Журнал змяненняў
Гісторыя выпускаў Fluxheim. Поўныя нататкі да выпуску знаходзяцца на Выпуски GitHub.
Выпушчана 23 ліпеня 2026 г.
- +Асобная зборка Wasm на аснове поўнага вытворчага профілю з абмежаванымі перахопнікамі палітык, ACME, метрыкамі і OpenTelemetry
- +Дадае адпаведныя архівы tar.gz і ZIP, у тым ліку натыўныя зборкі профіляў full і Wasm для macOS
- +Узмацняе межы запаўнення кэша, кэшавання дыяпазонаў і допуску Wasm для кожнага віртуальнага хоста
Вызвалены 15 ліпеня 2026 г
- +Дадае метаданыя кэша, проксі-сервера і дайджэста адказаў на аснове выбару
- +Пацвярджае сапраўднасць перазагрузкі жывых здымкаў, адкату, праверкі цэласнасці і захавання перазапуску
- +Дадае ўзнаўляльныя доказы FIPS-backend і шырокае ўласнае ўмацаванне падчас выканання
Выпушчана 14 ліпеня 2026 г.
- +Дадае абмежаванае па часе карэктнае завяршэнне наяўных злучэнняў і перадачу абслугоўвання без прастою пасля пацвярджэння гатоўнасці
- +Дадае строгую актывацыю сокетаў праз systemd з дакладнай праверкай атрыманых у спадчыну сокетаў праслухоўвання
- +Завяршае ўзмацненне абароны парсера HTTP/1 і паляпшае кіраванне жыццёвым цыклам фонавых службаў
Вызвалены 13 ліпеня 2026 г
- +Дадае дадатковыя профілі бяспекі HTTP-адказу і пацверджаны CORS з улікам запытаў
- +Стабілізуе прыдатныя для выканання прыклады палітыкі Wasm і тэсты, неабходныя для выпуску
- +Узмацняе ідэнтыфікацыйныя загалоўкі перанакіравання, разбор загалоўкаў і інструкцыі па паўторных спробах для абмежаванняў ёмістасці
выпушчана 12 ліпеня 2026 г
- +дадае выкананыя прыклады міграцыі для заданняў палітыкі ў стылі iRules, OpenResty, HAProxy/SPOE і VCL
- +дадае абмежаваны транспарт ACME, планаванне ARI, дыягностыку жыццёвага цыкла і відавочнае прыняцце ўмоў
- +Узмацняе транзакцыі ўліковых запісаў і сертыфікатаў ACME, якія можна аднавіць, межы захоўвання і публікацыю здымкаў
Выпушчана 11 ліпеня 2026
- +Запускае неабавязковую мяжу WASI Preview 1 з асобнымі дазволамі на гадзіннік і выпадковасць; імпарты па змаўчанні забароненыя
- +Аднаўляе GeoIP для давераных кліентаў і падтрымлівае аб’яднаныя базы краін і ASN ад CIRCL
- +Узмацняе абарону ад SSRF і капіраванне патокаў, аўтэнтыфікаваныя здымкі, TLS, PHP-FPM, раздачу статычных файлаў і абмежаванні рэсурсаў Wasm
Выпушчана 10 ліпеня 2026 г.
- +Дадае неабавязковы Proxy-Wasm ABI preview з яўнай праверкай host-call namespace
- +Дэтэрмінавана адхіляе непадтрыманыя preview calls да іх трапляння ва upstream
- +Умацоўвае strict host routing, абмежаваны admission, давер да config, cache storage, GeoIP і compression
Выпушчана 9 ліпеня 2026 г.
- +Дадае яўныя ідэнтычнасці скампіляваных WebAssembly-модуляў праз plugin digest, ABI, паверхню hook-функцый і версію Fluxheim
- +Дадае бюджэты допуску cache-hook для кожнага vhost пад process-wide cache-hook ceiling
- +Пашырае абмежаваныя Wasm-метрыкі, бачнасць admin status і пакрыццё cross-family live-chain рэгрэсій
Выпушчана 8 ліпеня 2026 г.
