Журнал змяненняў

Гісторыя выпускаў Fluxheim. Поўныя нататкі да выпуску знаходзяцца на Выпуски GitHub.

v1.8.0 Апошняя стабільная Праглядзець на GitHub →

Выпушчана 23 ліпеня 2026 г.

  • +Асобная зборка Wasm на аснове поўнага вытворчага профілю з абмежаванымі перахопнікамі палітык, ACME, метрыкамі і OpenTelemetry
  • +Дадае адпаведныя архівы tar.gz і ZIP, у тым ліку натыўныя зборкі профіляў full і Wasm для macOS
  • +Узмацняе межы запаўнення кэша, кэшавання дыяпазонаў і допуску Wasm для кожнага віртуальнага хоста

Вызвалены 15 ліпеня 2026 г

  • +Дадае метаданыя кэша, проксі-сервера і дайджэста адказаў на аснове выбару
  • +Пацвярджае сапраўднасць перазагрузкі жывых здымкаў, адкату, праверкі цэласнасці і захавання перазапуску
  • +Дадае ўзнаўляльныя доказы FIPS-backend і шырокае ўласнае ўмацаванне падчас выканання

Выпушчана 14 ліпеня 2026 г.

  • +Дадае абмежаванае па часе карэктнае завяршэнне наяўных злучэнняў і перадачу абслугоўвання без прастою пасля пацвярджэння гатоўнасці
  • +Дадае строгую актывацыю сокетаў праз systemd з дакладнай праверкай атрыманых у спадчыну сокетаў праслухоўвання
  • +Завяршае ўзмацненне абароны парсера HTTP/1 і паляпшае кіраванне жыццёвым цыклам фонавых службаў

Вызвалены 13 ліпеня 2026 г

  • +Дадае дадатковыя профілі бяспекі HTTP-адказу і пацверджаны CORS з улікам запытаў
  • +Стабілізуе прыдатныя для выканання прыклады палітыкі Wasm і тэсты, неабходныя для выпуску
  • +Узмацняе ідэнтыфікацыйныя загалоўкі перанакіравання, разбор загалоўкаў і інструкцыі па паўторных спробах для абмежаванняў ёмістасці

выпушчана 12 ліпеня 2026 г

  • +дадае выкананыя прыклады міграцыі для заданняў палітыкі ў стылі iRules, OpenResty, HAProxy/SPOE і VCL
  • +дадае абмежаваны транспарт ACME, планаванне ARI, дыягностыку жыццёвага цыкла і відавочнае прыняцце ўмоў
  • +Узмацняе транзакцыі ўліковых запісаў і сертыфікатаў ACME, якія можна аднавіць, межы захоўвання і публікацыю здымкаў

Выпушчана 11 ліпеня 2026

  • +Запускае неабавязковую мяжу WASI Preview 1 з асобнымі дазволамі на гадзіннік і выпадковасць; імпарты па змаўчанні забароненыя
  • +Аднаўляе GeoIP для давераных кліентаў і падтрымлівае аб’яднаныя базы краін і ASN ад CIRCL
  • +Узмацняе абарону ад SSRF і капіраванне патокаў, аўтэнтыфікаваныя здымкі, TLS, PHP-FPM, раздачу статычных файлаў і абмежаванні рэсурсаў Wasm

Выпушчана 10 ліпеня 2026 г.

  • +Дадае неабавязковы Proxy-Wasm ABI preview з яўнай праверкай host-call namespace
  • +Дэтэрмінавана адхіляе непадтрыманыя preview calls да іх трапляння ва upstream
  • +Умацоўвае strict host routing, абмежаваны admission, давер да config, cache storage, GeoIP і compression

Выпушчана 9 ліпеня 2026 г.

  • +Дадае яўныя ідэнтычнасці скампіляваных WebAssembly-модуляў праз plugin digest, ABI, паверхню hook-функцый і версію Fluxheim
  • +Дадае бюджэты допуску cache-hook для кожнага vhost пад process-wide cache-hook ceiling
  • +Пашырае абмежаваныя Wasm-метрыкі, бачнасць admin status і пакрыццё cross-family live-chain рэгрэсій

Выпушчана 8 ліпеня 2026 г.

