Αλλαγές
Ιστορικό releases για το Fluxheim. Οι πλήρεις release notes είναι στο Σελίδα GitHub Releases.
Κυκλοφόρησε στις 23 Ιουλίου 2026
- +Ειδική έκδοση Wasm βασισμένη στο πλήρες προφίλ παραγωγής, με οριοθετημένα άγκιστρα πολιτικής, ACME, μετρικές και OpenTelemetry
- +Προσθέτει αντίστοιχα αρχεία tar.gz και ZIP, συμπεριλαμβανομένων εγγενών πλήρων εκδόσεων και εκδόσεων Wasm για macOS
- +Ενισχύει τα όρια πλήρωσης cache, cache περιοχών και αποδοχής Wasm ανά εικονικό κεντρικό υπολογιστή
Κυκλοφόρησε στις 15 Ιουλίου 2026
- +Προσθέτει μεταδεδομένα κρυφής μνήμης, διακομιστή μεσολάβησης και σύνοψης απόκρισης βάσει προτύπων συμμετοχής
- +Αποδεικνύει επανάληψη φόρτωσης, επαναφοράς, ελέγχους ακεραιότητας και επανεκκίνησης επαλήθευσης ταυτότητας ζωντανού στιγμιότυπου
- +Προσθέτει αναπαραγώγιμα στοιχεία FIPS-backend και ευρεία εγγενή σκλήρυνση χρόνου εκτέλεσης
Κυκλοφόρησε στις 14 Ιουλίου 2026
- +Προσθέτει χρονικά οριοθετημένη ομαλή ολοκλήρωση συνδέσεων και μεταβίβαση χωρίς διακοπή, ελεγχόμενη από την ετοιμότητα
- +Προσθέτει αυστηρή ενεργοποίηση υποδοχών systemd με ακριβή επαλήθευση της κληρονομημένης υποδοχής ακρόασης
- +Ολοκληρώνει τη θωράκιση του αναλυτή HTTP/1 και ενισχύει τη διαχείριση του κύκλου ζωής των υπηρεσιών παρασκηνίου
Κυκλοφόρησε στις 13 Ιουλίου 2026
- +Προσθέτει προαιρετικά προφίλ ασφάλειας HTTP απόκρισης και επικυρωμένα CORS με επίγνωση αιτημάτων
- +Σταθεροποιεί παραδείγματα πολιτικής Wasm με δυνατότητα εκτέλεσης και τις δοκιμές που απαιτούνται από την πύλη απελευθέρωσης
- +Ενισχύει τις προωθημένες κεφαλίδες ταυτότητας, την ανάλυση κεφαλίδων και την επανάληψη καθοδήγησης για όρια χωρητικότητας
Κυκλοφόρησε στις 12 Ιουλίου 2026
- +Προσθέτει παραδείγματα μετεγκατάστασης με δυνατότητα εκτέλεσης για εργασίες πολιτικής iRules, OpenResty, HAProxy/SPOE και VCL
- +Προσθέτει δεσμευμένη μεταφορά ACME, προγραμματισμό ARI, διαγνωστικά κύκλου ζωής και αποδοχή ρητών όρων
- +Σκληραίνει τις ανακτήσιμες συναλλαγές λογαριασμού και πιστοποιητικών ACME, τα όρια αποθήκευσης και τη δημοσίευση στιγμιότυπου
Κυκλοφόρησε στις 11 Ιουλίου 2026
- +Εκκινεί το όριο WASI Preview 1 με εκτελεστικές επιλογές για ρολόι και τυχαιότητα, και απορρίπτει τις εισαγωγές από προεπιλογή
- +Επαναφέρει την GeoIP έμπιστου πελάτη και υποστηρίζει συνδυασμένες βάσεις δεδομένων Country και ASN CIRCL
- +Ενισχύει την αντιμετώπιση SSRF ροής και αντιγραφής, ελεγμένα στιγμιότυπα, TLS, PHP-FPM, στατική παροχή και ορία πόρων Wasm
Κυκλοφόρησε στις 10 Ιουλίου 2026
- +Προσθέτει την προαιρετική προεπισκόπηση ABI Proxy-Wasm με ρητή επικύρωση του χώρου ονομάτων κλήσεων κεντρικού συστήματος
- +Απορρίπτει με προβλέψιμο τρόπο τις μη υποστηριζόμενες κλήσεις προεπισκόπησης πριν φτάσουν σε upstream
- +Ενισχύει την αυστηρή δρομολόγηση host, την περιορισμένη αποδοχή, την αξιοπιστία ρυθμίσεων, την αποθήκευση cache, το GeoIP και τη συμπίεση
Κυκλοφόρησε στις 9 Ιουλίου 2026
- +Προσθέτει ρητές ταυτότητες μεταγλωττισμένων WebAssembly modules ανά plugin digest, ABI, επιφάνεια δυνατοτήτων hook και έκδοση Fluxheim
- +Προσθέτει admission budgets για cache hooks ανά vhost κάτω από το process-wide cache-hook ceiling
- +Επεκτείνει τα περιορισμένα Wasm metrics, την ορατότητα admin status και την cross-family live-chain regression coverage