- +Дадае абмежаваныя host-выклікі кампанентаў cache-key для мабільных і desktop-варыянтаў класа прылады
- +Дадае фіксаваныя TTL, tag і stored-header metadata для cache-store без адвольнай мутацыі response-header
- +Дадае live-listener пакрыццё для ізаляцыі варыянтаў, range-cache slices, сканчэння TTL і fail-closed лімітаў metadata
Выпушчана 7 ліпеня 2026 г.
- +Дадае жывыя native HTTP/1 Wasm hooks cache-lookup і cache-store пад абмежаваным preview ABI fluxheim_policy_v1
- +Дадае cache outcomes для continue, pass, bypass, skip-store і deny без раскрыцця сырых cache keys, TTL, tags або захаваных metadata
- +Аддзяляе межы допуску cache-hook і захоўвае для агрэгацыі cache-store правіла, паводле якога перамагае найбольш строгі вынік
Выпушчана 6 ліпеня 2026 г.
- +Дадае жывыя native HTTP/1 route-decision Wasm hooks пад абмежаваным fluxheim_policy_v1 preview ABI
- +Дадае сімвалічны выбар настроеных галін для canary і mirror маршрутаў без дынамічнага доступу upstream або shadow-target
- +Захоўвае прымяненне Fluxheim ACL, rate-limit, concurrency, body-limit, redirect і header-policy пасля выбару маршруту
Выпушчана 5 ліпеня 2026 г.
- +Дадае жывыя native HTTP/1 Wasm hooks для request-header і response-header у прывязках vhost і route
- +Пакідае ABI header-hook сімвалічным, з дазволенымі сінтэтычнымі зменамі замест сырога доступу да headers або body
- +Ужывае vhost-level Wasm header hooks і fallback response header policy да PHP-FPM fallback-адказаў
Выпушчана 4 ліпеня 2026 г.
- +Падключае live native HTTP/1 access-decision hooks з парадкам прыярытэтаў, кампазіцыяй first-deny-wins і паводзінамі fail-closed
- +Прымяняе межы допуску выканання на ўзроўні працэсу, plugin і attachment
Выпушчана 3 ліпеня 2026 г.
- +Дадае неабавязковы workspace crate fluxheim-wasm для лініі Wasm sandbox
- +feature gates wasm, wasm-proxy-abi і wasm-wasi выключаныя па змоўчанні і несумяшчальныя з privacy-mode
- +Загружае файлы Wasm-плагінаў толькі з зацверджаных абсалютных roots; symlink-и, нерэгулярныя файлы і завялікія модулі адхіляюцца
- +Тыпізаваныя маніфесты Wasm-плагінаў правяраюць ABI, фазу, fail-mode, шлях і ліміты sandbox перад загрузкай
- +Дадае абмежаванае выкананне Wasmtime з лімітамі fuel, memory, table, instance, compile-timeout, compile-worker і watchdog для кожнага выкліку
- +Дадае сапраўднае smoke-пакрыццё Wasm sandbox для паспяховага выканання, traps, забароны table-growth і адхілення небяспечнага fail-open manifest
Выпушчана 3 ліпеня 2026 г.
