Ændringslog
Udgivelseshistorik for Fluxheim. Fulde release notes findes på GitHub Releases-siden.
Udgivet 23. juli 2026
- +Dedikeret Wasm-build baseret på den fulde produktionsprofil med afgrænsede policy-hooks, ACME, målinger og OpenTelemetry
- +Tilføjer tilsvarende tar.gz- og ZIP-arkiver, herunder native fulde og Wasm-builds til macOS
- +Styrker grænserne for cachefyldning, intervalcache og Wasm-adgang pr. virtuel vært
Udgivet 15. juli 2026
- +Tilføjer opt-in standardbaseret cache, proxy og respons-digest metadata
- +Beviser autentificeret live snapshot genindlæsning, rollback, integritetstjek og genstart persistens
- +Tilføjer reproducerbar FIPS-backend bevis og bred indbygget runtime hærdning
Udgivet 14. juli 2026
- +Tilføjer tidsbegrænset, kontrolleret afslutning af eksisterende forbindelser og en parathedskontrolleret overdragelse uden nedetid
- +Tilføjer streng systemd-socketaktivering med nøjagtig validering af overtagne netværkslyttere
- +Færdiggør hærdningen af HTTP/1-parseren og forbedrer håndteringen af baggrundstjenester
Udgivet 13. juli 2026
- +Tilføjer valgfri HTTP-svarsikkerhedsprofiler og validerede anmodningsbevidste CORS
- +Stabiliserer kørselsbare Wasm-politikeksempler og de test, der kræves af release gate
- +Styrker videresendte identitetsoverskrifter, headerparsing og genforsøg vejledning for kapacitetsgrænser
Udgivet 12. juli 2026
- +Tilføjer kørebare migreringseksempler til iRules, OpenResty, HAProxy/SPOE og VCL-stil politikjob
- +Tilføjer begrænset ACME-transport, ARI-planlægning, livscyklusdiagnostik og eksplicit accept af vilkår
- +Hærder gendanbare ACME-konto- og certifikattransaktioner, lagergrænser og snapshot-publikation
Udgivet den 11. juli 2026
- +Starter opt-in WASI Preview 1-grænse med eksplisitte ur- og tilfældighedstildelinger samt importering med afvisning som standard
- +Gendanner betroede klient GeoIP og understøtter CIRCL-kombinerede land- og ASN-databaser
- +Forstærker stream SSRF og kopiering, godkendte øjebliksbilleder, TLS, PHP-FPM, statisk levering og Wasm ressourcelimiter
Udgivet 10. juli 2026
- +Tilføjer den valgfrie forhåndsvisning af Proxy-Wasm ABI med udtrykkelig validering af navnerummet for værtskald
- +Afviser forhåndsvisningskald, der ikke understøttes, deterministisk før de når en upstream-server
- +Styrker streng værtsrouting, afgrænset adgang, tillid til konfiguration, cachelagring, GeoIP og komprimering
Udgivet 9. juli 2026
- +Tilføjer eksplicitte identiteter for kompilerede WebAssembly-moduler på tværs af plugin-digest, ABI, hook-funktionsflade og Fluxheim-version
- +Tilføjer per-vhost cache-hook admission-budgetter under cache-hook-loftet på procesniveau
- +Udvider afgrænsede Wasm-metrics, admin-statussynlighed og live-chain-regressionsdækning på tværs af familier
Udgivet 8. juli 2026
- +Tilføjer afgrænsede host calls for cache key-komponenter til mobile og desktop device-class-varianter
- +Tilføjer fast cache-store TTL, tag og gemte header-metadata uden vilkårlig ændring af response headers
- +Tilføjer live listener-dækning for variantisolering, range-cache-slices, TTL-udløb og fail-closed metadata-lofter
Udgivet 7. juli 2026
- +Tilføjer live native HTTP/1 cache-lookup- og cache-store-Wasm-hooks under den afgrænsede fluxheim_policy_v1 preview-ABI
- +Tilføjer cache-udfald for continue, pass, bypass, skip-store og deny uden at eksponere rå cache-nøgler, TTL'er, tags eller gemte metadata
- +Adskiller adgangsgrænser for cache-hooks og bevarer most-restrictive-wins-reglen for cache-store-aggregering
Udgivet 6. juli 2026
- +Tilføjer live native HTTP/1 route-decision Wasm-hooks under den afgrænsede fluxheim_policy_v1 preview-ABI
- +Tilføjer symbolsk valg af konfigurerede grene for canary- og mirror-ruter uden dynamisk upstream- eller shadow-target-adgang
- +Bevarer Fluxheim ACL-, rate-limit-, concurrency-, body-limit-, redirect- og header-policy-håndhævelse efter rutevalg
Udgivet 5. juli 2026
- +Tilføjer live native HTTP/1 Wasm-hooks for request-headers og response-headers til vhost- og route-tilknytninger
- +Holder header-hook-ABI’en symbolsk med tilladte syntetiske mutationer i stedet for rå adgang til headers eller body