Κυκλοφόρησε στις 8 Ιουλίου 2026
- +Προσθέτει περιορισμένες host calls για συστατικά cache-key για παραλλαγές κλάσης συσκευής mobile και desktop
- +Προσθέτει σταθερά cache-store TTL, tag και stored-header metadata χωρίς αυθαίρετη μετάλλαξη response-header
- +Προσθέτει κάλυψη live listener για απομόνωση παραλλαγών, range-cache slices, λήξη TTL και fail-closed όρια metadata
Κυκλοφόρησε στις 7 Ιουλίου 2026
- +Προσθέτει live native HTTP/1 Wasm hooks για cache-lookup και cache-store κάτω από το περιορισμένο fluxheim_policy_v1 preview ABI
- +Προσθέτει αποτελέσματα cache για continue, pass, bypass, skip-store και deny χωρίς έκθεση ακατέργαστων cache keys, TTLs, tags ή αποθηκευμένων metadata
- +Διαχωρίζει τα admission limits των cache hooks και κρατά τη συνάθροιση cache-store με λογική most-restrictive-wins
Κυκλοφόρησε στις 6 Ιουλίου 2026
- +Προσθέτει ζωντανά native HTTP/1 route-decision Wasm hooks κάτω από το περιορισμένο preview ABI fluxheim_policy_v1
- +Προσθέτει συμβολική επιλογή ρυθμισμένων κλάδων για canary και mirror διαδρομές χωρίς δυναμική πρόσβαση upstream ή shadow-target
- +Διατηρεί την εφαρμογή Fluxheim ACL, rate limits, ορίων concurrency, body limits, redirects και header-policy μετά την επιλογή διαδρομής
Κυκλοφόρησε στις 5 Ιουλίου 2026
- +Προσθέτει ζωντανά native HTTP/1 Wasm hooks για request-header και response-header σε συνδέσεις vhost και route
- +Διατηρεί το header-hook ABI συμβολικό, με επιτρεπτές συνθετικές μεταβολές αντί για ακατέργαστη πρόσβαση σε headers ή body
- +Εφαρμόζει vhost-level Wasm header hooks και fallback response header policy σε PHP-FPM fallback απαντήσεις
Κυκλοφόρησε στις 4 Ιουλίου 2026
- +Συνδέει live native HTTP/1 access-decision hooks με σειρά προτεραιότητας, σύνθεση first-deny-wins και συμπεριφορά fail-closed
- +Επιβάλλει όρια αποδοχής εκτέλεσης ανά διεργασία, plugin και attachment
Κυκλοφόρησε στις 3 Ιουλίου 2026
- +Προσθέτει το προαιρετικό workspace crate fluxheim-wasm για τη γραμμή Wasm sandbox
- +Τα feature gates wasm, wasm-proxy-abi και wasm-wasi είναι απενεργοποιημένα από προεπιλογή και ασύμβατα με privacy-mode
- +Φορτώνει αρχεία Wasm plugin μόνο από εγκεκριμένες απόλυτες ρίζες. Τα symlinks, τα μη κανονικά αρχεία και τα υπερμεγέθη modules απορρίπτονται
- +Τα typed manifest των Wasm plugin ελέγχουν ABI, φάση, fail-mode, διαδρομή και όρια sandbox πριν από τη φόρτωση
- +Προσθέτει περιορισμένη εκτέλεση Wasmtime με όρια fuel, memory, table, instance, compile-timeout, compile-worker και per-call watchdog
- +Προσθέτει πραγματική smoke κάλυψη Wasm sandbox για επιτυχή εκτέλεση, traps, άρνηση table-growth και απόρριψη μη ασφαλούς fail-open manifest
Κυκλοφόρησε στις 3 Ιουλίου 2026
- +Ενημερώνει την καρφιτσωμένη Rust toolchain, τα πεδία rust-version και τα container builder images σε Rust 1.96.1
- +Σκληραίνει τους OpenSSL stream-upstream TLS connectors με ελάχιστο TLS 1.2 και σύγχρονη allowlist κρυπτογράφησης TLS 1.2/TLS 1.3
- +Αποθηκεύει τα σειριοποιημένα διαπιστευτήρια λογαριασμού ACME σε sanitization::SecretVec κατά την εγγραφή στον δίσκο
- +Αφαιρεί τα εναπομείναντα root compatibility shims ώστε οι κλήσεις να χρησιμοποιούν άμεσα τα fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability και άλλα owning crates