  • +Дадае абмежаваныя host-выклікі кампанентаў cache-key для мабільных і desktop-варыянтаў класа прылады
  • +Дадае фіксаваныя TTL, tag і stored-header metadata для cache-store без адвольнай мутацыі response-header
  • +Дадае live-listener пакрыццё для ізаляцыі варыянтаў, range-cache slices, сканчэння TTL і fail-closed лімітаў metadata

Выпушчана 7 ліпеня 2026 г.

  • +Дадае жывыя native HTTP/1 Wasm hooks cache-lookup і cache-store пад абмежаваным preview ABI fluxheim_policy_v1
  • +Дадае cache outcomes для continue, pass, bypass, skip-store і deny без раскрыцця сырых cache keys, TTL, tags або захаваных metadata
  • +Аддзяляе межы допуску cache-hook і захоўвае для агрэгацыі cache-store правіла, паводле якога перамагае найбольш строгі вынік

Выпушчана 6 ліпеня 2026 г.

  • +Дадае жывыя native HTTP/1 route-decision Wasm hooks пад абмежаваным fluxheim_policy_v1 preview ABI
  • +Дадае сімвалічны выбар настроеных галін для canary і mirror маршрутаў без дынамічнага доступу upstream або shadow-target
  • +Захоўвае прымяненне Fluxheim ACL, rate-limit, concurrency, body-limit, redirect і header-policy пасля выбару маршруту

Выпушчана 5 ліпеня 2026 г.

  • +Дадае жывыя native HTTP/1 Wasm hooks для request-header і response-header у прывязках vhost і route
  • +Пакідае ABI header-hook сімвалічным, з дазволенымі сінтэтычнымі зменамі замест сырога доступу да headers або body
  • +Ужывае vhost-level Wasm header hooks і fallback response header policy да PHP-FPM fallback-адказаў

Выпушчана 4 ліпеня 2026 г.

  • +Падключае live native HTTP/1 access-decision hooks з парадкам прыярытэтаў, кампазіцыяй first-deny-wins і паводзінамі fail-closed
  • +Прымяняе межы допуску выканання на ўзроўні працэсу, plugin і attachment

Выпушчана 3 ліпеня 2026 г.

  • +Дадае неабавязковы workspace crate fluxheim-wasm для лініі Wasm sandbox
  • +feature gates wasm, wasm-proxy-abi і wasm-wasi выключаныя па змоўчанні і несумяшчальныя з privacy-mode
  • +Загружае файлы Wasm-плагінаў толькі з зацверджаных абсалютных roots; symlink-и, нерэгулярныя файлы і завялікія модулі адхіляюцца
  • +Тыпізаваныя маніфесты Wasm-плагінаў правяраюць ABI, фазу, fail-mode, шлях і ліміты sandbox перад загрузкай
  • +Дадае абмежаванае выкананне Wasmtime з лімітамі fuel, memory, table, instance, compile-timeout, compile-worker і watchdog для кожнага выкліку
  • +Дадае сапраўднае smoke-пакрыццё Wasm sandbox для паспяховага выканання, traps, забароны table-growth і адхілення небяспечнага fail-open manifest

Выпушчана 3 ліпеня 2026 г.

  • +Абнаўляе замацаваны Rust toolchain, палі rust-version і вобразы зборкі кантэйнераў да Rust 1.96.1
  • +Умацоўвае OpenSSL stream-upstream TLS-злучальнікі мінімумам TLS 1.2 і сучасным allowlist шыфраў TLS 1.2/TLS 1.3
  • +Захоўвае серыялізаваныя ўліковыя даныя ACME ў sanitization::SecretVec падчас запісу на дыск
  • +Выдаляе астатнія root compatibility shim, каб выклікальнікі непасрэдна выкарыстоўвалі fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability і іншыя ўласныя crates
  • +Падзяляе ўнутраныя часткі ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream і native runtime на меншыя, сфакусаваныя модулі

