Registre de canvis

Historial de versions de Fluxheim. Les release notes completes són a Pàgina de GitHub Releases.

v1.8.0 Darrera estable Veure a GitHub →

Publicat el 23 de juliol de 2026

  • +Compilació Wasm dedicada basada en el perfil de producció complet, amb hooks de política limitats, ACME, mètriques i OpenTelemetry
  • +Afegeix arxius tar.gz i ZIP equivalents, incloses compilacions natives completes i Wasm per a macOS
  • +Reforça els límits d'ompliment de memòria cau, memòria cau per intervals i admissió Wasm per host virtual

Publicat el 15 de juliol de 2026

  • +Afegeix metadades de memòria cau, proxy i resum de respostes basades en estàndards
  • +Demostra la recàrrega d'instantànies en directe autenticada, la recuperació, les comprovacions d'integritat i la persistència de reinici
  • +Afegeix proves reproductibles de FIPS-backend i un ampli enduriment del temps d'execució natiu

Publicat el 14 de juliol de 2026

  • +Afegeix el tancament gradual i acotat de les connexions i un relleu sense interrupció condicionat a la comprovació de disponibilitat
  • +Afegeix l'activació estricta de sockets systemd amb la validació exacta dels sockets d'escolta heretats
  • +Completa l'enduriment de l'analitzador HTTP/1 i reforça la gestió del cicle de vida dels serveis en segon pla

Publicat el 13 de juliol de 2026

  • +Afegeix perfils opcionals de seguretat de resposta HTTP i CORS validats per a la sol·licitud
  • +Estabilitza els exemples de polítiques de Wasm executables i les proves requerides per la porta de llançament
  • +Reforça les capçaleres d'identitat reenviades, l'anàlisi de capçaleres i les instruccions de reintentar els límits de capacitat

llançat el 12 de juliol de 2026

  • +afegeix exemples de migració executables per a treballs de política d'estil iRules, OpenResty, HAProxy/SPOE i VCL
  • +afegeix transport ACME limitat, programació ARI, diagnòstic del cicle de vida i acceptació de termes explícits
  • +reforça les transaccions de certificats i comptes ACME recuperables, els límits d'emmagatzematge i la publicació d'instantànies

Publicat el 11 de juliol del 2026

  • +Inicia la vora de la versió preliminar de WASI Preview 1 amb permisos explícits per a l'hora i aleatorietat, i imports denegats per defecte
  • +Restaura la base de dades GeoIP del client fiable i permet l'ús combinat de bases de dades de País i ASN de CIRCL
  • +Reforça les limitacions contra SSRF en fluxos i còpies, snapshots autenticats, TLS, PHP-FPM, servei estàtic i límits de recursos Wasm

Publicat el 10 de juliol de 2026

  • +Afegeix la previsualització opcional de l’ABI Proxy-Wasm amb validació explícita de l’espai de noms de crides de l’amfitrió
  • +Rebutja de manera determinista les crides de previsualització no admeses abans que arribin a un servidor ascendent
  • +Reforça l’encaminament estricte per amfitrió, l’admissió limitada, la confiança en la configuració, l’emmagatzematge de la memòria cau, GeoIP i la compressió

Publicat el 9 de juliol de 2026

  • +Afegeix identitats explícites de mòduls WebAssembly compilats a través del digest del plugin, l’ABI, la superfície de funcions de hook i la versió de Fluxheim
  • +Afegeix pressupostos d’admissió de cache-hook per vhost sota el límit process-wide de cache-hook
  • +Amplia les mètriques Wasm limitades, la visibilitat de l’admin status i la cobertura de regressió live-chain entre famílies

Publicat el 8 de juliol de 2026

  • +Afegeix crides host limitades de components cache-key per a variants de classe de dispositiu mobile i desktop
  • +Afegeix TTL, tag i stored-header metadata fixes de cache-store sense mutació arbitrària de response-header
  • +Afegeix cobertura live-listener per a aïllament de variants, range-cache slices, expiració de TTL i límits metadata fail-closed

Publicat el 7 de juliol de 2026

  • +Afegeix hooks Wasm live native HTTP/1 de cache-lookup i cache-store sota la preview ABI limitada fluxheim_policy_v1
  • +Afegeix resultats de cache per a continue, pass, bypass, skip-store i deny sense exposar cache keys brutes, TTL, tags ni metadata emmagatzemada
  • +Separa els límits d’admissió dels cache-hooks i manté l’agregació de cache-store amb la regla que guanya l’opció més restrictiva

