Дневник на промените

Release history за Fluxheim. Пълните release notes са в GitHub издания.

v1.8.0 Най-нова стабилна Виж в GitHub →

Издадено на 23 юли 2026 г.

  • +Специална Wasm компилация, базирана на пълния производствен профил, с ограничени програмни куки, ACME, метрики и OpenTelemetry
  • +Добавя съответстващи tar.gz и ZIP архиви, включително нативни пълни и Wasm компилации за macOS
  • +Засилва границите за запълване на кеша, кеширане на диапазони и приемане на Wasm за всеки виртуален хост

Издаден на 15 юли 2026 г

  • +Добавя базирани на стандарти за включване кеш, прокси и метаданни за извлечение на отговор
  • +Доказва удостоверено презареждане на моментна снимка на живо, връщане назад, проверки на целостта и устойчивост на рестартиране
  • +Добавя възпроизводими доказателства за FIPS бекендите и цялостно укрепване на нативната среда за изпълнение

Издадено на 14 юли 2026 г.

  • +Добавя ограничено във времето плавно приключване на съществуващите връзки и предаване без прекъсване след потвърждаване на готовността
  • +Добавя стриктно активиране на сокети чрез systemd с точна проверка на наследените слушащи сокети
  • +Завършва защитното укрепване на HTTP/1 анализатора и подобрява управлението на жизнения цикъл на фоновите услуги

Издаден на 13 юли 2026 г

  • +Добавя незадължителни профили за сигурност на HTTP отговор и валидирани CORS, съобразени с заявки
  • +Стабилизира изпълнимите примери за политика на Wasm и тестовете, изисквани от портала за освобождаване
  • +Укрепва заглавките за препратена самоличност, анализирането на заглавките и указанията за повторен опит за ограничения на капацитета

Издаден на 12 юли 2026 г

  • +Добавя изпълняваеми примери за миграция за iRules, OpenResty, HAProxy/SPOE и задания за политики в стил VCL
  • +Добавя ограничен ACME транспорт, ARI планиране, диагностика на жизнения цикъл и изрично приемане на условията
  • +Укрепва възстановимите ACME акаунти и транзакции със сертификати, граници на съхранение и публикуване на моментни снимки

Публикувано на 11 юли 2026 г.

  • +Стартира opt-in WASI Preview 1 граница с изрични дозволи за часовник и произволност и импортиране по подразбиране с отказ
  • +Възстановява доверен GeoIP клиент и поддържа комбинирани бази данни на CIRCL за Държава и ASN
  • +Затвърдява потоци SSRF и копиране, удостоверени снимки, TLS, PHP-FPM, статично обслужване и лимити на ресурсите в Wasm

Издадено на 10 юли 2026 г.

  • +Добавя опционалния предварителен преглед на ABI Proxy-Wasm с изрична проверка на пространството от имена за извиквания към хоста
  • +Отхвърля детерминистично неподдържаните предварителни извиквания, преди да достигнат upstream
  • +Подсилва строгото маршрутизиране по host, ограниченото допускане, доверието в конфигурацията, cache хранилището, GeoIP и компресията

Издадено на 9 юли 2026 г.

  • +Добавя явни идентичности на компилирани WebAssembly модули през plugin digest, ABI, повърхността на hook функциите и версията на Fluxheim
  • +Добавя бюджети за admission на cache-hook за всеки vhost под process-wide cache-hook ceiling
  • +Разширява ограничените Wasm метрики, видимостта на admin status и cross-family live-chain регресионното покритие

Издадено на 8 юли 2026 г.

  • +Добавя ограничени host извиквания за компоненти на cache-key за mobile и desktop варианти на класа устройство
  • +Добавя фиксирани TTL, tag и stored-header metadata за cache-store без произволна мутация на response-header
  • +Добавя live-listener покритие за изолация на варианти, range-cache slices, изтичане на TTL и fail-closed лимити за metadata

Публикувано на 7 юли 2026 г.

  • +Добавя live native HTTP/1 Wasm hooks за cache-lookup и cache-store под ограничения fluxheim_policy_v1 preview ABI
  • +Добавя cache резултати за continue, pass, bypass, skip-store и deny, без да разкрива сурови cache keys, TTLs, tags или съхранени metadata
  • +Разделя admission лимитите за cache hooks и запазва cache-store агрегацията по most-restrictive-wins

Издадено на 6 юли 2026 г.