Вызвалены 30 чэрвеня 2026 г

  • +Пераймяноўвае часовы адаптар native proxy у native_proxy і выдаляе са звычайных зборак стары паўторны экспарт сумяшчальнасці proxy
  • +Перамяшчае DTO запытаў і вынікаў адміністравання балансавальніка ў crate fluxheim-load-balancer
  • +Выдаляе неактыўныя каранёвыя адаптары часоў Pingora і састарэлы адключаны код runtime і тэстаў, непатрэбны звычайным зборкам
  • +Аб’ядноўвае сховішча канфігурацыі native proxy, каб перазагрузка абнаўляла агульны здымак шляхоў адміністравання кэша і балансавальніка
  • +Дадае рэгрэсійнае пакрыццё перапаўнення chunked body у натыўным HTTP/1 і замацоўвае observability smoke-вобразы за дэтэрмінаванымі тэгамі

Вызвалены 30 чэрвеня 2026 г

  • +Захоўвае звычайны runtime на шляхах Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream і background service
  • +Перамяшчае auth, metrics, OpenBao cache, discovery, load-balancer cookie і TLS private-key secret buffers да sanitization crate
  • +Узмацняе рэзервовую маршрутызацыю PHP-FPM/static, уласную блакіроўку ачысткі disk-cache, серыялізацыю мутацый same-key disk-cache і ўласную апрацоўку HTTP/2 upstream authority
  • +Дадае падтрымку peer-fill shared-secret і патрабуе яе для non-loopback з адкрытым тэкстам peer-fill URLs
  • +Пашырае ахоп выпрабаванняў privacy, observability, WordPress, load-balancer, smoke-image, randomized-port і release-gate для лінейкі stabilization

Выпушчана 29 чэрвеня 2026 г.

  • +Выдаляе канчатковы Pingora runtime/listener/TLS adapter crates са звычайнага Fluxheim build profiles
  • +Захоўвае ўласны проксі HTTP/1 і HTTP/2 runtime як звычайны шлях для падтрымоўваных канфігурацый route, cache, load-balancer, TLS, WebSocket, admin і metrics
  • +Падключае ўласную ачыстку admin cache, ачыстку дыска stale cache, пошук аб'ектаў cache і жывыя апрацоўшчыкі статыстыкі/мутацыі load-balancer да ручак Fluxheim-owned runtime
  • +Абнаўляе шлюзы выпуску dependency-policy, так што звычайныя зборкі па змаўчанні, поўны, край, PHP, канфідэнцыяльнасць, RPM, зыходны код і кантэйнер не кампілююцца Pingora crates
  • +Узмацняе ўласныя папярэднія прагляды і ачысткі admin cache з нармалізаваным супастаўленнем хаста, папярэднім праглядам regex-route, пазбяганнем блакіроўкі ачысткі stale, станам канфігурацыі ў рэжыме рэальнага часу fail-closed і ўведзенымі кантэкстамі зборкі route-proxy

Выпушчана 29 чэрвеня 2026 г.

  • +Дадае ўласную цотнасць proxy-cache для памяці, дыска файлавай сістэмы, storage-bin, зашыфраванага дыска, узроўняў OpenBao Transit і memory+disk
  • +Падтрымка варыянтаў Vary і request-header, састарэлае абслугоўванне, блакіроўка кэша, кэш зрэзаў дыяпазону, peer-fill і бюджэты абароны паходжання
  • +Узмацняе допуск кэша для Authorization, HEAD абыходу, ачысткі ўверх па плыні Age, арыфметыкі праверкі заканчэння тэрміну дзеяння і промахаў only-if-cached
  • +Дадае ўласны парытэт ачысткі кэша для індэксаў памяці і дыска, а таксама дакладныя, масавыя, прэфіксныя, тэгавыя, падстаноўныя, route-scope і састарэлыя ачысткі
  • +Дадае ўласную назіральнасць кэша для лічыльнікаў проксі, датчыкаў памяці/дыска, гістаграм пошуку ў кэшы і адноўленых ідэнтыфікатараў дыяпазону traceparent

Выпушчана 28 чэрвеня 2026 г.