- +Χωρίζει τα εσωτερικά των ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream και native runtime σε μικρότερα εστιασμένα modules
Κυκλοφόρησε στις 30 Ιουνίου 2026
- +Μετονομάζει το προσωρινό επίπεδο συμβατότητας του εγγενούς proxy σε native_proxy και αφαιρεί από τα κανονικά builds την παλιά επανεξαγωγή συμβατότητας proxy
- +Μετακινεί τα DTO αιτημάτων και αποτελεσμάτων διαχείρισης του load balancer στο crate fluxheim-load-balancer
- +Διαγράφει τους ανενεργούς προσαρμογείς ρίζας της εποχής Pingora και τον παρωχημένο, απενεργοποιημένο κώδικα runtime και δοκιμών που δεν χρησιμοποιούν πλέον τα κανονικά builds
- +Ενοποιεί την αποθήκευση ρυθμίσεων του εγγενούς proxy, ώστε οι επαναφορτώσεις να ανανεώνουν το ίδιο snapshot που χρησιμοποιούν οι διαδρομές διαχείρισης cache και load balancer
- +Προσθέτει εγγενείς δοκιμές παλινδρόμησης για υπερχείλιση chunked σώματος HTTP/1 και καρφιτσώνει τα observability smoke images σε ντετερμινιστικά tags
Κυκλοφόρησε στις 30 Ιουνίου 2026
- +Διατηρεί το κανονικό runtime στις διαδρομές Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream και background service
- +Μετακινεί τα cookie auth, metrics, OpenBao cache, discovery, load-balancer και TLS private-key secret buffers προς το sanitization crate
- +Σκληραίνει την εναλλακτική δρομολόγηση PHP-FPM/static, το εγγενές κλείδωμα εκκαθάρισης disk-cache, τη σειριοποίηση μετάλλαξης same-key disk-cache και τον εγγενή χειρισμό HTTP/2 upstream authority
- +Προσθέτει υποστήριξη peer-fill shared-secret και την απαιτεί για non-loopback απλό κείμενο peer-fill URLs
- +Επεκτείνει την κάλυψη δοκιμών privacy, observability, WordPress, load-balancer, smoke-image, randomized-port και release-gate για τη γραμμή stabilization
Κυκλοφόρησε στις 29 Ιουνίου 2026
- +Αφαιρεί το τελικό Pingora runtime/listener/TLS adapter crates από το κανονικό Fluxheim build profiles
- +Διατηρεί τον εγγενή διακομιστή μεσολάβησης HTTP/1 και HTTP/2 runtime ως την κανονική διαδρομή για τις υποστηριζόμενες διαμορφώσεις route, cache, load-balancer, TLS, WebSocket, admin και metrics
- +Σύρματα εγγενή εκκαθάριση admin cache, stale disk-cache purge, cache αναζήτηση αντικειμένων και ζωντανοί χειριστές στατιστικών/μετάλλαξης load-balancer σε λαβές Fluxheim-owned runtime
- +Ενημερώνει τις πύλες απελευθέρωσης dependency-policy, ώστε οι κανονικές προεπιλεγμένες, πλήρεις, ακμές, PHP, ιδιωτικότητα, RPM, πηγή και οι εκδόσεις κοντέινερ αποτυγχάνουν εάν μεταγλωττίσουν το Pingora crates
- +Σκληραίνει τις εγγενείς προεπισκοπήσεις και εκκαθαρίσεις admin cache με κανονικοποιημένη αντιστοίχιση κεντρικού υπολογιστή, προεπισκοπήσεις regex-route, αποφυγή κλειδώματος εκκαθάρισης stale, κατάσταση ζωντανής διαμόρφωσης fail-closed και πληκτρολογημένα περιβάλλοντα κατασκευής route-proxy
Κυκλοφόρησε στις 29 Ιουνίου 2026
- +Προσθέτει εγγενή ισοτιμία proxy-cache για μνήμη, δίσκο συστήματος αρχείων, storage-bin, κρυπτογραφημένο δίσκο, βαθμίδα OpenBao Transit και memory+disk
- +Υποστηρίζει παραλλαγές Vary και request-header, μπαγιάτικη εξυπηρέτηση, κλειδώματα κρυφής μνήμης, προσωρινή μνήμη τμημάτων εύρους, peer-fill και προϋπολογισμούς προστασίας προέλευσης
