Registre de canvis
Historial de versions de Fluxheim. Les release notes completes són a Pàgina de GitHub Releases.
Publicat el 23 de juliol de 2026
- +Compilació Wasm dedicada basada en el perfil de producció complet, amb hooks de política limitats, ACME, mètriques i OpenTelemetry
- +Afegeix arxius tar.gz i ZIP equivalents, incloses compilacions natives completes i Wasm per a macOS
- +Reforça els límits d'ompliment de memòria cau, memòria cau per intervals i admissió Wasm per host virtual
Publicat el 15 de juliol de 2026
- +Afegeix metadades de memòria cau, proxy i resum de respostes basades en estàndards
- +Demostra la recàrrega d'instantànies en directe autenticada, la recuperació, les comprovacions d'integritat i la persistència de reinici
- +Afegeix proves reproductibles de FIPS-backend i un ampli enduriment del temps d'execució natiu
Publicat el 14 de juliol de 2026
- +Afegeix el tancament gradual i acotat de les connexions i un relleu sense interrupció condicionat a la comprovació de disponibilitat
- +Afegeix l'activació estricta de sockets systemd amb la validació exacta dels sockets d'escolta heretats
- +Completa l'enduriment de l'analitzador HTTP/1 i reforça la gestió del cicle de vida dels serveis en segon pla
Publicat el 13 de juliol de 2026
- +Afegeix perfils opcionals de seguretat de resposta HTTP i CORS validats per a la sol·licitud
- +Estabilitza els exemples de polítiques de Wasm executables i les proves requerides per la porta de llançament
- +Reforça les capçaleres d'identitat reenviades, l'anàlisi de capçaleres i les instruccions de reintentar els límits de capacitat
llançat el 12 de juliol de 2026
- +afegeix exemples de migració executables per a treballs de política d'estil iRules, OpenResty, HAProxy/SPOE i VCL
- +afegeix transport ACME limitat, programació ARI, diagnòstic del cicle de vida i acceptació de termes explícits
- +reforça les transaccions de certificats i comptes ACME recuperables, els límits d'emmagatzematge i la publicació d'instantànies
Publicat el 11 de juliol del 2026
- +Inicia la vora de la versió preliminar de WASI Preview 1 amb permisos explícits per a l'hora i aleatorietat, i imports denegats per defecte
- +Restaura la base de dades GeoIP del client fiable i permet l'ús combinat de bases de dades de País i ASN de CIRCL
- +Reforça les limitacions contra SSRF en fluxos i còpies, snapshots autenticats, TLS, PHP-FPM, servei estàtic i límits de recursos Wasm
Publicat el 10 de juliol de 2026
- +Afegeix la previsualització opcional de l’ABI Proxy-Wasm amb validació explícita de l’espai de noms de crides de l’amfitrió
- +Rebutja de manera determinista les crides de previsualització no admeses abans que arribin a un servidor ascendent
- +Reforça l’encaminament estricte per amfitrió, l’admissió limitada, la confiança en la configuració, l’emmagatzematge de la memòria cau, GeoIP i la compressió
Publicat el 9 de juliol de 2026
- +Afegeix identitats explícites de mòduls WebAssembly compilats a través del digest del plugin, l’ABI, la superfície de funcions de hook i la versió de Fluxheim
- +Afegeix pressupostos d’admissió de cache-hook per vhost sota el límit process-wide de cache-hook
- +Amplia les mètriques Wasm limitades, la visibilitat de l’admin status i la cobertura de regressió live-chain entre famílies
Publicat el 8 de juliol de 2026
- +Afegeix crides host limitades de components cache-key per a variants de classe de dispositiu mobile i desktop
- +Afegeix TTL, tag i stored-header metadata fixes de cache-store sense mutació arbitrària de response-header
- +Afegeix cobertura live-listener per a aïllament de variants, range-cache slices, expiració de TTL i límits metadata fail-closed
Publicat el 7 de juliol de 2026