  • +Добавя живи native HTTP/1 route-decision Wasm hooks под ограничения fluxheim_policy_v1 preview ABI
  • +Добавя символичен избор на конфигурирани клонове за canary и mirror маршрути без динамичен upstream или shadow-target достъп
  • +Запазва прилагането на Fluxheim ACL, rate-limit, concurrency, body-limit, redirect и header-policy след избора на маршрут

Издадено на 5 юли 2026 г.

  • +Добавя живи native HTTP/1 Wasm hook-ове за request-header и response-header към vhost и route прикачвания
  • +Запазва ABI на header-hook символичен, с позволени синтетични мутации вместо суров достъп до header-и или body
  • +Прилага vhost-level Wasm header-hook-ове и fallback response header policy към PHP-FPM fallback отговори

Издадено на 4 юли 2026 г.

  • +Свързва live native HTTP/1 access-decision hooks с приоритетен ред, first-deny-wins композиция и fail-closed поведение
  • +Налага лимити за допускане на изпълнение на ниво процес, plugin и attachment

Издадено на 3 юли 2026 г.

  • +Добавя опционалния workspace crate fluxheim-wasm за линията Wasm sandbox
  • +feature gates wasm, wasm-proxy-abi и wasm-wasi са изключени по подразбиране и са несъвместими с privacy-mode
  • +Зарежда Wasm plugin файлове само от одобрени абсолютни roots; symlinks, нерегулярни файлове и прекалено големи модули се отхвърлят
  • +Типизираните Wasm plugin манифести валидират ABI, фаза, fail-mode, път и sandbox лимити преди зареждане
  • +Добавя ограничено изпълнение на Wasmtime с лимити за fuel, memory, table, instance, compile-timeout, compile-worker и per-call watchdog
  • +Добавя реално smoke покритие за Wasm sandbox за успешно изпълнение, traps, отказ на table-growth и отхвърляне на опасен fail-open manifest

Издадено на 3 юли 2026 г.

  • +Обновява фиксирания Rust toolchain, полетата rust-version и container builder образите до Rust 1.96.1
  • +Заздравява OpenSSL stream-upstream TLS конекторите с минимум TLS 1.2 и модерен allowlist за TLS 1.2/TLS 1.3 шифри
  • +Съхранява сериализираните ACME идентификационни данни в sanitization::SecretVec при запис на диск
  • +Премахва оставащите root compatibility shim-ове, за да могат извикващите да ползват директно fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability и други owning crates
  • +Разделя вътрешностите на ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream и native runtime в по-малки фокусирани модули

Издаден на 30 юни 2026 г

  • +Преименува временния слой за съвместимост на нативния proxy на native_proxy и премахва стария повторен експорт за proxy съвместимост от обичайните компилации
  • +Премества DTO обектите за администраторски заявки и резултати на балансьора на натоварването в crate fluxheim-load-balancer
  • +Изтрива неактивните коренови адаптери от ерата на Pingora и остарелия деактивиран runtime и тестов код, който обичайните компилации вече не използват
  • +Обединява съхранението на конфигурацията на нативния proxy, така че презарежданията да обновяват същия snapshot, използван от административните пътища за cache и балансьора на натоварването
  • +Добавя нативни регресионни тестове за препълване на HTTP/1 chunked body и фиксира observability smoke образите към детерминистични тагове

Издаден на 30 юни 2026 г

  • +Запазва нормалния runtime по пътищата Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream и background service
  • +Премества auth, metrics, OpenBao cache, discovery, load-balancer бисквитка и TLS private-key secret buffers към sanitization crate
  • +Втвърдява резервното маршрутизиране на PHP-FPM/static, нативното заключване на прочистване на disk-cache, сериализирането на мутациите на same-key disk-cache и нативното управление на HTTP/2 upstream authority
  • +Добавя поддръжка на peer-fill shared-secret и я изисква за non-loopback обикновен текст peer-fill URLs
  • +Разширява тестовото покритие на privacy, observability, WordPress, load-balancer, smoke-image, randomized-port и release-gate за линията stabilization

Издадено на 29 юни 2026 г.

