Ændringslog

Udgivelseshistorik for Fluxheim. Fulde release notes findes på GitHub Releases-siden.

v1.8.0 Nyeste stabile Se på GitHub →

Udgivet 23. juli 2026

  • +Dedikeret Wasm-build baseret på den fulde produktionsprofil med afgrænsede policy-hooks, ACME, målinger og OpenTelemetry
  • +Tilføjer tilsvarende tar.gz- og ZIP-arkiver, herunder native fulde og Wasm-builds til macOS
  • +Styrker grænserne for cachefyldning, intervalcache og Wasm-adgang pr. virtuel vært

Udgivet 15. juli 2026

  • +Tilføjer opt-in standardbaseret cache, proxy og respons-digest metadata
  • +Beviser autentificeret live snapshot genindlæsning, rollback, integritetstjek og genstart persistens
  • +Tilføjer reproducerbar FIPS-backend bevis og bred indbygget runtime hærdning

Udgivet 14. juli 2026

  • +Tilføjer tidsbegrænset, kontrolleret afslutning af eksisterende forbindelser og en parathedskontrolleret overdragelse uden nedetid
  • +Tilføjer streng systemd-socketaktivering med nøjagtig validering af overtagne netværkslyttere
  • +Færdiggør hærdningen af HTTP/1-parseren og forbedrer håndteringen af baggrundstjenester

Udgivet 13. juli 2026

  • +Tilføjer valgfri HTTP-svarsikkerhedsprofiler og validerede anmodningsbevidste CORS
  • +Stabiliserer kørselsbare Wasm-politikeksempler og de test, der kræves af release gate
  • +Styrker videresendte identitetsoverskrifter, headerparsing og genforsøg vejledning for kapacitetsgrænser

Udgivet 12. juli 2026

  • +Tilføjer kørebare migreringseksempler til iRules, OpenResty, HAProxy/SPOE og VCL-stil politikjob
  • +Tilføjer begrænset ACME-transport, ARI-planlægning, livscyklusdiagnostik og eksplicit accept af vilkår
  • +Hærder gendanbare ACME-konto- og certifikattransaktioner, lagergrænser og snapshot-publikation

Udgivet den 11. juli 2026

  • +Starter opt-in WASI Preview 1-grænse med eksplisitte ur- og tilfældighedstildelinger samt importering med afvisning som standard
  • +Gendanner betroede klient GeoIP og understøtter CIRCL-kombinerede land- og ASN-databaser
  • +Forstærker stream SSRF og kopiering, godkendte øjebliksbilleder, TLS, PHP-FPM, statisk levering og Wasm ressourcelimiter

Udgivet 10. juli 2026

  • +Tilføjer den valgfrie forhåndsvisning af Proxy-Wasm ABI med udtrykkelig validering af navnerummet for værtskald
  • +Afviser forhåndsvisningskald, der ikke understøttes, deterministisk før de når en upstream-server
  • +Styrker streng værtsrouting, afgrænset adgang, tillid til konfiguration, cachelagring, GeoIP og komprimering

Udgivet 9. juli 2026

  • +Tilføjer eksplicitte identiteter for kompilerede WebAssembly-moduler på tværs af plugin-digest, ABI, hook-funktionsflade og Fluxheim-version
  • +Tilføjer per-vhost cache-hook admission-budgetter under cache-hook-loftet på procesniveau
  • +Udvider afgrænsede Wasm-metrics, admin-statussynlighed og live-chain-regressionsdækning på tværs af familier

Udgivet 8. juli 2026

  • +Tilføjer afgrænsede host calls for cache key-komponenter til mobile og desktop device-class-varianter
  • +Tilføjer fast cache-store TTL, tag og gemte header-metadata uden vilkårlig ændring af response headers
  • +Tilføjer live listener-dækning for variantisolering, range-cache-slices, TTL-udløb og fail-closed metadata-lofter

Udgivet 7. juli 2026

  • +Tilføjer live native HTTP/1 cache-lookup- og cache-store-Wasm-hooks under den afgrænsede fluxheim_policy_v1 preview-ABI
  • +Tilføjer cache-udfald for continue, pass, bypass, skip-store og deny uden at eksponere rå cache-nøgler, TTL'er, tags eller gemte metadata
  • +Adskiller adgangsgrænser for cache-hooks og bevarer most-restrictive-wins-reglen for cache-store-aggregering