- +Afegeix hooks Wasm live native HTTP/1 de cache-lookup i cache-store sota la preview ABI limitada fluxheim_policy_v1
- +Afegeix resultats de cache per a continue, pass, bypass, skip-store i deny sense exposar cache keys brutes, TTL, tags ni metadata emmagatzemada
- +Separa els límits d’admissió dels cache-hooks i manté l’agregació de cache-store amb la regla que guanya l’opció més restrictiva
Publicat el 6 de juliol de 2026
- +Afegeix hooks Wasm route-decision HTTP/1 natius en viu sota l’ABI de previsualització acotada fluxheim_policy_v1
- +Añade selección simbólica de ramas configuradas para rutas canary y mirror sin acceso dinámico a upstream ni shadow-target
- +Manté l’aplicació d’ACL, rate limits, límits de concurrència, body limits, redireccions i polítiques de capçaleres de Fluxheim després de la selecció de ruta
Publicat el 5 de juliol de 2026
- +Afegeix hooks Wasm HTTP/1 natius en viu per a request-header i response-header en adjunts vhost i route
- +Manté l’ABI header-hook simbòlica amb mutacions sintètiques permeses en lloc d’accés brut a headers o body
- +Aplica hooks Wasm de headers a nivell vhost i fallback response header policy a respostes PHP-FPM fallback
Publicat el 4 de juliol de 2026
- +Connecta hooks access-decision natius HTTP/1 en viu amb ordre de prioritat, composició first-deny-wins i comportament fail-closed
- +Aplica sostres d’admissió d’execució a nivell de procés, plugin i attachment
Publicat el 3 de juliol de 2026
- +Afegeix la workspace crate opcional fluxheim-wasm per a la línia Wasm sandbox
- +els feature gates wasm, wasm-proxy-abi i wasm-wasi estan desactivats per defecte i són incompatibles amb privacy-mode
- +Carrega fitxers de plugins Wasm només des de roots absolutes aprovades; es rebutgen symlinks, fitxers no regulars i mòduls massa grans
- +Els manifests tipats de plugins Wasm validen l’ABI, la fase, el fail-mode, el camí i els límits del sandbox abans de carregar
- +Afegeix execució Wasmtime limitada per fuel, memòria, taula, instància, compile-timeout, compile-worker i watchdog per crida
- +Afegeix cobertura smoke real de Wasm sandbox per a execució correcta, traps, denegació de table-growth i rebuig de manifests fail-open insegurs
Publicat el 3 de juliol de 2026
- +Actualitza la cadena d’eines Rust fixada, els camps rust-version i les imatges de construcció de contenidors a Rust 1.96.1
- +Endureix els connectors TLS OpenSSL stream-upstream amb TLS 1.2 com a mínim i una allowlist moderna de xifrats TLS 1.2/TLS 1.3
- +Desa les credencials serialitzades del compte ACME dins sanitization::SecretVec mentre s’escriuen al disc
- +Elimina els shims restants de compatibilitat arrel perquè els cridadors usin directament fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability i altres crates propietaris
- +Divideix els interns d’ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream i native runtime en mòduls més petits i enfocats
Publicat el 30 de juny de 2026
- +Canvia el nom de la capa temporal del servidor intermediari natiu a native_proxy i elimina de les compilacions normals l’antiga reexportació de compatibilitat del servidor intermediari.
- +Mou els DTO de sol·licitud i resultat de l’administració del balancejador de càrrega al crate fluxheim-load-balancer.
- +Elimina els adaptadors arrel inerts de l’època de Pingora i el codi obsolet i desactivat de proves d’execució que les compilacions normals ja no utilitzen.
- +Consolida l’emmagatzematge de la configuració del servidor intermediari natiu perquè les recàrregues actualitzin la mateixa instantània que fan servir les rutes d’administració de la memòria cau i del balancejador de càrrega.
- +Afegeix cobertura de regressió per al desbordament del cos fragmentat natiu d’HTTP/1 i fixa les imatges de les proves de fum d’observabilitat a etiquetes deterministes.