- +Абнаўляе замацаваны Rust toolchain, палі rust-version і вобразы зборкі кантэйнераў да Rust 1.96.1
- +Умацоўвае OpenSSL stream-upstream TLS-злучальнікі мінімумам TLS 1.2 і сучасным allowlist шыфраў TLS 1.2/TLS 1.3
- +Захоўвае серыялізаваныя ўліковыя даныя ACME ў sanitization::SecretVec падчас запісу на дыск
- +Выдаляе астатнія root compatibility shim, каб выклікальнікі непасрэдна выкарыстоўвалі fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability і іншыя ўласныя crates
- +Падзяляе ўнутраныя часткі ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream і native runtime на меншыя, сфакусаваныя модулі
Вызвалены 30 чэрвеня 2026 г
- +Пераймяноўвае часовы адаптар native proxy у native_proxy і выдаляе са звычайных зборак стары паўторны экспарт сумяшчальнасці proxy
- +Перамяшчае DTO запытаў і вынікаў адміністравання балансавальніка ў crate fluxheim-load-balancer
- +Выдаляе неактыўныя каранёвыя адаптары часоў Pingora і састарэлы адключаны код runtime і тэстаў, непатрэбны звычайным зборкам
- +Аб’ядноўвае сховішча канфігурацыі native proxy, каб перазагрузка абнаўляла агульны здымак шляхоў адміністравання кэша і балансавальніка
- +Дадае рэгрэсійнае пакрыццё перапаўнення chunked body у натыўным HTTP/1 і замацоўвае observability smoke-вобразы за дэтэрмінаванымі тэгамі
Вызвалены 30 чэрвеня 2026 г
- +Захоўвае звычайны runtime на шляхах Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream і background service
- +Перамяшчае auth, metrics, OpenBao cache, discovery, load-balancer cookie і TLS private-key secret buffers да sanitization crate
- +Узмацняе рэзервовую маршрутызацыю PHP-FPM/static, уласную блакіроўку ачысткі disk-cache, серыялізацыю мутацый same-key disk-cache і ўласную апрацоўку HTTP/2 upstream authority
- +Дадае падтрымку peer-fill shared-secret і патрабуе яе для non-loopback з адкрытым тэкстам peer-fill URLs
- +Пашырае ахоп выпрабаванняў privacy, observability, WordPress, load-balancer, smoke-image, randomized-port і release-gate для лінейкі stabilization
Выпушчана 29 чэрвеня 2026 г.
- +Выдаляе канчатковы Pingora runtime/listener/TLS adapter crates са звычайнага Fluxheim build profiles
- +Захоўвае ўласны проксі HTTP/1 і HTTP/2 runtime як звычайны шлях для падтрымоўваных канфігурацый route, cache, load-balancer, TLS, WebSocket, admin і metrics
- +Падключае ўласную ачыстку admin cache, ачыстку дыска stale cache, пошук аб'ектаў cache і жывыя апрацоўшчыкі статыстыкі/мутацыі load-balancer да ручак Fluxheim-owned runtime
- +Абнаўляе шлюзы выпуску dependency-policy, так што звычайныя зборкі па змаўчанні, поўны, край, PHP, канфідэнцыяльнасць, RPM, зыходны код і кантэйнер не кампілююцца Pingora crates
- +Узмацняе ўласныя папярэднія прагляды і ачысткі admin cache з нармалізаваным супастаўленнем хаста, папярэднім праглядам regex-route, пазбяганнем блакіроўкі ачысткі stale, станам канфігурацыі ў рэжыме рэальнага часу fail-closed і ўведзенымі кантэкстамі зборкі route-proxy
Выпушчана 29 чэрвеня 2026 г.
- +Дадае ўласную цотнасць proxy-cache для памяці, дыска файлавай сістэмы, storage-bin, зашыфраванага дыска, узроўняў OpenBao Transit і memory+disk
- +Падтрымка варыянтаў Vary і request-header, састарэлае абслугоўванне, блакіроўка кэша, кэш зрэзаў дыяпазону, peer-fill і бюджэты абароны паходжання
- +Узмацняе допуск кэша для Authorization, HEAD абыходу, ачысткі ўверх па плыні Age, арыфметыкі праверкі заканчэння тэрміну дзеяння і промахаў only-if-cached
- +Дадае ўласны парытэт ачысткі кэша для індэксаў памяці і дыска, а таксама дакладныя, масавыя, прэфіксныя, тэгавыя, падстаноўныя, route-scope і састарэлыя ачысткі
- +Дадае ўласную назіральнасць кэша для лічыльнікаў проксі, датчыкаў памяці/дыска, гістаграм пошуку ў кэшы і адноўленых ідэнтыфікатараў дыяпазону traceparent
Выпушчана 28 чэрвеня 2026 г.