- +Anvender Wasm header-hooks på vhost-niveau og fallback response header-politik på PHP-FPM fallback-svar
Udgivet 4. juli 2026
- +Kobler live native HTTP/1 access-decision hooks med prioriteret rækkefølge, first-deny-wins-sammensætning og fail-closed-adfærd
- +Håndhæver adgangslofter for kørsel på proces-, plugin- og attachment-niveau
Udgivet 3. juli 2026
- +Tilføjer den valgfrie workspace-crate fluxheim-wasm
- +Feature gates for wasm, wasm-proxy-abi og wasm-wasi er slået fra som standard og er ikke kompatible med privacy-mode
- +Indlæser kun Wasm-pluginfiler fra godkendte absolutte rødder og afviser symlinks, ikke-regulære filer og for store moduler
- +Typede Wasm-pluginmanifester validerer ABI, fase, fail-mode, sti og sandbox-grænser før indlæsning
- +Tilføjer afgrænset Wasmtime-kørsel med grænser for fuel, hukommelse, tabel, instans, compile-timeout, compile-worker og watchdog pr. kald
- +Tilføjer reel Wasm-sandbox-smokedækning for vellykket kørsel, traps, afvist tabelvækst og afviste usikre fail-open-manifester
Udgivet 3. juli 2026
- +Opdaterer den fastlåste Rust-toolchain, rust-version-felterne og container-builder-images til Rust 1.96.1
- +Hærder OpenSSL stream-upstream TLS-connectors med TLS 1.2 som minimum og en moderne TLS 1.2/TLS 1.3-cipher-allowlist
- +Gemmer serialiserede ACME-kontooplysninger i sanitization::SecretVec, mens de skrives til disk
- +Fjerner resterende root-kompatibilitetsshims, så callers bruger fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability og andre ejer-crates direkte
- +Deler ACME-, observability-, cache-, load-balancer-, PHP-FPM-, snapshot-, web-, stream- og native-runtime-interne dele op i mindre fokuserede moduler
Udgivet 30. juni 2026
- +Omdøber det midlertidige native proxy-shim til native_proxy og fjerner den gamle geneksport for proxykompatibilitet fra normale builds
- +Flytter DTO'er for load-balancer-administrationens anmodninger og resultater til fluxheim-load-balancer-craten
- +Sletter inaktive root-adaptere fra Pingora-tiden og forældet, deaktiveret runtime- og testkode, som normale builds ikke længere bruger
- +Samler lagringen af native proxy-konfiguration, så genindlæsninger opdaterer det samme snapshot, som administrationsstierne for cache og load-balancer bruger
- +Tilføjer regressionstest for overløb i native HTTP/1-kroppe med chunked-kodning og fastlåser observability-smoke-images til deterministiske tags
Udgivet 30. juni 2026
- +Beholder den normale runtime på Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream og background service stier
- +Flytter auth, metrics, OpenBao cache, discovery, load-balancer cookie og TLS private-key secret buffers mod sanitization crate
- +Hærder PHP-FPM/static fallback routing, native disk-cache purge locking, same-key disk-cache mutations serialisering og native HTTP/2 upstream authority håndtering
- +Tilføjer peer-fill shared-secret support og kræver det til non-loopback almindelig tekst peer-fill URLs
- +Udvider privacy, observability, WordPress, load-balancer, smoke-image, randomized-port og release-gate testdækning for stabilization linjen
Udgivet 29. juni 2026
- +Fjerner den endelige Pingora runtime/listener/TLS adapter crates fra normal Fluxheim build profiles
- +Beholder den oprindelige HTTP/1 og HTTP/2 proxy runtime som den normale sti for understøttede route, cache, load-balancer, TLS, WebSocket, admin og metrics konfigurationer
- +Ledninger native admin cache purge, stale disk-cache purge, cache objektopslag og live load-balancer statistik/mutationshandlere til Fluxheim-owned runtime håndtag
- +Opdaterer dependency-policy-udgivelsesporte, så normal standard, fuld, kant, PHP, privatliv, RPM, kilde- og containerbygninger mislykkes, hvis de kompilerer Pingora crates
- +Hærder native admin cache forhåndsvisninger og udrensninger med normaliseret værtsmatchning, regex-route forhåndsvisninger, stale udrensning lås undgåelse, fail-closed live config tilstand og type route-proxy build kontekster
Udgivet 29. juni 2026