Publicat el 30 de juny de 2026
- +Manté el runtime normal als camins Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream i background service
- +Mou la galeta auth, metrics, OpenBao cache, discovery, load-balancer i TLS private-key secret buffers cap al sanitization crate
- +Endureix l'encaminament de reserva PHP-FPM/static, el bloqueig de purga natiu disk-cache, la serialització de la mutació same-key disk-cache i la gestió nativa de HTTP/2 upstream authority
- +Afegeix suport peer-fill shared-secret i ho requereix per a non-loopback text sense format peer-fill URLs
- +Amplia la cobertura de proves privacy, observability, WordPress, load-balancer, smoke-image, randomized-port i release-gate per a la línia stabilization
Publicat el 29 de juny de 2026
- +Elimina el Pingora runtime/listener/TLS adapter crates final del Fluxheim build profiles normal
- +Manté el proxy natiu HTTP/1 i HTTP/2 runtime com a camí normal per a les configuracions route, cache, load-balancer, TLS, WebSocket, admin i metrics compatibles
- +Connecteu la purga nativa de admin cache, la purga de disc stale-cache, la cerca d'objectes cache i els controladors d'estadístiques/mutacions load-balancer en directe als maneigs Fluxheim-owned runtime
- +Actualitza les portes de llançament de dependency-policy, de manera que les versions predeterminades, completes, de punta, PHP, privadesa, RPM, font i contenidor fallen si compilen Pingora crates
- +Endureix les visualitzacions prèvies i les purgues natives de admin cache amb la concordança d'amfitrió normalitzada, les visualitzacions prèvies de regex-route, l'evitació de bloqueig de purga stale, l'estat de configuració en directe de fail-closed i els contextos de compilació route-proxy escrits
Publicat el 29 de juny de 2026
- +Afegeix paritat nativa proxy-cache per a memòria, disc del sistema de fitxers, storage-bin, disc xifrat, OpenBao Transit i memory+disk nivells
- +Admet variants Vary i request-header, publicació obsoleta, bloquejos de memòria cau, memòria cau de segments d'interval, peer-fill i pressupostos de protecció de l'origen
- +Endureix l'admissió de memòria cau per a Authorization, bypass HEAD, eliminació de Age aigües amunt, aritmètica de caducitat verificada i errors only-if-cached
- +Afegeix paritat de purga de memòria cau nativa per a índexs de memòria i disc, a més de purgues exactes, massives, prefixes, etiqueta, comodí, route-scope i obsoletes
- +Afegeix observabilitat de la memòria cau nativa per als comptadors de proxy, indicadors de memòria/disc, histogrames de cerca de memòria cau i identificadors d'abast traceparent regenerats
Publicat el 28 de juny de 2026
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +Encamina connexions downstream HTTP/2 TLS seleccionades cap a l’adaptador multi-stream natiu
- +Reforça les actualitzacions WebSocket natives, les fallades locals de flux HTTP/2, el sharding de límits de taxa i l’emmagatzematge zeroizing del cos de la petició
Publicat el 24 de juny de 2026
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
Publicat el 23 de juny de 2026
- +Mou plaintext upstream HTTP/2 forwarding al path native HTTP/1 proxy per a origins h2c/prior-knowledge
- +Afegeix connexions upstream H2 natives pooled amb capacitat de stream acotada i retry de mètode segur després de fallada de pooled-handle abans de response
- +Suporta upstream HTTP/2 negociat per TLS ALPN amb la política upstream TLS/SNI/CA existent
- +Afegeix fallback h2c Upgrade explícit, desactivat per defecte, per a origins plaintext
http1-and-http2 - +Acota handshakes H2 upstream nativos, esperas de stream-slot, keepalive pings i setup timeouts
Publicat el 23 de juny de 2026
- +Mou la política de compressió global/vhost heretada al native HTTP/1 proxy i route proxy
- +Fusiona l'herència root/vhost/route de header-policy en la construcció native route proxy
- +Mou safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACLs, concurrency i rate limits al path nativo
- +Afegeix serving natiu de challenges ACME HTTP-01, traffic mirroring, auth-request i validació gRPC per route
Publicat el 21 de juny de 2026
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy pàgines fallback recolzades perfluxheim-web
Publicat el 21 de juny de 2026
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
Publicat el 21 de juny de 2026
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
Publicat el 21 de juny de 2026
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidatefilas a runtime cutover evidence perquè els compatibility blockers restants sean explícits
Publicat el 20 de juny de 2026
- +Promou el native HTTP/2 downstream safety preview a cutover-ready després de proves de paritat enfocades
- +Fa que el representative native runtime cutover report quedi blocker-free per a configuracions simples HTTP/1, HTTP/2, admin, metrics, stream i UDP
Publicat el 20 de juny de 2026
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Publicat el 20 de juny de 2026