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +Накіроўвае выбраныя ніжэйшыя злучэнні HTTP/2 TLS у натыўны шматструменны адаптар
- +Узмацняе натыўныя абнаўленні WebSocket, апрацоўку памылак у патоках HTTP/2, шардзіраванне лімітаў хуткасці і zeroizing-захоўванне цела запыту
Выпушчана 24 чэрвеня 2026 г.
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
Выпушчана 23 чэрвеня 2026
- +Перамяшчае plaintext upstream HTTP/2 forwarding у the натыўны HTTP/1 proxy path для h2c/prior-knowledge origins
- +Дадае pooled натыўны upstream H2 connections з абмежаваны stream capacity і бяспечний-method retry після pre-response pooled-handle failure
- +Падтрымує TLS ALPN-negotiated upstream HTTP/2 з existing upstream TLS/SNI/CA палітыка
- +Дадае яўны h2c Upgrade fallback, адключаны па змаўчанні, для plaintext
http1-and-http2origins - +Обмежує натыўны upstream H2 handshakes, stream-slot waits, keepalive pings, і setup timeouts
Выпушчана 23 чэрвеня 2026
- +Перамяшчае inherited глобальний/vhost стискання палітыка у the натыўны HTTP/1 proxy і route proxy
- +Об’єднує root/vhost/route header-палітыка inheritance у натыўны route proxy construction
- +Перамяшчае бяспечний forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACLs, concurrency, і rate limits onto the натыўны path
- +Дадае натыўны ACME HTTP-01 challenge serving, traffic mirroring, auth-request, і route-scoped gRPC validation
Выпушчана 21 чэрвеня 2026
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy fallback-старонкі, падмацаваныяfluxheim-web
Выпушчана 21 чэрвеня 2026
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
Выпушчана 21 чэрвеня 2026
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
Выпушчана 21 чэрвеня 2026
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidateрадкі ў runtime cutover evidence, каб астатнія compatibility blockers былі яўнымі
Выпушчана 20 чэрвеня 2026
- +Павышае the натыўны HTTP/2 downstream safety preview to cutover-ready після focused parity tests
- +Робіць the representative натыўны runtime cutover report blocker-free для simple HTTP/1, HTTP/2, admin, метрыки, stream, і UDP configurations
Выпушчана 20 чэрвеня 2026
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Выпушчана 20 чэрвеня 2026
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Узмацняе натыўны background handles so dropped critical handles abort instead of silently detaching tasks
Выпушчана 20 чэрвеня 2026
- +Adds
NativeBackgroundSupervisorдля Fluxheim-owned background task orchestration - +Adds critical task watchdog support and hardens shutdown delivery edge cases
Выпушчана 20 чэрвеня 2026
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Выпушчана 19 чэрвеня 2026
- +Adds explicit
pingora-compatfeature gating для the remaining compatibility runtime boundary - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Выпушчана 19 чэрвеня 2026
- +Працягвае the Pingora-exit slice by shrinking the remaining root compatibility surface для proxy, кэш, і runtime paths
- +Падзяляе натыўны health праверкі у HTTP/gRPC, database, exec, і TCP/TLS transport helper modules з stricter probe bounds
Выпушчана 19 чэрвеня 2026
- +Выдаляе the direct Pingora dependency з
fluxheim-load-balancer - +Дадае Fluxheim-owned абмежаваны HTTP/1.1 і h2 gRPC активні health праверкі з палітыка coverage to prevent Pingora reintroduction
Выпушчана 19 чэрвеня 2026
- +Дадае натыўны HTTP/1.1 proxy cutover readiness planning on
ServerPlan - +Помиляється closed для compatibility-лише proxy features such as auth subrequests, mirroring, redirects, strip/rewrite transforms, і advanced load-balancer палітыка
Выпушчана 18 чэрвеня 2026
- +Дадае a Fluxheim-owned натыўны HTTP/2 upstream client primitive з абмежаваны headers, bodies, trailers, і deadlines
- +Дадае h2 client/server tests для trailer preservation, oversized responses, stream resets, і flow-кіравання timeout behavior
Выпушчана 18 чэрвеня 2026
- +Дадае натыўны rustls/OpenSSL upstream TLS і mTLS support to the staged HTTP/1.1 proxy path