- +Tilføjer indbygget proxy-cache-paritet for hukommelse, filsystemdisk, storage-bin, krypteret disk, OpenBao Transit og memory+disk lagdeling
- +Understøtter Vary og request-header varianter, gammel servering, cachelåse, range skive cache, peer-fill og oprindelsesbeskyttelsesbudgetter
- +Hærder cacheadgang for Authorization, HEAD bypass, upstream Age stripping, kontrolleret udløbsregning og only-if-cached misser
- +Tilføjer indbygget cache-rensningsparitet for hukommelses- og diskindekser plus nøjagtige, bulk-, præfiks-, tag-, jokertegn, route-scope og uaktuelle udrensninger
- +Tilføjer native cache observerbarhed for proxy-tællere, hukommelse/diskmålere, cache-opslagshistogrammer og regenererede traceparent span ID'er
Udgivet 28. juni 2026
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +Sender valgte downstream HTTP/2 TLS-forbindelser til den native multi-stream-adapter
- +Hærder native WebSocket-opgraderinger, HTTP/2 stream-lokale fejl, rate-limit sharding og zeroizing-lagring af request body
Udgivet 24. juni 2026
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
Udgivet 23. juni 2026
- +Flytter plaintext upstream HTTP/2 forwarding ind i native HTTP/1 proxy path for h2c/prior-knowledge origins
- +Tilføjer pooled native upstream H2-forbindelser med bounded stream capacity og safe-method retry efter pre-response pooled-handle failure
- +Understøtter TLS ALPN-forhandlet upstream HTTP/2 med eksisterende upstream TLS/SNI/CA-policy
- +Tilføjer eksplicit, default-disabled h2c Upgrade fallback for plaintext
http1-and-http2origins - +Begrænser native upstream H2 handshakes, stream-slot waits, keepalive pings og setup timeouts
Udgivet 23. juni 2026
- +Flytter nedarvet global/vhost compression policy ind i native HTTP/1 proxy og route proxy
- +Fletter root/vhost/route header-policy inheritance ind i native route proxy construction
- +Flytter safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACL'er, concurrency og rate limits over på native path
- +Tilføjer native ACME HTTP-01 challenge serving, traffic mirroring, auth-request og route-scoped gRPC validation
Udgivet 21. juni 2026
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy fallback-sider understøttet affluxheim-web
Udgivet 21. juni 2026
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
Udgivet 21. juni 2026
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
Udgivet 21. juni 2026
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidaterækker til runtime cutover evidence, så resterende compatibility blockers er eksplicitte
Udgivet 20. juni 2026
- +Promoverer native HTTP/2 downstream safety preview til cutover-ready efter fokuserede parity-tests
- +Gør den representative native runtime cutover report blocker-free for simple HTTP/1, HTTP/2, admin, metrics, stream og UDP configurations
Udgivet 20. juni 2026
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Udgivet 20. juni 2026
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Hardener native background handles, så dropped critical handles aborter i stedet for tavst at detach'e tasks
Udgivet 20. juni 2026
- +Adds
NativeBackgroundSupervisortil Fluxheim-owned background task orchestration - +Adds critical task watchdog support and hardens shutdown delivery edge cases
Udgivet 20. juni 2026
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Udgivet 19. juni 2026
- +Adds explicit
pingora-compatfeature gating for den resterende compatibility runtime boundary - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Udgivet 19. juni 2026
- +Fortsætter Pingora-exit-slicen ved at reducere den resterende root compatibility-surface for proxy-, cache- og runtime-paths
- +Splitter native health checks i HTTP/gRPC-, database-, exec- og TCP/TLS-transport helper-moduler med strengere probe-grænser
Udgivet 19. juni 2026
- +Fjerner den direkte Pingora-dependency fra
fluxheim-load-balancer - +Tilføjer Fluxheim-owned bounded HTTP/1.1 og h2 gRPC active health checks med policy coverage for at forhindre Pingora-genindførsel
Udgivet 19. juni 2026
- +Tilføjer native HTTP/1.1 proxy cutover readiness-planning på