Publicat el 6 de juliol de 2026

  • +Afegeix hooks Wasm route-decision HTTP/1 natius en viu sota l’ABI de previsualització acotada fluxheim_policy_v1
  • +Añade selección simbólica de ramas configuradas para rutas canary y mirror sin acceso dinámico a upstream ni shadow-target
  • +Manté l’aplicació d’ACL, rate limits, límits de concurrència, body limits, redireccions i polítiques de capçaleres de Fluxheim després de la selecció de ruta

Publicat el 5 de juliol de 2026

  • +Afegeix hooks Wasm HTTP/1 natius en viu per a request-header i response-header en adjunts vhost i route
  • +Manté l’ABI header-hook simbòlica amb mutacions sintètiques permeses en lloc d’accés brut a headers o body
  • +Aplica hooks Wasm de headers a nivell vhost i fallback response header policy a respostes PHP-FPM fallback

Publicat el 4 de juliol de 2026

  • +Connecta hooks access-decision natius HTTP/1 en viu amb ordre de prioritat, composició first-deny-wins i comportament fail-closed
  • +Aplica sostres d’admissió d’execució a nivell de procés, plugin i attachment

Publicat el 3 de juliol de 2026

  • +Afegeix la workspace crate opcional fluxheim-wasm per a la línia Wasm sandbox
  • +els feature gates wasm, wasm-proxy-abi i wasm-wasi estan desactivats per defecte i són incompatibles amb privacy-mode
  • +Carrega fitxers de plugins Wasm només des de roots absolutes aprovades; es rebutgen symlinks, fitxers no regulars i mòduls massa grans
  • +Els manifests tipats de plugins Wasm validen l’ABI, la fase, el fail-mode, el camí i els límits del sandbox abans de carregar
  • +Afegeix execució Wasmtime limitada per fuel, memòria, taula, instància, compile-timeout, compile-worker i watchdog per crida
  • +Afegeix cobertura smoke real de Wasm sandbox per a execució correcta, traps, denegació de table-growth i rebuig de manifests fail-open insegurs

Publicat el 3 de juliol de 2026

  • +Actualitza la cadena d’eines Rust fixada, els camps rust-version i les imatges de construcció de contenidors a Rust 1.96.1
  • +Endureix els connectors TLS OpenSSL stream-upstream amb TLS 1.2 com a mínim i una allowlist moderna de xifrats TLS 1.2/TLS 1.3
  • +Desa les credencials serialitzades del compte ACME dins sanitization::SecretVec mentre s’escriuen al disc
  • +Elimina els shims restants de compatibilitat arrel perquè els cridadors usin directament fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability i altres crates propietaris
  • +Divideix els interns d’ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream i native runtime en mòduls més petits i enfocats

Publicat el 30 de juny de 2026

  • +Canvia el nom de la capa temporal del servidor intermediari natiu a native_proxy i elimina de les compilacions normals l’antiga reexportació de compatibilitat del servidor intermediari.
  • +Mou els DTO de sol·licitud i resultat de l’administració del balancejador de càrrega al crate fluxheim-load-balancer.
  • +Elimina els adaptadors arrel inerts de l’època de Pingora i el codi obsolet i desactivat de proves d’execució que les compilacions normals ja no utilitzen.
  • +Consolida l’emmagatzematge de la configuració del servidor intermediari natiu perquè les recàrregues actualitzin la mateixa instantània que fan servir les rutes d’administració de la memòria cau i del balancejador de càrrega.
  • +Afegeix cobertura de regressió per al desbordament del cos fragmentat natiu d’HTTP/1 i fixa les imatges de les proves de fum d’observabilitat a etiquetes deterministes.