- +Дадае ordered статычны upstream failover для бяспечний методs plus абмежаваны no-follow TLS material reads і hostname-палітыка coverage
Выпушчана 18 чэрвеня 2026
- +Дадае абмежаваны натыўны HTTP/1.1 upstream connection pooling для бяспечний content-length і no-body origin responses
- +Дадае keepalive pool sizing, upstream idle timeout handling, conservative no-reuse guards, і real socket reuse/expiry tests
Выпушчана 18 чэрвеня 2026
- +Дадае reusable натыўны HTTP/2 connection primitives з абмежаваны request-body collection і response trailer support
- +Узмацняе HTTP/2 response lifetime, handler timeout, DATA capacity handling, prohibited headers/trailers, і request-body zeroization
Выпушчана 17 чэрвеня 2026
- +Дадае the натыўны HTTP/2 runtime preview gate і h2 stack probe з абмежаваны headers, URI, body, streams, frames, buffers, і rapid reset палітыка
- +Дадае HTTP/2 preview smoke coverage і extends натыўны HTTP/1 behavior coverage для HTTP/1.0 keep-alive/close semantics
Выпушчана 17 чэрвеня 2026
- +Дадае the абмежаваны натыўны HTTP/1 upstream client і staged натыўны proxy handler для plain статычны upstreams
- +Дадае натыўны proxy candidate inventory, Fluxheim-owned proxy headers, privacy-mode behavior, і fail-closed eligibility для unsupported палітыка layers
Выпушчана 17 чэрвеня 2026
- +Дадае the натыўны HTTP/1 connection/listener runtime over Tokio IO і staged натыўны статычны-файл adapter
- +Мапить server limits у натыўны HTTP/1 палітыка і adds socket tests для keep-alive, body framing, shutdown, статычны файли, slow clients, і connection caps
Выпушчана 17 чэрвеня 2026
- +Дадае Fluxheim-owned HTTP/1.0/HTTP/1.1 request-head parsing, request-body framing classification, Host validation, persistence handling, і chunked decoding
- +Дадае downstream HTTP/1 палітыка defaults і узмоцнены натыўны parser boundaries для future runtime cutover work
Выпушчана 16 чэрвеня 2026
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Захоўвае the current runtime as an explicit compatibility adapter поки натыўны server/listener work continues
Выпушчана 16 чэрвеня 2026
- +Adds
fluxheim-tlsas the downstream TLS listener planning і provider-палітыка boundary - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Узмацняе TLS feature gates, SNI fallback behavior, PROXY v2 signature validation, і trusted PROXY CIDR validation
Выпушчана 16 чэрвеня 2026
- +Дадае the first dedicated
fluxheim-headersboundary для header палітыка helpers - +Перамяшчае rewrite algorithms, forwarded-header handling, hop-by-hop request палітыка, і repeated-header joining у Fluxheim-owned header code
- +Перамяшчае stream PROXY protocol byte parsers у
fluxheim-protocoland tightens privacy/proxy CIDR validation
Выпушчана 15 чэрвеня 2026
- +Перамяшчае shared background task lifecycle primitives у
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Узмацняе the лакальны сертыфікат reload кіравання socket і прыватны backend filtering
Выпушчана 15 чэрвеня 2026
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +Перамяшчае stream upstream selection, PROXY protocol parsing/writing, source палітыка, DNS-rebinding guards, byte accounting, і timeout handling behind Fluxheim-owned stream code
Выпушчана 14 чэрвеня 2026
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Дадае tests і release gates, якія прымушаюць выконваць мэты выдалення залежнасці Pingora падчас звычайных запускаў
cargo test
Выпушчана 14 чэрвеня 2026
- +Пачынае the first concrete 1.6.x implementation выпуск після the foundation tag
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Выпушчана 14 чэрвеня 2026
- +Пачала лінію
1.6.xPingora-exit foundation, захоўваючы runtime behavior без змен - +Дададзена modularity палітыка validation, legacy oversized-файл exceptions, runtime baseline capture, і performance evidence capture
- +Дададзена выпуск-gated Pingora dependency exceptions, runtime parity fixtures, і the extraction dependency graph
- +Added initial