- +Σκληραίνει την είσοδο προσωρινής μνήμης για Authorization, HEAD bypass, upstream Age απογύμνωση, ελεγμένη αριθμητική λήξης και only-if-cached αστοχίες
- +Προσθέτει ισοτιμία εκκαθάρισης εγγενούς κρυφής μνήμης για ευρετήρια μνήμης και δίσκου, καθώς και εκκαθαρίσεις ακριβούς, μαζικού, προθέματος, ετικέτας, μπαλαντέρ, route-scope και παλιών εκκαθαρίσεων
- +Προσθέτει παρατηρησιμότητα εγγενούς κρυφής μνήμης για μετρητές μεσολάβησης, μετρητές μνήμης/δίσκου, ιστογράμματα αναζήτησης κρυφής μνήμης και αναδημιουργημένα αναγνωριστικά εύρους traceparent
Κυκλοφόρησε στις 28 Ιουνίου 2026
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +Δρομολογεί επιλεγμένες downstream συνδέσεις HTTP/2 TLS στον εγγενή προσαρμογέα πολλαπλών ροών
- +Θωρακίζει τις εγγενείς αναβαθμίσεις WebSocket, τον χειρισμό αστοχιών εντός ροών HTTP/2, το sharding ορίων ρυθμού και την zeroizing αποθήκευση του σώματος αιτήματος
Κυκλοφόρησε στις 24 Ιουνίου 2026
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
Κυκλοφόρησε στις 23 Ιουνίου 2026
- +Μετακινεί plaintext upstream HTTP/2 forwarding στο native HTTP/1 proxy path για h2c/prior-knowledge origins
- +Προσθέτει pooled native upstream H2 connections με bounded stream capacity και safe-method retry μετά από pre-response pooled-handle failure
- +Υποστηρίζει TLS ALPN-negotiated upstream HTTP/2 με υπάρχον upstream TLS/SNI/CA policy
- +Προσθέτει ρητό h2c Upgrade fallback, απενεργοποιημένο από προεπιλογή, για plaintext
http1-and-http2origins - +Περιορίζει native upstream H2 handshakes, stream-slot waits, keepalive pings και setup timeouts
Κυκλοφόρησε στις 23 Ιουνίου 2026
- +Μετακινεί inherited global/vhost compression policy στο native HTTP/1 proxy και route proxy
- +Συγχωνεύει root/vhost/route header-policy inheritance στο native route proxy construction
- +Μετακινεί safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACLs, concurrency και rate limits στο native path
- +Προσθέτει native ACME HTTP-01 challenge serving, traffic mirroring, auth-request και route-scoped gRPC validation
Κυκλοφόρησε στις 21 Ιουνίου 2026
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy fallback pages που υποστηρίζονται απόfluxheim-web
Κυκλοφόρησε στις 21 Ιουνίου 2026
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
Κυκλοφόρησε στις 21 Ιουνίου 2026
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
Κυκλοφόρησε στις 21 Ιουνίου 2026
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidateγραμμές στο runtime cutover evidence ώστε τα remaining compatibility blockers να είναι explicit
Κυκλοφόρησε στις 20 Ιουνίου 2026
- +Προωθεί το native HTTP/2 downstream safety preview σε cutover-ready μετά από focused parity tests
- +Κάνει το representative native runtime cutover report blocker-free για απλές HTTP/1, HTTP/2, admin, metrics, stream και UDP configurations
Κυκλοφόρησε στις 20 Ιουνίου 2026
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Κυκλοφόρησε στις 20 Ιουνίου 2026
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Harden native background handles ώστε dropped critical handles να abort αντί να detach tasks σιωπηλά
Κυκλοφόρησε στις 20 Ιουνίου 2026
- +Adds
NativeBackgroundSupervisorγια Fluxheim-owned background task orchestration - +Adds critical task watchdog support and hardens shutdown delivery edge cases