ServerPlan - +Fail-closed for compatibility-only proxy features som auth subrequests, mirroring, redirects, strip/rewrite transforms og advanced load-balancer policy
Udgivet 18. juni 2026
- +Tilføjer en Fluxheim-owned native HTTP/2 upstream client primitive med bounded headers, bodies, trailers og deadlines
- +Tilføjer h2 client/server-tests for trailer preservation, oversized responses, stream resets og flow-control timeout behavior
Udgivet 18. juni 2026
- +Tilføjer native rustls/OpenSSL upstream TLS og mTLS-support til den staged HTTP/1.1 proxy path
- +Tilføjer ordered static upstream failover for sikre metoder plus bounded no-follow TLS material reads og hostname-policy coverage
Udgivet 18. juni 2026
- +Tilføjer afgrænset native HTTP/1.1 upstream-forbindelsespulje for origin-svar med sikker content-length og uden body
- +Tilføjer keepalive pool sizing, upstream idle timeout handling, konservative no-reuse guards og ægte socket reuse/expiry-tests
Udgivet 18. juni 2026
- +Tilføjer genbrugelige native HTTP/2 connection primitives med bounded request-body collection og response trailer support
- +Hardener HTTP/2 response lifetime, handler timeout, DATA capacity handling, prohibited headers/trailers og request-body zeroization
Udgivet 17. juni 2026
- +Tilføjer native HTTP/2 runtime-preview-gate og h2 stack probe med bounded headers, URI, body, streams, frames, buffers og rapid reset policy
- +Tilføjer HTTP/2 preview smoke coverage og udvider native HTTP/1 behavior coverage for HTTP/1.0 keep-alive/close semantics
Udgivet 17. juni 2026
- +Tilføjer afgrænset native HTTP/1 upstream-klient og staged native proxy-handler til plain statiske upstreams
- +Tilføjer native proxy candidate inventory, Fluxheim-owned proxy headers, privacy-mode behavior og fail-closed eligibility for ikke-understøttede policy-lag
Udgivet 17. juni 2026
- +Tilføjer native HTTP/1 connection/listener runtime over Tokio IO og staged native static-file adapter
- +Mapper server limits ind i native HTTP/1 policy og tilføjer socket-tests for keep-alive, body framing, shutdown, static files, slow clients og connection caps
Udgivet 17. juni 2026
- +Tilføjer Fluxheim-owned HTTP/1.0/HTTP/1.1 request-head parsing, request-body framing classification, Host validation, persistence handling og chunked decoding
- +Tilføjer downstream HTTP/1 policy defaults og hardened native parser boundaries til fremtidigt runtime cutover-arbejde
Udgivet 16. juni 2026
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Holder den nuværende runtime som eksplicit compatibility adapter, mens native server/listener-arbejdet fortsætter
Udgivet 16. juni 2026
- +Adds
fluxheim-tlssom downstream TLS listener planning og provider-policy boundary - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Hardener TLS feature gates, SNI fallback behavior, PROXY v2 signature validation og trusted PROXY CIDR validation
Udgivet 16. juni 2026
- +Tilføjer den første dedikerede
fluxheim-headersboundary for header-policy-hjælpere - +Flytter rewrite algorithms, forwarded-header handling, hop-by-hop request policy og repeated-header joining ind i Fluxheim-owned header code
- +Flytter stream PROXY protocol byte parsers ind i
fluxheim-protocoland tightens privacy/proxy CIDR validation
Udgivet 15. juni 2026
- +Flytter shared background task lifecycle primitives ind i
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Hardener local certificate reload control socket og private backend filtering
Udgivet 15. juni 2026
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +Flytter stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guards, byte accounting og timeout handling bag Fluxheim-owned stream code
Udgivet 14. juni 2026
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Tilføjer tests og release gates, der håndhæver Pingora dependency removal targets under normale
cargo test-kørsler
Udgivet 14. juni 2026
- +Starter den første konkrete 1.6.x implementation release efter foundation-tagget
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Udgivet 14. juni 2026
- +Startede