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Endureix native background handles perquè els handles críticos descartados aborten en lugar de desprender tasks en silencio
Publicat el 20 de juny de 2026
- +Adds
NativeBackgroundSupervisorper a background task orchestration propietat de Fluxheim - +Adds critical task watchdog support and hardens shutdown delivery edge cases
Publicat el 20 de juny de 2026
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Publicat el 19 de juny de 2026
- +Adds explicit
pingora-compatfeature gating per a la frontera runtime de compatibilitat restant - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Publicat el 19 de juny de 2026
- +Continua la slice Pingora-exit reduint la superfície root compatibility restant per a paths proxy, cache i runtime
- +Divideix native health checks en mòduls helper HTTP/gRPC, database, exec i TCP/TLS transport amb límits de probe més estrictes
Publicat el 19 de juny de 2026
- +Elimina la dependència directa Pingora de
fluxheim-load-balancer - +Afegeix active health checks HTTP/1.1 i h2 gRPC acotats propietat de Fluxheim amb cobertura policy per prevenir reintroducció de Pingora
Publicat el 19 de juny de 2026
- +Afegeix planificació native HTTP/1.1 proxy cutover readiness a
ServerPlan - +Fail-closed per a features proxy compatibility-only com auth subrequests, mirroring, redirects, strip/rewrite transforms i advanced load-balancer policy
Publicat el 18 de juny de 2026
- +Afegeix una primitive native HTTP/2 upstream client propietat de Fluxheim amb headers, bodies, trailers i deadlines acotats
- +Afegeix proves h2 client/server per a preservació de trailers, responses oversized, stream resets i comportament flow-control timeout
Publicat el 18 de juny de 2026
- +Afegeix suport native rustls/OpenSSL upstream TLS i mTLS al path staged HTTP/1.1 proxy
- +Afegeix failover static upstream ordenat per a mètodes segurs més lectures no-follow acotades de material TLS i cobertura hostname-policy
Publicat el 18 de juny de 2026
- +Afegeix connection pooling native HTTP/1.1 upstream acotat per a responses origin segures content-length i no-body
- +Afegeix keepalive pool sizing, gestió upstream idle timeout, guards conservadors no-reuse i proves reals socket reuse/expiry
Publicat el 18 de juny de 2026
- +Afegeix primitives native HTTP/2 connection reutilitzables amb recollida acotada de request-body i suport response trailer
- +Endureix HTTP/2 response lifetime, handler timeout, gestió de capacitat DATA, headers/trailers prohibits i request-body zeroization
Publicat el 17 de juny de 2026
- +Afegeix native HTTP/2 runtime-preview-gate i h2 stack probe amb headers, URI, body, streams, frames, buffers i rapid reset policy acotats
- +Afegeix cobertura smoke HTTP/2 preview i amplia cobertura de comportament native HTTP/1 per a semàntica HTTP/1.0 keep-alive/close
Publicat el 17 de juny de 2026
- +Afegeix el client upstream HTTP/1 natiu limitat i el handler native proxy preparat per a upstreams estàtics plain
- +Afegeix native proxy candidate inventory, proxy headers propietat de Fluxheim, comportament privacy-mode i fail-closed eligibility per a capes policy no suportades
Publicat el 17 de juny de 2026
- +Afegeix runtime native HTTP/1 connection/listener sobre Tokio IO i staged native static-file adapter
- +Mapeja server limits a native HTTP/1 policy i afegeix proves socket per a keep-alive, body framing, shutdown, static files, slow clients i connection caps
Publicat el 17 de juny de 2026
- +Afegeix parsing request-head HTTP/1.0/HTTP/1.1 propietat de Fluxheim, classificació request-body framing, validació Host, persistence handling i chunked decoding
- +Afegeix downstream HTTP/1 policy defaults i fronteres native parser endurides per a futur treball runtime cutover
Publicat el 16 de juny de 2026
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Manté el runtime actual com a adapter explícit de compatibilitat mentre continua el treball native server/listener
Publicat el 16 de juny de 2026
- +Adds
fluxheim-tlscom a downstream TLS listener planning i provider-policy boundary - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Endureix TLS feature gates, SNI fallback behavior, validació PROXY v2 signature i trusted PROXY CIDR validation
Publicat el 16 de juny de 2026
- +Afegeix el primer
fluxheim-headersfrontera per a header policy helpers - +Mou rewrite algorithms, forwarded-header handling, hop-by-hop request policy i repeated-header joining a header code propietat de Fluxheim
- +Mou parsers de bytes stream PROXY protocol a
fluxheim-protocoland tightens privacy/proxy CIDR validation
Publicat el 15 de juny de 2026
- +Mou primitives shared background task lifecycle a
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Endureix el local certificate reload control socket i private backend filtering
Publicat el 15 de juny de 2026