Κυκλοφόρησε στις 20 Ιουνίου 2026
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Κυκλοφόρησε στις 19 Ιουνίου 2026
- +Adds explicit
pingora-compatfeature gating για το υπόλοιπο compatibility runtime boundary - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Κυκλοφόρησε στις 19 Ιουνίου 2026
- +Συνεχίζει το Pingora-exit slice μικραίνοντας την υπόλοιπη root compatibility surface για proxy, cache και runtime paths
- +Σπάει native health checks σε HTTP/gRPC, database, exec και TCP/TLS transport helper modules με stricter probe bounds
Κυκλοφόρησε στις 19 Ιουνίου 2026
- +Αφαιρεί την άμεση Pingora dependency από
fluxheim-load-balancer - +Προσθέτει Fluxheim-owned bounded HTTP/1.1 και h2 gRPC active health checks με policy coverage για να αποτρέψει Pingora reintroduction
Κυκλοφόρησε στις 19 Ιουνίου 2026
- +Προσθέτει native HTTP/1.1 proxy cutover readiness planning στο
ServerPlan - +Fail-closed για compatibility-only proxy features όπως auth subrequests, mirroring, redirects, strip/rewrite transforms και advanced load-balancer policy
Κυκλοφόρησε στις 18 Ιουνίου 2026
- +Προσθέτει Fluxheim-owned native HTTP/2 upstream client primitive με bounded headers, bodies, trailers και deadlines
- +Προσθέτει h2 client/server tests για trailer preservation, oversized responses, stream resets και flow-control timeout behavior
Κυκλοφόρησε στις 18 Ιουνίου 2026
- +Προσθέτει native rustls/OpenSSL upstream TLS και mTLS support στο staged HTTP/1.1 proxy path
- +Προσθέτει ordered static upstream failover για safe methods μαζί με bounded no-follow TLS material reads και hostname-policy coverage
Κυκλοφόρησε στις 18 Ιουνίου 2026
- +Προσθέτει περιορισμένο native HTTP/1.1 pooling για upstream συνδέσεις με ασφαλές content-length και origin responses χωρίς body
- +Προσθέτει keepalive pool sizing, upstream idle timeout handling, conservative no-reuse guards και real socket reuse/expiry tests
Κυκλοφόρησε στις 18 Ιουνίου 2026
- +Προσθέτει reusable native HTTP/2 connection primitives με bounded request-body collection και response trailer support
- +Harden HTTP/2 response lifetime, handler timeout, DATA capacity handling, prohibited headers/trailers και request-body zeroization
Κυκλοφόρησε στις 17 Ιουνίου 2026
- +Προσθέτει native HTTP/2 runtime preview gate και h2 stack probe με bounded headers, URI, body, streams, frames, buffers και rapid reset policy
- +Προσθέτει HTTP/2 preview smoke coverage και επεκτείνει native HTTP/1 behavior coverage για HTTP/1.0 keep-alive/close semantics
Κυκλοφόρησε στις 17 Ιουνίου 2026
- +Προσθέτει περιορισμένο native HTTP/1 upstream client και προετοιμασμένο native proxy handler για plain static upstreams
- +Προσθέτει native proxy candidate inventory, Fluxheim-owned proxy headers, privacy-mode behavior και fail-closed eligibility για unsupported policy layers
Κυκλοφόρησε στις 17 Ιουνίου 2026
- +Προσθέτει native HTTP/1 connection/listener runtime πάνω από Tokio IO και staged native static-file adapter
- +Χαρτογραφεί server limits σε native HTTP/1 policy και προσθέτει socket tests για keep-alive, body framing, shutdown, static files, slow clients και connection caps
Κυκλοφόρησε στις 17 Ιουνίου 2026