  • +Премахва крайния Pingora runtime/listener/TLS adapter crates от нормалния Fluxheim build profiles
  • +Запазва родния HTTP/1 и HTTP/2 прокси runtime като нормален път за поддържаните конфигурации route, cache, load-balancer, TLS, WebSocket, admin и metrics
  • +Свързва собствено admin cache прочистване, stale диск-cache прочистване, cache търсене на обект и живи load-balancer манипулатори на статистика/мутация към Fluxheim-owned runtime манипулатори
  • +Актуализира dependency-policy освобождаване на вратите, така че нормалните компилации по подразбиране, пълен, край, PHP, поверителност, RPM, източник и контейнер се провалят, ако компилират Pingora crates
  • +Втвърдява естествените визуализации и изчиствания на admin cache с нормализирано съпоставяне на хостове, визуализации на regex-route, избягване на заключване на изчистване на stale, състояние на конфигурация на живо на fail-closed и въведени контексти за изграждане на route-proxy

Издадено на 29 юни 2026 г.

  • +Добавя естествен proxy-cache паритет за памет, диск с файлова система, storage-bin, криптиран диск, OpenBao Transit и memory+disk ниво
  • +Поддържа варианти Vary и request-header, остаряло обслужване, ключалки на кеша, кеш на сегмента на диапазона, peer-fill и бюджети за защита на произхода
  • +Укрепва допускането на кеша за Authorization, HEAD байпас, отстраняване на Age нагоре по веригата, проверена аритметика на изтичане и пропуски only-if-cached
  • +Добавя естествен паритет за изчистване на кеша за памет и дискови индекси плюс точни, масови, префиксни, етикети, заместващи символи, route-scope и остарели изчиствания
  • +Добавя естествена наблюдаемост на кеша за прокси броячи, измервателни уреди за памет/диск, хистограми за търсене на кеша и регенерирани traceparent span IDs

Издадено на 28 юни 2026 г.

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Насочва избрани низходящи HTTP/2 TLS връзки към нативния многострийм адаптер
  • +Подсилва нативните WebSocket надстройки, обработката на грешки в HTTP/2 потоци, шардването на ограниченията на скоростта и zeroizing съхранението на тялото на заявката

Издадено на 24 юни 2026 г.

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Издадено на 23 юни 2026 г.

  • +Премества plaintext upstream HTTP/2 forwarding в native HTTP/1 proxy path за h2c/prior-knowledge origin-и
  • +Добавя pooled native upstream H2 connection-и с bounded stream capacity и safe-method retry след pre-response pooled-handle failure
  • +Поддържа TLS ALPN-negotiated upstream HTTP/2 със съществуваща upstream TLS/SNI/CA policy
  • +Добавя explicit, изключен по подразбиране h2c Upgrade fallback за plaintext http1-and-http2 origin-и
  • +Ограничава native upstream H2 handshake-и, stream-slot wait-и, keepalive ping-ове и setup timeout-и

Издадено на 23 юни 2026 г.

  • +Премества inherited global/vhost compression policy в native HTTP/1 proxy и route proxy
  • +Обединява root/vhost/route header-policy inheritance в native route proxy construction
  • +Премества safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACL, concurrency и rate limits към native path
  • +Добавя native ACME HTTP-01 challenge serving, traffic mirroring, auth-request и route-scoped gRPC validation

Издадено на 21 юни 2026 г.

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy fallback страници, backed by fluxheim-web

Издадено на 21 юни 2026 г.

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Издадено на 21 юни 2026 г.

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Издадено на 21 юни 2026 г.

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate редове към runtime cutover evidence, така че оставащите compatibility blocker-и да са explicit

Издадено на 20 юни 2026 г.

  • +Promote-ва native HTTP/2 downstream safety preview към cutover-ready след focused parity tests
  • +Прави representative native runtime cutover report blocker-free за simple HTTP/1, HTTP/2, admin, metrics, stream и UDP configuration-и

Издадено на 20 юни 2026 г.

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Издадено на 20 юни 2026 г.

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Harden-ва native background handles, така че dropped critical handles да abort-ват вместо silent detach на task-ове

Издадено на 20 юни 2026 г.