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +Mou stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guards, byte accounting i timeout handling darrere de stream code propietat de Fluxheim
Publicat el 14 de juny de 2026
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Afegeix tests i release gates que fan complir objectius d'eliminació de dependència Pingora durant execucions normals de
cargo test
Publicat el 14 de juny de 2026
- +Inicia la primera release concreta d'implementació 1.6.x després del foundation tag
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Publicat el 14 de juny de 2026
- +Va iniciar la línia
1.6.xPingora-exit foundation mantenint runtime behavior sense canvis - +Va afegir modularity policy validation, excepcions legacy oversized-file, runtime baseline capture i performance evidence capture
- +Va afegir excepcions Pingora dependency release-gated, runtime parity fixtures i extraction dependency graph
- +Added initial
fluxheim-runtimeandfluxheim-serverboundary crates més typed policy proof primitives
Juny de 2026
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +Va afegir managed affinity cookies, service discovery, active i protocol-aware health checks, restart-persistent state i runtime backend mutation controls
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
Publicat el 25 de maig de 2026
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls i gRPC pass-through
Publicat el 23 de maig de 2026
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, entorn sanejat i private generated pool state
- +Auditable
[vhosts.php.fpm] mode = "managed"superficie config per a private sockets, worker counts, process manager modes, slowlog, temp paths i pool files - +Va ampliar cobertura smoke WordPress PHP-FPM sobre modos external, managed-static, managed-dynamic, managed-ondemand i managed-respawn
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
Publicat el 23 de maig de 2026
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Publicat el 22 de maig de 2026
- +backend candidate rustls/AWS-LC FIPS-capable mitjançant
tls-rustls-fips - +aliases de perfil rustls FIPS e ISO/IEC 19790, ejemplos config, diagnostics i script de validació
Publicat el 21 de maig de 2026
- +Validació TLS OpenSSL FIPS/ISO-capable mitjançant
tls-openssl-fipsi diagnostics de provider - +Guia FIPS deployment, config fixtures, script de validació, release evidence i baseline OWASP Top 10 2025
Publicat el 20 de maig de 2026
- +PHP-FPM keepalive pooling, upstream retry/failover i request body disk spooling per a operació més segura sota càrrega
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +Mètriques PHP i atributos OpenTelemetry, suport X-Accel-Redirect, X-Sendfile i X-Accel-Expires
Publicat el 18 de maig de 2026
- +
fluxheim-acmebinari companion standalone per a renovació de certificats, status i senyalització ACME reload socket - +
fluxheim-config-testerbinari standalone per validar configs en CI i container entrypoints sense iniciar el gateway - +ACME reload Unix socket - recollida live de certificats sense reiniciar gateway
- +Nou build profile
profile-php-proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Publicat el 16 de maig de 2026
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Resolució estricta de scripts i gestió acotada FastCGI request/response
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +PHP-FPM pot servir assets estàtics des del mateix root mentre routeja PHP a FPM
- +New
php-fpmCargo feature (impliesproxy edgeandweb)
Publicat el 14 de maig de 2026
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
Maig de 2026
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = trueamplia bounded range caching
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Comportament peer fill bounded fail-open/fail-closed
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Memòria cau local opt-in de fitxers estàtics mitjançant
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Cache locks, stale serving, purge i status endpoints
- + Cache warm, key assertion i lookup tooling
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + Perfils TLS policy
- + Multi-certificate rustls SNI
- + Emissió i renovació gestionada de certificats ACME
- + Issuers EAB-capable (Actalis i altres)
- + TLS secrets respaldats per fitxer
- +
acme-initeina guiada issuer bootstrap - + Systemd units empaquetades per a renovació de certificats
2026
- + Virtual host routing per Host header amb default-vhost fallback
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + ACME HTTP-01 challenge forwarding segur
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Request/response-headerpolicy segura
- + Redirección HTTP→HTTPS opcional amb validació segura de Host
- + Systemd unit, empaquetat RPM
- + Rootless Podman container images
Què segueix
1.8.0: Compilació Wasm dedicada basada en el perfil de producció complet, amb hooks de política limitats, ACME, mètriques i OpenTelemetry.
View full roadmap →