Publicat el 30 de juny de 2026

  • +Manté el runtime normal als camins Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream i background service
  • +Mou la galeta auth, metrics, OpenBao cache, discovery, load-balancer i TLS private-key secret buffers cap al sanitization crate
  • +Endureix l'encaminament de reserva PHP-FPM/static, el bloqueig de purga natiu disk-cache, la serialització de la mutació same-key disk-cache i la gestió nativa de HTTP/2 upstream authority
  • +Afegeix suport peer-fill shared-secret i ho requereix per a non-loopback text sense format peer-fill URLs
  • +Amplia la cobertura de proves privacy, observability, WordPress, load-balancer, smoke-image, randomized-port i release-gate per a la línia stabilization

Publicat el 29 de juny de 2026

  • +Elimina el Pingora runtime/listener/TLS adapter crates final del Fluxheim build profiles normal
  • +Manté el proxy natiu HTTP/1 i HTTP/2 runtime com a camí normal per a les configuracions route, cache, load-balancer, TLS, WebSocket, admin i metrics compatibles
  • +Connecteu la purga nativa de admin cache, la purga de disc stale-cache, la cerca d'objectes cache i els controladors d'estadístiques/mutacions load-balancer en directe als maneigs Fluxheim-owned runtime
  • +Actualitza les portes de llançament de dependency-policy, de manera que les versions predeterminades, completes, de punta, PHP, privadesa, RPM, font i contenidor fallen si compilen Pingora crates
  • +Endureix les visualitzacions prèvies i les purgues natives de admin cache amb la concordança d'amfitrió normalitzada, les visualitzacions prèvies de regex-route, l'evitació de bloqueig de purga stale, l'estat de configuració en directe de fail-closed i els contextos de compilació route-proxy escrits

Publicat el 29 de juny de 2026

  • +Afegeix paritat nativa proxy-cache per a memòria, disc del sistema de fitxers, storage-bin, disc xifrat, OpenBao Transit i memory+disk nivells
  • +Admet variants Vary i request-header, publicació obsoleta, bloquejos de memòria cau, memòria cau de segments d'interval, peer-fill i pressupostos de protecció de l'origen
  • +Endureix l'admissió de memòria cau per a Authorization, bypass HEAD, eliminació de Age aigües amunt, aritmètica de caducitat verificada i errors only-if-cached
  • +Afegeix paritat de purga de memòria cau nativa per a índexs de memòria i disc, a més de purgues exactes, massives, prefixes, etiqueta, comodí, route-scope i obsoletes
  • +Afegeix observabilitat de la memòria cau nativa per als comptadors de proxy, indicadors de memòria/disc, histogrames de cerca de memòria cau i identificadors d'abast traceparent regenerats

Publicat el 28 de juny de 2026

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Encamina connexions downstream HTTP/2 TLS seleccionades cap a l’adaptador multi-stream natiu
  • +Reforça les actualitzacions WebSocket natives, les fallades locals de flux HTTP/2, el sharding de límits de taxa i l’emmagatzematge zeroizing del cos de la petició

Publicat el 24 de juny de 2026

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Publicat el 23 de juny de 2026

  • +Mou plaintext upstream HTTP/2 forwarding al path native HTTP/1 proxy per a origins h2c/prior-knowledge
  • +Afegeix connexions upstream H2 natives pooled amb capacitat de stream acotada i retry de mètode segur després de fallada de pooled-handle abans de response
  • +Suporta upstream HTTP/2 negociat per TLS ALPN amb la política upstream TLS/SNI/CA existent
  • +Afegeix fallback h2c Upgrade explícit, desactivat per defecte, per a origins plaintext http1-and-http2
  • +Acota handshakes H2 upstream nativos, esperas de stream-slot, keepalive pings i setup timeouts

Publicat el 23 de juny de 2026

  • +Mou la política de compressió global/vhost heretada al native HTTP/1 proxy i route proxy
  • +Fusiona l'herència root/vhost/route de header-policy en la construcció native route proxy
  • +Mou safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACLs, concurrency i rate limits al path nativo
  • +Afegeix serving natiu de challenges ACME HTTP-01, traffic mirroring, auth-request i validació gRPC per route

Publicat el 21 de juny de 2026

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy pàgines fallback recolzades per fluxheim-web

Publicat el 21 de juny de 2026

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Publicat el 21 de juny de 2026

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Publicat el 21 de juny de 2026

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate filas a runtime cutover evidence perquè els compatibility blockers restants sean explícits

Publicat el 20 de juny de 2026

  • +Promou el native HTTP/2 downstream safety preview a cutover-ready després de proves de paritat enfocades
  • +Fa que el representative native runtime cutover report quedi blocker-free per a configuracions simples HTTP/1, HTTP/2, admin, metrics, stream i UDP

Publicat el 20 de juny de 2026

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Publicat el 20 de juny de 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Endureix native background handles perquè els handles críticos descartados aborten en lugar de desprender tasks en silencio