  • +Adds NativeBackgroundSupervisor за Fluxheim-owned background task orchestration
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Издадено на 20 юни 2026 г.

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Издадено на 19 юни 2026 г.

  • +Adds explicit pingora-compat feature gating за оставащата compatibility runtime boundary
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Издадено на 19 юни 2026 г.

  • +Продължава Pingora-exit slice, като свива оставащата root compatibility surface за proxy, cache и runtime path-ове
  • +Разделя native health check-ове на HTTP/gRPC, database, exec и TCP/TLS transport helper модули с по-строги probe bounds

Издадено на 19 юни 2026 г.

  • +Премахва директната Pingora dependency от fluxheim-load-balancer
  • +Добавя Fluxheim-owned bounded HTTP/1.1 и h2 gRPC active health check-ове с policy coverage срещу reintroduction на Pingora

Издадено на 19 юни 2026 г.

  • +Добавя native HTTP/1.1 proxy cutover readiness planning в ServerPlan
  • +Fails closed за compatibility-only proxy features като auth subrequests, mirroring, redirects, strip/rewrite transforms и advanced load-balancer policy

Издадено на 18 юни 2026 г.

  • +Добавя Fluxheim-owned native HTTP/2 upstream client primitive с bounded headers, bodies, trailers и deadlines
  • +Добавя h2 client/server tests за trailer preservation, oversized responses, stream resets и flow-control timeout behavior

Издадено на 18 юни 2026 г.

  • +Добавя native rustls/OpenSSL upstream TLS и mTLS support към staged HTTP/1.1 proxy path
  • +Добавя ordered static upstream failover за safe methods плюс bounded no-follow TLS material reads и hostname-policy coverage

Издадено на 18 юни 2026 г.

  • +Добавя ограничено native HTTP/1.1 pooling на upstream връзки за безопасни content-length и origin responses без body
  • +Добавя keepalive pool sizing, upstream idle timeout handling, conservative no-reuse guards и real socket reuse/expiry tests

Издадено на 18 юни 2026 г.

  • +Добавя reusable native HTTP/2 connection primitives с bounded request-body collection и response trailer support
  • +Harden-ва HTTP/2 response lifetime, handler timeout, DATA capacity handling, prohibited headers/trailers и request-body zeroization

Издадено на 17 юни 2026 г.

  • +Добавя native HTTP/2 runtime preview gate и h2 stack probe с bounded headers, URI, body, streams, frames, buffers и rapid reset policy
  • +Добавя HTTP/2 preview smoke coverage и разширява native HTTP/1 behavior coverage за HTTP/1.0 keep-alive/close semantics

Издадено на 17 юни 2026 г.

  • +Добавя ограничен native HTTP/1 upstream client и подготвен native proxy handler за plain static upstream-и
  • +Добавя native proxy candidate inventory, Fluxheim-owned proxy headers, privacy-mode behavior и fail-closed eligibility за unsupported policy layers

Издадено на 17 юни 2026 г.

  • +Добавя native HTTP/1 connection/listener runtime върху Tokio IO и staged native static-file adapter
  • +Map-ва server limits в native HTTP/1 policy и добавя socket tests за keep-alive, body framing, shutdown, static files, slow clients и connection caps

Издадено на 17 юни 2026 г.

  • +Добавя Fluxheim-owned HTTP/1.0/HTTP/1.1 request-head parsing, request-body framing classification, Host validation, persistence handling и chunked decoding
  • +Добавя downstream HTTP/1 policy defaults и hardened native parser boundaries за бъдеща runtime cutover работа

Издадено на 16 юни 2026 г.

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Пази текущия runtime като explicit compatibility adapter, докато native server/listener работата продължава

Издадено на 16 юни 2026 г.

  • +Adds fluxheim-tls като downstream TLS listener planning и provider-policy boundary
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Harden-ва TLS feature gates, SNI fallback behavior, PROXY v2 signature validation и trusted PROXY CIDR validation

Издадено на 16 юни 2026 г.

  • +Добавя първия dedicated fluxheim-headers boundary за header policy helper-и
  • +Премества rewrite algorithms, forwarded-header handling, hop-by-hop request policy и repeated-header joining във Fluxheim-owned header code
  • +Премества stream PROXY protocol byte parser-и в fluxheim-protocol and tightens privacy/proxy CIDR validation

Издадено на 15 юни 2026 г.