Udgivet 6. juli 2026

  • +Tilføjer live native HTTP/1 route-decision Wasm-hooks under den afgrænsede fluxheim_policy_v1 preview-ABI
  • +Tilføjer symbolsk valg af konfigurerede grene for canary- og mirror-ruter uden dynamisk upstream- eller shadow-target-adgang
  • +Bevarer Fluxheim ACL-, rate-limit-, concurrency-, body-limit-, redirect- og header-policy-håndhævelse efter rutevalg

Udgivet 5. juli 2026

  • +Tilføjer live native HTTP/1 Wasm-hooks for request-headers og response-headers til vhost- og route-tilknytninger
  • +Holder header-hook-ABI’en symbolsk med tilladte syntetiske mutationer i stedet for rå adgang til headers eller body
  • +Anvender Wasm header-hooks på vhost-niveau og fallback response header-politik på PHP-FPM fallback-svar

Udgivet 4. juli 2026

  • +Kobler live native HTTP/1 access-decision hooks med prioriteret rækkefølge, first-deny-wins-sammensætning og fail-closed-adfærd
  • +Håndhæver adgangslofter for kørsel på proces-, plugin- og attachment-niveau

Udgivet 3. juli 2026

  • +Tilføjer den valgfrie workspace-crate fluxheim-wasm
  • +Feature gates for wasm, wasm-proxy-abi og wasm-wasi er slået fra som standard og er ikke kompatible med privacy-mode
  • +Indlæser kun Wasm-pluginfiler fra godkendte absolutte rødder og afviser symlinks, ikke-regulære filer og for store moduler
  • +Typede Wasm-pluginmanifester validerer ABI, fase, fail-mode, sti og sandbox-grænser før indlæsning
  • +Tilføjer afgrænset Wasmtime-kørsel med grænser for fuel, hukommelse, tabel, instans, compile-timeout, compile-worker og watchdog pr. kald
  • +Tilføjer reel Wasm-sandbox-smokedækning for vellykket kørsel, traps, afvist tabelvækst og afviste usikre fail-open-manifester

Udgivet 3. juli 2026

  • +Opdaterer den fastlåste Rust-toolchain, rust-version-felterne og container-builder-images til Rust 1.96.1
  • +Hærder OpenSSL stream-upstream TLS-connectors med TLS 1.2 som minimum og en moderne TLS 1.2/TLS 1.3-cipher-allowlist
  • +Gemmer serialiserede ACME-kontooplysninger i sanitization::SecretVec, mens de skrives til disk
  • +Fjerner resterende root-kompatibilitetsshims, så callers bruger fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability og andre ejer-crates direkte
  • +Deler ACME-, observability-, cache-, load-balancer-, PHP-FPM-, snapshot-, web-, stream- og native-runtime-interne dele op i mindre fokuserede moduler

Udgivet 30. juni 2026

  • +Omdøber det midlertidige native proxy-shim til native_proxy og fjerner den gamle geneksport for proxykompatibilitet fra normale builds
  • +Flytter DTO'er for load-balancer-administrationens anmodninger og resultater til fluxheim-load-balancer-craten
  • +Sletter inaktive root-adaptere fra Pingora-tiden og forældet, deaktiveret runtime- og testkode, som normale builds ikke længere bruger
  • +Samler lagringen af native proxy-konfiguration, så genindlæsninger opdaterer det samme snapshot, som administrationsstierne for cache og load-balancer bruger
  • +Tilføjer regressionstest for overløb i native HTTP/1-kroppe med chunked-kodning og fastlåser observability-smoke-images til deterministiske tags

Udgivet 30. juni 2026

  • +Beholder den normale runtime på Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream og background service stier
  • +Flytter auth, metrics, OpenBao cache, discovery, load-balancer cookie og TLS private-key secret buffers mod sanitization crate
  • +Hærder PHP-FPM/static fallback routing, native disk-cache purge locking, same-key disk-cache mutations serialisering og native HTTP/2 upstream authority håndtering
  • +Tilføjer peer-fill shared-secret support og kræver det til non-loopback almindelig tekst peer-fill URLs
  • +Udvider privacy, observability, WordPress, load-balancer, smoke-image, randomized-port og release-gate testdækning for stabilization linjen