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Накіроўвае выбраныя ніжэйшыя злучэнні HTTP/2 TLS у натыўны шматструменны адаптар
  • +Узмацняе натыўныя абнаўленні WebSocket, апрацоўку памылак у патоках HTTP/2, шардзіраванне лімітаў хуткасці і zeroizing-захоўванне цела запыту

Выпушчана 24 чэрвеня 2026 г.

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Выпушчана 23 чэрвеня 2026

  • +Перамяшчае plaintext upstream HTTP/2 forwarding у the натыўны HTTP/1 proxy path для h2c/prior-knowledge origins
  • +Дадае pooled натыўны upstream H2 connections з абмежаваны stream capacity і бяспечний-method retry після pre-response pooled-handle failure
  • +Падтрымує TLS ALPN-negotiated upstream HTTP/2 з existing upstream TLS/SNI/CA палітыка
  • +Дадае яўны h2c Upgrade fallback, адключаны па змаўчанні, для plaintext http1-and-http2 origins
  • +Обмежує натыўны upstream H2 handshakes, stream-slot waits, keepalive pings, і setup timeouts

Выпушчана 23 чэрвеня 2026

  • +Перамяшчае inherited глобальний/vhost стискання палітыка у the натыўны HTTP/1 proxy і route proxy
  • +Об’єднує root/vhost/route header-палітыка inheritance у натыўны route proxy construction
  • +Перамяшчае бяспечний forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACLs, concurrency, і rate limits onto the натыўны path
  • +Дадае натыўны ACME HTTP-01 challenge serving, traffic mirroring, auth-request, і route-scoped gRPC validation

Выпушчана 21 чэрвеня 2026

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy fallback-старонкі, падмацаваныя fluxheim-web

Выпушчана 21 чэрвеня 2026

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Выпушчана 21 чэрвеня 2026

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Выпушчана 21 чэрвеня 2026

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate радкі ў runtime cutover evidence, каб астатнія compatibility blockers былі яўнымі

Выпушчана 20 чэрвеня 2026

  • +Павышае the натыўны HTTP/2 downstream safety preview to cutover-ready після focused parity tests
  • +Робіць the representative натыўны runtime cutover report blocker-free для simple HTTP/1, HTTP/2, admin, метрыки, stream, і UDP configurations

Выпушчана 20 чэрвеня 2026

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Выпушчана 20 чэрвеня 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Узмацняе натыўны background handles so dropped critical handles abort instead of silently detaching tasks

Выпушчана 20 чэрвеня 2026

  • +Adds NativeBackgroundSupervisor для Fluxheim-owned background task orchestration
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Выпушчана 20 чэрвеня 2026

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Выпушчана 19 чэрвеня 2026

  • +Adds explicit pingora-compat feature gating для the remaining compatibility runtime boundary
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Выпушчана 19 чэрвеня 2026

  • +Працягвае the Pingora-exit slice by shrinking the remaining root compatibility surface для proxy, кэш, і runtime paths
  • +Падзяляе натыўны health праверкі у HTTP/gRPC, database, exec, і TCP/TLS transport helper modules з stricter probe bounds

Выпушчана 19 чэрвеня 2026

  • +Выдаляе the direct Pingora dependency з fluxheim-load-balancer
  • +Дадае Fluxheim-owned абмежаваны HTTP/1.1 і h2 gRPC активні health праверкі з палітыка coverage to prevent Pingora reintroduction

Выпушчана 19 чэрвеня 2026

  • +Дадае натыўны HTTP/1.1 proxy cutover readiness planning on ServerPlan
  • +Помиляється closed для compatibility-лише proxy features such as auth subrequests, mirroring, redirects, strip/rewrite transforms, і advanced load-balancer палітыка