1.6.xPingora-exit foundation-linjen mens runtime behavior holdes uændret - +Tilføjede modularity policy validation, legacy oversized-file exceptions, runtime baseline capture og performance evidence capture
- +Tilføjede release-gated Pingora dependency exceptions, runtime parity fixtures og extraction dependency graph
- +Added initial
fluxheim-runtimeandfluxheim-serverboundary crates plus typede policy proof primitives
Juni 2026
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +Tilføjede managed affinity cookies, service discovery, active og protocol-aware health checks, restart-persistent state og runtime backend mutation controls
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
Udgivet 25. maj 2026
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls og gRPC pass-through
Udgivet 23. maj 2026
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, sanitized environment og private generated pool state
- +Auditable
[vhosts.php.fpm] mode = "managed"config surface for private sockets, worker counts, process manager modes, slowlog, temp paths og pool files - +Udvidede WordPress PHP-FPM smoke coverage på tværs af external, managed-static, managed-dynamic, managed-ondemand og managed-respawn modes
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
Udgivet 23. maj 2026
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Udgivet 22. maj 2026
- +rustls/AWS-LC FIPS-capable candidate backend gennem
tls-rustls-fips - +FIPS og ISO/IEC 19790 rustls profile aliases, config examples, diagnostics og validation script
Udgivet 21. maj 2026
- +OpenSSL FIPS/ISO-capable TLS validation gennem
tls-openssl-fipsog provider diagnostics - +FIPS deployment guide, config fixtures, validation script, release evidence og OWASP Top 10 2025 baseline
Udgivet 20. maj 2026
- +PHP-FPM keepalive pooling, upstream retry/failover og request body disk spooling for sikrere drift under load
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +PHP metrics og OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile og X-Accel-Expires-support
Udgivet 18. maj 2026
- +
fluxheim-acmestandalone companion binary til certificate renewal, status og ACME reload socket signalling - +
fluxheim-config-testerstandalone binary til validering af configs i CI og container entrypoints uden at starte gatewayen - +ACME reload Unix socket - live certificate pickup uden gateway restart
- +Ny
profile-phpbuild profile -proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Udgivet 16. maj 2026
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Streng script resolution og bounded FastCGI request/response handling
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +PHP-FPM kan servere static assets fra samme root, mens PHP routes til FPM
- +New
php-fpmCargo feature (impliesproxy-lagandweb)
Udgivet 14. maj 2026
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
Maj 2026
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = trueudvider bounded range caching
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Bounded fail-open/fail-closed peer fill-adfærd
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Opt-in lokal static-file caching via
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Cache locks, stale serving, purge og status endpoints
- + Cache warm, key assertion og lookup-tooling
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + TLS policy-profiler
- + Multi-certificate rustls SNI
- + Administreret ACME certificate issuance og renewal
- + EAB-capable issuers (Actalis og andre)
- + File-backed TLS-secrets
- +
acme-initguidet issuer bootstrap-værktøj - + Pakkede certificate renewal systemd units
2026
- + Virtual host routing efter Host-header med default-vhost fallback
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + Sikker ACME HTTP-01 challenge forwarding
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Sikker request/response-headerpolicy
- + Valgfri HTTP→HTTPS-omdirigering med sikker Host-validering
- + Systemd-unit, RPM-packaging
- + Rootless Podman container images
Hvad er næste
1.8.0: Dedikeret Wasm-build baseret på den fulde produktionsprofil med afgrænsede policy-hooks, ACME, målinger og OpenTelemetry.
View full roadmap →