips und Provider-Diagnostik
  • +FIPS-Deployment-Guide, Config-Fixtures, Validierungsskript, Release-Evidence und OWASP-Top-10-2025-Baseline

Rauskumma am 20. Mai 2026

  • +PHP-FPM-Keepalive-Pooling, Upstream-Retry/Failover und Request-Body-Disk-Spooling für sichereren Betrieb unter Last
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP-Metriken und OpenTelemetry-Attribute, X-Accel-Redirect-, X-Sendfile- und X-Accel-Expires-Unterstützung

Rauskumma am 18. Mai 2026

  • +fluxheim-acme eigenständiges Begleit-Binary für Zertifikatserneuerung, Status und ACME-Reload-Socket-Signalisierung
  • +fluxheim-config-tester eigenständiges Binary zum Validieren von Konfigurationen in CI und Container-Entrypoints, ohne das Gateway zu starten
  • +ACME-Reload-Unix-Socket - Live-Zertifikatsübernahme ohne Gateway-Neustart
  • +Neues profile-php-Build-Profil — proxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Rauskumma am 16. Mai 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Strikte Script-Auflösung und begrenzte FastCGI-Request-/Response-Verarbeitung
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM kann statische Assets aus derselben Root ausliefern, während PHP zu FPM geroutet wird
  • +New php-fpm Cargo feature (implies Technischa Notiz: proxy and web)

Rauskumma am 14. Mai 2026

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Serie

Mai 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true erweitert begrenztes Range-Caching

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Begrenztes Fail-Open-/Fail-Closed-Peer-Fill-Verhalten

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Optionales lokales Static-File-Caching über local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache-Locks, Stale-Serving, Purge- und Status-Endpunkte
  • + Cache-Warm, Key-Assertion und Lookup-Tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + TLS-Policy-Profile
  • + Multi-certificate rustls SNI
  • + Verwaltete ACME-Zertifikatsausstellung und -Erneuerung
  • + EAB-fähige Issuer (Actalis und andere)
  • + Dateibasierte TLS-Secrets
  • + acme-init geführtes Issuer-Bootstrap-Tool
  • + Paketierte systemd-Units für Zertifikatserneuerung
v1.0 — Gateway Foundation Erste stabile Version

2026

  • + Virtual-Host-Routing per Host-Header mit Default-Vhost-Fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Sichere ACME-HTTP-01-Challenge-Weiterleitung
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Sichere Request-/Response-Header-Policy
  • + Optionaler HTTP→HTTPS-Redirect mit sicherer Host-Validierung
  • + Systemd-Unit, RPM-Paketierung
  • + Rootless Podman container images

Wos ois Nächsts kimmt

1.8.0: Eigener Wasm-Build auf Basis vom vollständigen Produktionsprofil, mit begrenztn Richtlinien-Hooks, ACME, Metriken und OpenTelemetry.

View full roadmap →
Boarisch