Выпушчана 18 чэрвеня 2026

  • +Дадае a Fluxheim-owned натыўны HTTP/2 upstream client primitive з абмежаваны headers, bodies, trailers, і deadlines
  • +Дадае h2 client/server tests для trailer preservation, oversized responses, stream resets, і flow-кіравання timeout behavior

Выпушчана 18 чэрвеня 2026

  • +Дадае натыўны rustls/OpenSSL upstream TLS і mTLS support to the staged HTTP/1.1 proxy path
  • +Дадае ordered статычны upstream failover для бяспечний методs plus абмежаваны no-follow TLS material reads і hostname-палітыка coverage

Выпушчана 18 чэрвеня 2026

  • +Дадае абмежаваны натыўны HTTP/1.1 upstream connection pooling для бяспечний content-length і no-body origin responses
  • +Дадае keepalive pool sizing, upstream idle timeout handling, conservative no-reuse guards, і real socket reuse/expiry tests

Выпушчана 18 чэрвеня 2026

  • +Дадае reusable натыўны HTTP/2 connection primitives з абмежаваны request-body collection і response trailer support
  • +Узмацняе HTTP/2 response lifetime, handler timeout, DATA capacity handling, prohibited headers/trailers, і request-body zeroization

Выпушчана 17 чэрвеня 2026

  • +Дадае the натыўны HTTP/2 runtime preview gate і h2 stack probe з абмежаваны headers, URI, body, streams, frames, buffers, і rapid reset палітыка
  • +Дадае HTTP/2 preview smoke coverage і extends натыўны HTTP/1 behavior coverage для HTTP/1.0 keep-alive/close semantics

Выпушчана 17 чэрвеня 2026

  • +Дадае the абмежаваны натыўны HTTP/1 upstream client і staged натыўны proxy handler для plain статычны upstreams
  • +Дадае натыўны proxy candidate inventory, Fluxheim-owned proxy headers, privacy-mode behavior, і fail-closed eligibility для unsupported палітыка layers

Выпушчана 17 чэрвеня 2026

  • +Дадае the натыўны HTTP/1 connection/listener runtime over Tokio IO і staged натыўны статычны-файл adapter
  • +Мапить server limits у натыўны HTTP/1 палітыка і adds socket tests для keep-alive, body framing, shutdown, статычны файли, slow clients, і connection caps

Выпушчана 17 чэрвеня 2026

  • +Дадае Fluxheim-owned HTTP/1.0/HTTP/1.1 request-head parsing, request-body framing classification, Host validation, persistence handling, і chunked decoding
  • +Дадае downstream HTTP/1 палітыка defaults і узмоцнены натыўны parser boundaries для future runtime cutover work

Выпушчана 16 чэрвеня 2026

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Захоўвае the current runtime as an explicit compatibility adapter поки натыўны server/listener work continues

Выпушчана 16 чэрвеня 2026

  • +Adds fluxheim-tls as the downstream TLS listener planning і provider-палітыка boundary
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Узмацняе TLS feature gates, SNI fallback behavior, PROXY v2 signature validation, і trusted PROXY CIDR validation

Выпушчана 16 чэрвеня 2026

  • +Дадае the first dedicated fluxheim-headers boundary для header палітыка helpers
  • +Перамяшчае rewrite algorithms, forwarded-header handling, hop-by-hop request палітыка, і repeated-header joining у Fluxheim-owned header code
  • +Перамяшчае stream PROXY protocol byte parsers у fluxheim-protocol and tightens privacy/proxy CIDR validation

Выпушчана 15 чэрвеня 2026

  • +Перамяшчае shared background task lifecycle primitives у fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Узмацняе the лакальны сертыфікат reload кіравання socket і прыватны backend filtering

Выпушчана 15 чэрвеня 2026

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Перамяшчае stream upstream selection, PROXY protocol parsing/writing, source палітыка, DNS-rebinding guards, byte accounting, і timeout handling behind Fluxheim-owned stream code

Выпушчана 14 чэрвеня 2026

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Дадае tests і release gates, якія прымушаюць выконваць мэты выдалення залежнасці Pingora падчас звычайных запускаў cargo test