- +Προσθέτει Fluxheim-owned HTTP/1.0/HTTP/1.1 request-head parsing, request-body framing classification, Host validation, persistence handling και chunked decoding
- +Προσθέτει downstream HTTP/1 policy defaults και hardened native parser boundaries για μελλοντικό runtime cutover work
Κυκλοφόρησε στις 16 Ιουνίου 2026
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Κρατά το current runtime ως explicit compatibility adapter όσο συνεχίζεται το native server/listener work
Κυκλοφόρησε στις 16 Ιουνίου 2026
- +Adds
fluxheim-tlsως downstream TLS listener planning και provider-policy boundary - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Harden TLS feature gates, SNI fallback behavior, PROXY v2 signature validation και trusted PROXY CIDR validation
Κυκλοφόρησε στις 16 Ιουνίου 2026
- +Προσθέτει το πρώτο dedicated
fluxheim-headersboundary για header policy helpers - +Μετακινεί rewrite algorithms, forwarded-header handling, hop-by-hop request policy και repeated-header joining σε Fluxheim-owned header code
- +Μετακινεί stream PROXY protocol byte parsers στο
fluxheim-protocoland tightens privacy/proxy CIDR validation
Κυκλοφόρησε στις 15 Ιουνίου 2026
- +Μετακινεί shared background task lifecycle primitives στο
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Harden το local certificate reload control socket και private backend filtering
Κυκλοφόρησε στις 15 Ιουνίου 2026
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +Μετακινεί stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guards, byte accounting και timeout handling πίσω από Fluxheim-owned stream code
Κυκλοφόρησε στις 14 Ιουνίου 2026
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Προσθέτει tests και release gates που enforce Pingora dependency removal targets κατά τη διάρκεια κανονικών
cargo testruns
Κυκλοφόρησε στις 14 Ιουνίου 2026
- +Ξεκινά το πρώτο concrete 1.6.x implementation release μετά το foundation tag
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Κυκλοφόρησε στις 14 Ιουνίου 2026
- +Ξεκίνησε τη
1.6.xPingora-exit foundation line διατηρώντας runtime behavior αμετάβλητο - +Προστέθηκαν modularity policy validation, legacy oversized-file exceptions, runtime baseline capture και performance evidence capture
- +Προστέθηκαν release-gated Pingora dependency exceptions, runtime parity fixtures και extraction dependency graph
- +Added initial
fluxheim-runtimeandfluxheim-serverboundary crates μαζί με typed policy proof primitives
Ιούνιος 2026
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +Προστέθηκαν managed affinity cookies, service discovery, active και protocol-aware health checks, restart-persistent state και runtime backend mutation controls
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
Κυκλοφόρησε στις 25 Μαΐου 2026
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls και gRPC pass-through
Κυκλοφόρησε στις 23 Μαΐου 2026
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, sanitized environment και private generated pool state
- +Auditable
[vhosts.php.fpm] mode = "managed"config surface για private sockets, worker counts, process manager modes, slowlog, temp paths και pool files - +Επεκτάθηκε WordPress PHP-FPM smoke coverage σε external, managed-static, managed-dynamic, managed-ondemand και managed-respawn modes