fluxheim-runtimeandfluxheim-serverboundary crates plus typed палітыка proof primitives
Чэрвень 2026
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +Дададзена кіраваны affinity cookies, service discovery, active і protocol-aware health праверкі, restart-persistent state, і runtime backend mutation кіравання
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
Выпушчана 25 мая 2026
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 кіравання, і gRPC pass-through
Выпушчана 23 мая 2026
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Respawn watchdog, абмежаваны backoff, SIGTERM-перед-SIGKILL teardown, sanitized environment, і прыватны generated pool state
- +Auditable
[vhosts.php.fpm] mode = "managed"config surface для прыватны sockets, worker counts, process manager modes, slowlog, temp paths, і pool файли - +Expanded WordPress PHP-FPM smoke coverage across external, кіраваны-статычны, кіраваны-dynamic, кіраваны-ondemand, і кіраваны-respawn modes
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
Выпушчана 23 мая 2026
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Выпушчана 22 мая 2026
- +rustls/AWS-LC FIPS-capable candidate backend праз
tls-rustls-fips - +FIPS і ISO/IEC 19790 rustls профіль aliases, config examples, diagnostics, і validation script
Выпушчана 21 мая 2026
- +Валідацыя TLS OpenSSL FIPS/ISO-capable праз
tls-openssl-fipsі provider diagnostics - +FIPS deployment guide, config fixtures, validation script, выпуск evidence, і OWASP Top 10 2025 baseline
Выпушчана 20 мая 2026
- +PHP-FPM keepalive pooling, upstream retry/failover, і request body диск spooling для safer operation under load
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +PHP метрыки і OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile, і X-Accel-Expires support
Выпушчана 18 мая 2026
- +
fluxheim-acmestandalone companion binary для сертыфікат renewal, status, і ACME reload socket signalling - +
fluxheim-config-testerstandalone binary для validating configs in CI і контейнер entrypoints без starting the gateway - +ACME reload Unix socket — live сертыфікат pickup без gateway restart
- +Новы build profile
profile-php—proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Выпушчана 16 мая 2026
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Строгий script resolution і абмежаваны FastCGI request/response handling
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +PHP-FPM can serve статычны assets з same root поки routing PHP to FPM
- +New
php-fpmCargo feature (impliesproxy-профільandweb)
Выпушчана 14 мая 2026
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
Май 2026
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = trueextends абмежаваны range caching
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Абмежаваны fail-open/fail-closed peer fill behavior
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Opt-in лакальны статычны-файл caching via
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Кэш locks, stale serving, purge і status endpoints
- + Кэш warm, key assertion, і lookup tooling
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + TLS палітыка профілі
- + Multi-certificate rustls SNI
- + Кіраваны ACME сертыфікат issuance і renewal
- + EAB-capable issuers (Actalis і others)
- + File-backed TLS секрети
- +
acme-initкіраваны інструмент issuer bootstrap - + Packaged сертыфікат renewal systemd units
2026
- + Virtual host routing by Host header з за змаўчанні-vhost fallback
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + Бяспечны ACME HTTP-01 challenge forwarding
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Secure request/response header палітыка
- + Optional HTTP → HTTPS redirect з бяспечний Host validation
- + Systemd unit і RPM packaging
- + Rootless Podman container images
Што далей
1.8.0: Асобная зборка Wasm на аснове поўнага вытворчага профілю з абмежаванымі перахопнікамі палітык, ACME, метрыкамі і OpenTelemetry.
View full roadmap →