  • +Премества shared background task lifecycle primitives в fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Harden-ва local certificate reload control socket и private backend filtering

Издадено на 15 юни 2026 г.

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Премества stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guards, byte accounting и timeout handling зад Fluxheim-owned stream code

Издадено на 14 юни 2026 г.

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Добавя tests и release gates, които enforce-ват Pingora dependency removal targets по време на normal cargo test runs

Издадено на 14 юни 2026 г.

  • +Започва първия concrete 1.6.x implementation release след foundation tag
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Издадено на 14 юни 2026 г.

  • +Започна 1.6.x Pingora-exit foundation line, като runtime behavior остава непроменен
  • +Добави modularity policy validation, legacy oversized-file exceptions, runtime baseline capture и performance evidence capture
  • +Добави release-gated Pingora dependency exceptions, runtime parity fixtures и extraction dependency graph
  • +Added initial fluxheim-runtime and fluxheim-server boundary crate-ове плюс typed policy proof primitives
v1.5.0 - v1.5.23 Всичко в GitHub ->

юни 2026 г.

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Добави managed affinity cookies, service discovery, active и protocol-aware health checks, restart-persistent state и runtime backend mutation controls
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Издадено на 25 май 2026 г.

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls и gRPC pass-through

Издадено на 23 май 2026 г.

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, sanitized environment и private generated pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" config surface за private sockets, worker counts, process manager modes, slowlog, temp paths и pool files
  • +Разшири WordPress PHP-FPM smoke coverage през external, managed-static, managed-dynamic, managed-ondemand и managed-respawn modes
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Издадено на 23 май 2026 г.

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Издадено на 22 май 2026 г.

  • +rustls/AWS-LC FIPS-capable candidate backend чрез tls-rustls-fips
  • +FIPS и ISO/IEC 19790 rustls profile aliases, config examples, diagnostics и validation script

Издадено на 21 май 2026 г.

  • +OpenSSL FIPS/ISO-capable TLS validation чрез tls-openssl-fips и provider diagnostics
  • +FIPS deployment guide, config fixtures, validation script, release evidence и OWASP Top 10 2025 baseline

Издадено на 20 май 2026 г.

  • +PHP-FPM keepalive pooling, upstream retry/failover и request body disk spooling за по-сигурна работа под load
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP metrics и OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile и X-Accel-Expires support

Издадено на 18 май 2026 г.

  • +fluxheim-acme standalone companion binary за certificate renewal, status и ACME reload socket signalling
  • +fluxheim-config-tester standalone binary за validating configs в CI и container entrypoint-и без старт на gateway
  • +ACME reload Unix socket — live certificate pickup без gateway restart
  • +Нов profile-php build profile — proxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Издадено на 16 май 2026 г.

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Strict script resolution и bounded FastCGI request/response handling
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM може да сервира static assets от същия root, докато route-ва PHP към FPM
  • +New php-fpm Cargo feature (implies proxy build and web)

Издадено на 14 май 2026 г.

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Серия

май 2026 г.

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true разширява bounded range caching

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Bounded fail-open/fail-closed peer fill поведение

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Opt-in local static-file caching чрез local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache locks, stale serving, purge и status endpoints
  • + Cache warm, key assertion и lookup tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + TLS policy profiles настройки
  • + Multi-certificate rustls SNI
  • + Managed ACME certificate issuance и renewal
  • + EAB-capable issuers (Actalis и други)
  • + File-backed TLS secrets support
  • + acme-init guided issuer bootstrap инструмент
  • + Packaged certificate renewal systemd unit-и
v1.0 — Gateway Foundation Първоначално стабилно

2026

  • + Virtual host routing чрез Host header с default-vhost fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Safe ACME HTTP-01 challenge forwarding режим
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Secure request/response header policy настройки
  • + Опционално HTTP→HTTPS пренасочване със сигурна Host проверка
  • + Systemd unit и RPM packaging
  • + Rootless Podman container images

Какво следва

1.8.0: Специална Wasm компилация, базирана на пълния производствен профил, с ограничени програмни куки, ACME, метрики и OpenTelemetry.

View full roadmap →
Български