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
Κυκλοφόρησε στις 23 Μαΐου 2026
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Κυκλοφόρησε στις 22 Μαΐου 2026
- +rustls/AWS-LC FIPS-capable candidate backend μέσω
tls-rustls-fips - +FIPS και ISO/IEC 19790 rustls profile aliases, config examples, diagnostics και validation script
Κυκλοφόρησε στις 21 Μαΐου 2026
- +OpenSSL FIPS/ISO-capable TLS validation μέσω
tls-openssl-fipsκαι provider diagnostics - +FIPS deployment guide, config fixtures, validation script, release evidence και OWASP Top 10 2025 baseline
Κυκλοφόρησε στις 20 Μαΐου 2026
- +PHP-FPM keepalive pooling, upstream retry/failover και request body disk spooling για ασφαλέστερη λειτουργία υπό load
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +PHP metrics και OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile και X-Accel-Expires support
Κυκλοφόρησε στις 18 Μαΐου 2026
- +
fluxheim-acmestandalone companion binary για certificate renewal, status και ACME reload socket signalling - +
fluxheim-config-testerstandalone binary για validating configs σε CI και container entrypoints χωρίς εκκίνηση gateway - +ACME reload Unix socket - live certificate pickup χωρίς gateway restart
- +Νέο
profile-phpbuild profile -proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Κυκλοφόρησε στις 16 Μαΐου 2026
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Strict script resolution και bounded FastCGI request/response handling
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +Το PHP-FPM μπορεί να σερβίρει static assets από το ίδιο root ενώ κάνει route PHP στο FPM
- +New
php-fpmCargo feature (impliesproxy edgeandweb)
Κυκλοφόρησε στις 14 Μαΐου 2026
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
Μάιος 2026
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = trueεπεκτείνει bounded range caching
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Bounded fail-open/fail-closed peer fill συμπεριφορά
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Opt-in local static-file caching μέσω
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Cache locks, stale serving, purge και status endpoints
- + Cache warm, key assertion και lookup tooling
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + TLS policy προφίλ
- + Multi-certificate rustls SNI
- + Managed ACME certificate issuance και renewal
- + EAB-capable issuers (Actalis και άλλα)
- + File-backed TLS μυστικά
- +
acme-initκαθοδηγούμενο issuer bootstrap tool - + Πακεταρισμένα certificate renewal systemd units
2026
- + Virtual host routing με Host header και default-vhost fallback
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + Ασφαλές ACME HTTP-01 challenge forwarding
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Ασφαλής request/response header policy
- + Προαιρετική ανακατεύθυνση HTTP→HTTPS με ασφαλή επικύρωση Host
- + Systemd unit και RPM packaging
- + Rootless Podman container images
Τι ακολουθεί
1.8.0: Ειδική έκδοση Wasm βασισμένη στο πλήρες προφίλ παραγωγής, με οριοθετημένα άγκιστρα πολιτικής, ACME, μετρικές και OpenTelemetry.
View full roadmap →