Udgivet 29. juni 2026

  • +Fjerner den endelige Pingora runtime/listener/TLS adapter crates fra normal Fluxheim build profiles
  • +Beholder den oprindelige HTTP/1 og HTTP/2 proxy runtime som den normale sti for understøttede route, cache, load-balancer, TLS, WebSocket, admin og metrics konfigurationer
  • +Ledninger native admin cache purge, stale disk-cache purge, cache objektopslag og live load-balancer statistik/mutationshandlere til Fluxheim-owned runtime håndtag
  • +Opdaterer dependency-policy-udgivelsesporte, så normal standard, fuld, kant, PHP, privatliv, RPM, kilde- og containerbygninger mislykkes, hvis de kompilerer Pingora crates
  • +Hærder native admin cache forhåndsvisninger og udrensninger med normaliseret værtsmatchning, regex-route forhåndsvisninger, stale udrensning lås undgåelse, fail-closed live config tilstand og type route-proxy build kontekster

Udgivet 29. juni 2026

  • +Tilføjer indbygget proxy-cache-paritet for hukommelse, filsystemdisk, storage-bin, krypteret disk, OpenBao Transit og memory+disk lagdeling
  • +Understøtter Vary og request-header varianter, gammel servering, cachelåse, range skive cache, peer-fill og oprindelsesbeskyttelsesbudgetter
  • +Hærder cacheadgang for Authorization, HEAD bypass, upstream Age stripping, kontrolleret udløbsregning og only-if-cached misser
  • +Tilføjer indbygget cache-rensningsparitet for hukommelses- og diskindekser plus nøjagtige, bulk-, præfiks-, tag-, jokertegn, route-scope og uaktuelle udrensninger
  • +Tilføjer native cache observerbarhed for proxy-tællere, hukommelse/diskmålere, cache-opslagshistogrammer og regenererede traceparent span ID'er

Udgivet 28. juni 2026

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Sender valgte downstream HTTP/2 TLS-forbindelser til den native multi-stream-adapter
  • +Hærder native WebSocket-opgraderinger, HTTP/2 stream-lokale fejl, rate-limit sharding og zeroizing-lagring af request body

Udgivet 24. juni 2026

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Udgivet 23. juni 2026

  • +Flytter plaintext upstream HTTP/2 forwarding ind i native HTTP/1 proxy path for h2c/prior-knowledge origins
  • +Tilføjer pooled native upstream H2-forbindelser med bounded stream capacity og safe-method retry efter pre-response pooled-handle failure
  • +Understøtter TLS ALPN-forhandlet upstream HTTP/2 med eksisterende upstream TLS/SNI/CA-policy
  • +Tilføjer eksplicit, default-disabled h2c Upgrade fallback for plaintext http1-and-http2 origins
  • +Begrænser native upstream H2 handshakes, stream-slot waits, keepalive pings og setup timeouts

Udgivet 23. juni 2026

  • +Flytter nedarvet global/vhost compression policy ind i native HTTP/1 proxy og route proxy
  • +Fletter root/vhost/route header-policy inheritance ind i native route proxy construction
  • +Flytter safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACL'er, concurrency og rate limits over på native path
  • +Tilføjer native ACME HTTP-01 challenge serving, traffic mirroring, auth-request og route-scoped gRPC validation

Udgivet 21. juni 2026

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy fallback-sider understøttet af fluxheim-web

Udgivet 21. juni 2026

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Udgivet 21. juni 2026

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Udgivet 21. juni 2026

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate rækker til runtime cutover evidence, så resterende compatibility blockers er eksplicitte

Udgivet 20. juni 2026

  • +Promoverer native HTTP/2 downstream safety preview til cutover-ready efter fokuserede parity-tests
  • +Gør den representative native runtime cutover report blocker-free for simple HTTP/1, HTTP/2, admin, metrics, stream og UDP configurations

Udgivet 20. juni 2026

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Udgivet 20. juni 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Hardener native background handles, så dropped critical handles aborter i stedet for tavst at detach'e tasks

Udgivet 20. juni 2026

  • +Adds NativeBackgroundSupervisor til Fluxheim-owned background task orchestration
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Udgivet 20. juni 2026