Publicat el 20 de juny de 2026

  • +Adds NativeBackgroundSupervisor per a background task orchestration propietat de Fluxheim
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Publicat el 20 de juny de 2026

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Publicat el 19 de juny de 2026

  • +Adds explicit pingora-compat feature gating per a la frontera runtime de compatibilitat restant
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Publicat el 19 de juny de 2026

  • +Continua la slice Pingora-exit reduint la superfície root compatibility restant per a paths proxy, cache i runtime
  • +Divideix native health checks en mòduls helper HTTP/gRPC, database, exec i TCP/TLS transport amb límits de probe més estrictes

Publicat el 19 de juny de 2026

  • +Elimina la dependència directa Pingora de fluxheim-load-balancer
  • +Afegeix active health checks HTTP/1.1 i h2 gRPC acotats propietat de Fluxheim amb cobertura policy per prevenir reintroducció de Pingora

Publicat el 19 de juny de 2026

  • +Afegeix planificació native HTTP/1.1 proxy cutover readiness a ServerPlan
  • +Fail-closed per a features proxy compatibility-only com auth subrequests, mirroring, redirects, strip/rewrite transforms i advanced load-balancer policy

Publicat el 18 de juny de 2026

  • +Afegeix una primitive native HTTP/2 upstream client propietat de Fluxheim amb headers, bodies, trailers i deadlines acotats
  • +Afegeix proves h2 client/server per a preservació de trailers, responses oversized, stream resets i comportament flow-control timeout

Publicat el 18 de juny de 2026

  • +Afegeix suport native rustls/OpenSSL upstream TLS i mTLS al path staged HTTP/1.1 proxy
  • +Afegeix failover static upstream ordenat per a mètodes segurs més lectures no-follow acotades de material TLS i cobertura hostname-policy

Publicat el 18 de juny de 2026

  • +Afegeix connection pooling native HTTP/1.1 upstream acotat per a responses origin segures content-length i no-body
  • +Afegeix keepalive pool sizing, gestió upstream idle timeout, guards conservadors no-reuse i proves reals socket reuse/expiry

Publicat el 18 de juny de 2026

  • +Afegeix primitives native HTTP/2 connection reutilitzables amb recollida acotada de request-body i suport response trailer
  • +Endureix HTTP/2 response lifetime, handler timeout, gestió de capacitat DATA, headers/trailers prohibits i request-body zeroization

Publicat el 17 de juny de 2026

  • +Afegeix native HTTP/2 runtime-preview-gate i h2 stack probe amb headers, URI, body, streams, frames, buffers i rapid reset policy acotats
  • +Afegeix cobertura smoke HTTP/2 preview i amplia cobertura de comportament native HTTP/1 per a semàntica HTTP/1.0 keep-alive/close

Publicat el 17 de juny de 2026

  • +Afegeix el client upstream HTTP/1 natiu limitat i el handler native proxy preparat per a upstreams estàtics plain
  • +Afegeix native proxy candidate inventory, proxy headers propietat de Fluxheim, comportament privacy-mode i fail-closed eligibility per a capes policy no suportades

Publicat el 17 de juny de 2026

  • +Afegeix runtime native HTTP/1 connection/listener sobre Tokio IO i staged native static-file adapter
  • +Mapeja server limits a native HTTP/1 policy i afegeix proves socket per a keep-alive, body framing, shutdown, static files, slow clients i connection caps

Publicat el 17 de juny de 2026

  • +Afegeix parsing request-head HTTP/1.0/HTTP/1.1 propietat de Fluxheim, classificació request-body framing, validació Host, persistence handling i chunked decoding
  • +Afegeix downstream HTTP/1 policy defaults i fronteres native parser endurides per a futur treball runtime cutover

Publicat el 16 de juny de 2026

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Manté el runtime actual com a adapter explícit de compatibilitat mentre continua el treball native server/listener

Publicat el 16 de juny de 2026

  • +Adds fluxheim-tls com a downstream TLS listener planning i provider-policy boundary
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Endureix TLS feature gates, SNI fallback behavior, validació PROXY v2 signature i trusted PROXY CIDR validation

Publicat el 16 de juny de 2026

  • +Afegeix el primer fluxheim-headers frontera per a header policy helpers
  • +Mou rewrite algorithms, forwarded-header handling, hop-by-hop request policy i repeated-header joining a header code propietat de Fluxheim
  • +Mou parsers de bytes stream PROXY protocol a fluxheim-protocol and tightens privacy/proxy CIDR validation