Выпушчана 14 чэрвеня 2026

  • +Пачынае the first concrete 1.6.x implementation выпуск після the foundation tag
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Выпушчана 14 чэрвеня 2026

  • +Пачала лінію 1.6.x Pingora-exit foundation, захоўваючы runtime behavior без змен
  • +Дададзена modularity палітыка validation, legacy oversized-файл exceptions, runtime baseline capture, і performance evidence capture
  • +Дададзена выпуск-gated Pingora dependency exceptions, runtime parity fixtures, і the extraction dependency graph
  • +Added initial fluxheim-runtime and fluxheim-server boundary crates plus typed палітыка proof primitives
v1.5.0 - v1.5.23 Усё на GitHub ->

Чэрвень 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Дададзена кіраваны affinity cookies, service discovery, active і protocol-aware health праверкі, restart-persistent state, і runtime backend mutation кіравання
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Выпушчана 25 мая 2026

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 кіравання, і gRPC pass-through

Выпушчана 23 мая 2026

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, абмежаваны backoff, SIGTERM-перед-SIGKILL teardown, sanitized environment, і прыватны generated pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" config surface для прыватны sockets, worker counts, process manager modes, slowlog, temp paths, і pool файли
  • +Expanded WordPress PHP-FPM smoke coverage across external, кіраваны-статычны, кіраваны-dynamic, кіраваны-ondemand, і кіраваны-respawn modes
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Выпушчана 23 мая 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Выпушчана 22 мая 2026

  • +rustls/AWS-LC FIPS-capable candidate backend праз tls-rustls-fips
  • +FIPS і ISO/IEC 19790 rustls профіль aliases, config examples, diagnostics, і validation script

Выпушчана 21 мая 2026

  • +Валідацыя TLS OpenSSL FIPS/ISO-capable праз tls-openssl-fips і provider diagnostics
  • +FIPS deployment guide, config fixtures, validation script, выпуск evidence, і OWASP Top 10 2025 baseline

Выпушчана 20 мая 2026

  • +PHP-FPM keepalive pooling, upstream retry/failover, і request body диск spooling для safer operation under load
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP метрыки і OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile, і X-Accel-Expires support

Выпушчана 18 мая 2026

  • +fluxheim-acme standalone companion binary для сертыфікат renewal, status, і ACME reload socket signalling
  • +fluxheim-config-tester standalone binary для validating configs in CI і контейнер entrypoints без starting the gateway
  • +ACME reload Unix socket — live сертыфікат pickup без gateway restart
  • +Новы build profile profile-phpproxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Выпушчана 16 мая 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Строгий script resolution і абмежаваны FastCGI request/response handling
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM can serve статычны assets з same root поки routing PHP to FPM
  • +New php-fpm Cargo feature (implies proxy-профіль and web)

Выпушчана 14 мая 2026

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Серыя

Май 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true extends абмежаваны range caching

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Абмежаваны fail-open/fail-closed peer fill behavior

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Opt-in лакальны статычны-файл caching via local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Кэш locks, stale serving, purge і status endpoints
  • + Кэш warm, key assertion, і lookup tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + TLS палітыка профілі
  • + Multi-certificate rustls SNI
  • + Кіраваны ACME сертыфікат issuance і renewal
  • + EAB-capable issuers (Actalis і others)
  • + File-backed TLS секрети
  • + acme-init кіраваны інструмент issuer bootstrap
  • + Packaged сертыфікат renewal systemd units
v1.0 — Gateway Foundation Першая стабільная

2026

  • + Virtual host routing by Host header з за змаўчанні-vhost fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Бяспечны ACME HTTP-01 challenge forwarding
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Secure request/response header палітыка
  • + Optional HTTP → HTTPS redirect з бяспечний Host validation
  • + Systemd unit і RPM packaging
  • + Rootless Podman container images

Што далей

1.8.0: Асобная зборка Wasm на аснове поўнага вытворчага профілю з абмежаванымі перахопнікамі палітык, ACME, метрыкамі і OpenTelemetry.

View full roadmap →
Беларуская