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Udgivet 19. juni 2026

  • +Adds explicit pingora-compat feature gating for den resterende compatibility runtime boundary
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Udgivet 19. juni 2026

  • +Fortsætter Pingora-exit-slicen ved at reducere den resterende root compatibility-surface for proxy-, cache- og runtime-paths
  • +Splitter native health checks i HTTP/gRPC-, database-, exec- og TCP/TLS-transport helper-moduler med strengere probe-grænser

Udgivet 19. juni 2026

  • +Fjerner den direkte Pingora-dependency fra fluxheim-load-balancer
  • +Tilføjer Fluxheim-owned bounded HTTP/1.1 og h2 gRPC active health checks med policy coverage for at forhindre Pingora-genindførsel

Udgivet 19. juni 2026

  • +Tilføjer native HTTP/1.1 proxy cutover readiness-planning på ServerPlan
  • +Fail-closed for compatibility-only proxy features som auth subrequests, mirroring, redirects, strip/rewrite transforms og advanced load-balancer policy

Udgivet 18. juni 2026

  • +Tilføjer en Fluxheim-owned native HTTP/2 upstream client primitive med bounded headers, bodies, trailers og deadlines
  • +Tilføjer h2 client/server-tests for trailer preservation, oversized responses, stream resets og flow-control timeout behavior

Udgivet 18. juni 2026

  • +Tilføjer native rustls/OpenSSL upstream TLS og mTLS-support til den staged HTTP/1.1 proxy path
  • +Tilføjer ordered static upstream failover for sikre metoder plus bounded no-follow TLS material reads og hostname-policy coverage

Udgivet 18. juni 2026

  • +Tilføjer afgrænset native HTTP/1.1 upstream-forbindelsespulje for origin-svar med sikker content-length og uden body
  • +Tilføjer keepalive pool sizing, upstream idle timeout handling, konservative no-reuse guards og ægte socket reuse/expiry-tests

Udgivet 18. juni 2026

  • +Tilføjer genbrugelige native HTTP/2 connection primitives med bounded request-body collection og response trailer support
  • +Hardener HTTP/2 response lifetime, handler timeout, DATA capacity handling, prohibited headers/trailers og request-body zeroization

Udgivet 17. juni 2026

  • +Tilføjer native HTTP/2 runtime-preview-gate og h2 stack probe med bounded headers, URI, body, streams, frames, buffers og rapid reset policy
  • +Tilføjer HTTP/2 preview smoke coverage og udvider native HTTP/1 behavior coverage for HTTP/1.0 keep-alive/close semantics

Udgivet 17. juni 2026

  • +Tilføjer afgrænset native HTTP/1 upstream-klient og staged native proxy-handler til plain statiske upstreams
  • +Tilføjer native proxy candidate inventory, Fluxheim-owned proxy headers, privacy-mode behavior og fail-closed eligibility for ikke-understøttede policy-lag

Udgivet 17. juni 2026

  • +Tilføjer native HTTP/1 connection/listener runtime over Tokio IO og staged native static-file adapter
  • +Mapper server limits ind i native HTTP/1 policy og tilføjer socket-tests for keep-alive, body framing, shutdown, static files, slow clients og connection caps

Udgivet 17. juni 2026

  • +Tilføjer Fluxheim-owned HTTP/1.0/HTTP/1.1 request-head parsing, request-body framing classification, Host validation, persistence handling og chunked decoding
  • +Tilføjer downstream HTTP/1 policy defaults og hardened native parser boundaries til fremtidigt runtime cutover-arbejde

Udgivet 16. juni 2026

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Holder den nuværende runtime som eksplicit compatibility adapter, mens native server/listener-arbejdet fortsætter

Udgivet 16. juni 2026

  • +Adds fluxheim-tls som downstream TLS listener planning og provider-policy boundary
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Hardener TLS feature gates, SNI fallback behavior, PROXY v2 signature validation og trusted PROXY CIDR validation

Udgivet 16. juni 2026

  • +Tilføjer den første dedikerede fluxheim-headers boundary for header-policy-hjælpere
  • +Flytter rewrite algorithms, forwarded-header handling, hop-by-hop request policy og repeated-header joining ind i Fluxheim-owned header code
  • +Flytter stream PROXY protocol byte parsers ind i fluxheim-protocol and tightens privacy/proxy CIDR validation