Publicat el 15 de juny de 2026

  • +Mou primitives shared background task lifecycle a fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Endureix el local certificate reload control socket i private backend filtering

Publicat el 15 de juny de 2026

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Mou stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guards, byte accounting i timeout handling darrere de stream code propietat de Fluxheim

Publicat el 14 de juny de 2026

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Afegeix tests i release gates que fan complir objectius d'eliminació de dependència Pingora durant execucions normals de cargo test

Publicat el 14 de juny de 2026

  • +Inicia la primera release concreta d'implementació 1.6.x després del foundation tag
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Publicat el 14 de juny de 2026

  • +Va iniciar la línia 1.6.x Pingora-exit foundation mantenint runtime behavior sense canvis
  • +Va afegir modularity policy validation, excepcions legacy oversized-file, runtime baseline capture i performance evidence capture
  • +Va afegir excepcions Pingora dependency release-gated, runtime parity fixtures i extraction dependency graph
  • +Added initial fluxheim-runtime and fluxheim-server boundary crates més typed policy proof primitives
v1.5.0 - v1.5.23 Tot a GitHub ->

Juny de 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Va afegir managed affinity cookies, service discovery, active i protocol-aware health checks, restart-persistent state i runtime backend mutation controls
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Publicat el 25 de maig de 2026

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls i gRPC pass-through

Publicat el 23 de maig de 2026

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, entorn sanejat i private generated pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" superficie config per a private sockets, worker counts, process manager modes, slowlog, temp paths i pool files
  • +Va ampliar cobertura smoke WordPress PHP-FPM sobre modos external, managed-static, managed-dynamic, managed-ondemand i managed-respawn
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Publicat el 23 de maig de 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Publicat el 22 de maig de 2026

  • +backend candidate rustls/AWS-LC FIPS-capable mitjançant tls-rustls-fips
  • +aliases de perfil rustls FIPS e ISO/IEC 19790, ejemplos config, diagnostics i script de validació

Publicat el 21 de maig de 2026

  • +Validació TLS OpenSSL FIPS/ISO-capable mitjançant tls-openssl-fips i diagnostics de provider
  • +Guia FIPS deployment, config fixtures, script de validació, release evidence i baseline OWASP Top 10 2025

Publicat el 20 de maig de 2026

  • +PHP-FPM keepalive pooling, upstream retry/failover i request body disk spooling per a operació més segura sota càrrega
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +Mètriques PHP i atributos OpenTelemetry, suport X-Accel-Redirect, X-Sendfile i X-Accel-Expires

Publicat el 18 de maig de 2026

  • +fluxheim-acme binari companion standalone per a renovació de certificats, status i senyalització ACME reload socket
  • +fluxheim-config-tester binari standalone per validar configs en CI i container entrypoints sense iniciar el gateway
  • +ACME reload Unix socket - recollida live de certificats sense reiniciar gateway
  • +Nou build profile profile-php - proxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Publicat el 16 de maig de 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Resolució estricta de scripts i gestió acotada FastCGI request/response
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM pot servir assets estàtics des del mateix root mentre routeja PHP a FPM
  • +New php-fpm Cargo feature (implies proxy edge and web)

Publicat el 14 de maig de 2026

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Sèrie

Maig de 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true amplia bounded range caching

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Comportament peer fill bounded fail-open/fail-closed

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Memòria cau local opt-in de fitxers estàtics mitjançant local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache locks, stale serving, purge i status endpoints
  • + Cache warm, key assertion i lookup tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + Perfils TLS policy
  • + Multi-certificate rustls SNI
  • + Emissió i renovació gestionada de certificats ACME
  • + Issuers EAB-capable (Actalis i altres)
  • + TLS secrets respaldats per fitxer
  • + acme-init eina guiada issuer bootstrap
  • + Systemd units empaquetades per a renovació de certificats
v1.0 — Gateway Foundation Primera estable

2026

  • + Virtual host routing per Host header amb default-vhost fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + ACME HTTP-01 challenge forwarding segur
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Request/response-headerpolicy segura
  • + Redirección HTTP→HTTPS opcional amb validació segura de Host
  • + Systemd unit, empaquetat RPM
  • + Rootless Podman container images

Què segueix

1.8.0: Compilació Wasm dedicada basada en el perfil de producció complet, amb hooks de política limitats, ACME, mètriques i OpenTelemetry.

View full roadmap →
Català