Udgivet 15. juni 2026

  • +Flytter shared background task lifecycle primitives ind i fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Hardener local certificate reload control socket og private backend filtering

Udgivet 15. juni 2026

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Flytter stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guards, byte accounting og timeout handling bag Fluxheim-owned stream code

Udgivet 14. juni 2026

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Tilføjer tests og release gates, der håndhæver Pingora dependency removal targets under normale cargo test-kørsler

Udgivet 14. juni 2026

  • +Starter den første konkrete 1.6.x implementation release efter foundation-tagget
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Udgivet 14. juni 2026

  • +Startede 1.6.x Pingora-exit foundation-linjen mens runtime behavior holdes uændret
  • +Tilføjede modularity policy validation, legacy oversized-file exceptions, runtime baseline capture og performance evidence capture
  • +Tilføjede release-gated Pingora dependency exceptions, runtime parity fixtures og extraction dependency graph
  • +Added initial fluxheim-runtime and fluxheim-server boundary crates plus typede policy proof primitives
v1.5.0 - v1.5.23 Alt på GitHub ->

Juni 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Tilføjede managed affinity cookies, service discovery, active og protocol-aware health checks, restart-persistent state og runtime backend mutation controls
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Udgivet 25. maj 2026

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls og gRPC pass-through

Udgivet 23. maj 2026

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, sanitized environment og private generated pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" config surface for private sockets, worker counts, process manager modes, slowlog, temp paths og pool files
  • +Udvidede WordPress PHP-FPM smoke coverage på tværs af external, managed-static, managed-dynamic, managed-ondemand og managed-respawn modes
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Udgivet 23. maj 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Udgivet 22. maj 2026

  • +rustls/AWS-LC FIPS-capable candidate backend gennem tls-rustls-fips
  • +FIPS og ISO/IEC 19790 rustls profile aliases, config examples, diagnostics og validation script

Udgivet 21. maj 2026

  • +OpenSSL FIPS/ISO-capable TLS validation gennem tls-openssl-fips og provider diagnostics
  • +FIPS deployment guide, config fixtures, validation script, release evidence og OWASP Top 10 2025 baseline

Udgivet 20. maj 2026

  • +PHP-FPM keepalive pooling, upstream retry/failover og request body disk spooling for sikrere drift under load
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP metrics og OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile og X-Accel-Expires-support

Udgivet 18. maj 2026

  • +fluxheim-acme standalone companion binary til certificate renewal, status og ACME reload socket signalling
  • +fluxheim-config-tester standalone binary til validering af configs i CI og container entrypoints uden at starte gatewayen
  • +ACME reload Unix socket - live certificate pickup uden gateway restart
  • +Ny profile-php build profile - proxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Udgivet 16. maj 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Streng script resolution og bounded FastCGI request/response handling
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM kan servere static assets fra samme root, mens PHP routes til FPM
  • +New php-fpm Cargo feature (implies proxy-lag and web)

Udgivet 14. maj 2026

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Serie

Maj 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true udvider bounded range caching

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Bounded fail-open/fail-closed peer fill-adfærd

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Opt-in lokal static-file caching via local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache locks, stale serving, purge og status endpoints
  • + Cache warm, key assertion og lookup-tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + TLS policy-profiler
  • + Multi-certificate rustls SNI
  • + Administreret ACME certificate issuance og renewal
  • + EAB-capable issuers (Actalis og andre)
  • + File-backed TLS-secrets
  • + acme-init guidet issuer bootstrap-værktøj
  • + Pakkede certificate renewal systemd units
v1.0 — Gateway Foundation Første stabile

2026

  • + Virtual host routing efter Host-header med default-vhost fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Sikker ACME HTTP-01 challenge forwarding
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Sikker request/response-headerpolicy
  • + Valgfri HTTP→HTTPS-omdirigering med sikker Host-validering
  • + Systemd-unit, RPM-packaging
  • + Rootless Podman container images

Hvad er næste

1.8.0: Dedikeret Wasm-build baseret på den fulde produktionsprofil med afgrænsede policy-hooks, ACME, målinger og OpenTelemetry.

View full roadmap →
Dansk