Αλλαγές

Ιστορικό releases για το Fluxheim. Οι πλήρεις release notes είναι στο Σελίδα GitHub Releases.

v1.8.0 Τελευταία σταθερή Προβολή στο GitHub →

Κυκλοφόρησε στις 23 Ιουλίου 2026

  • +Ειδική έκδοση Wasm βασισμένη στο πλήρες προφίλ παραγωγής, με οριοθετημένα άγκιστρα πολιτικής, ACME, μετρικές και OpenTelemetry
  • +Προσθέτει αντίστοιχα αρχεία tar.gz και ZIP, συμπεριλαμβανομένων εγγενών πλήρων εκδόσεων και εκδόσεων Wasm για macOS
  • +Ενισχύει τα όρια πλήρωσης cache, cache περιοχών και αποδοχής Wasm ανά εικονικό κεντρικό υπολογιστή

Κυκλοφόρησε στις 15 Ιουλίου 2026

  • +Προσθέτει μεταδεδομένα κρυφής μνήμης, διακομιστή μεσολάβησης και σύνοψης απόκρισης βάσει προτύπων συμμετοχής
  • +Αποδεικνύει επανάληψη φόρτωσης, επαναφοράς, ελέγχους ακεραιότητας και επανεκκίνησης επαλήθευσης ταυτότητας ζωντανού στιγμιότυπου
  • +Προσθέτει αναπαραγώγιμα στοιχεία FIPS-backend και ευρεία εγγενή σκλήρυνση χρόνου εκτέλεσης

Κυκλοφόρησε στις 14 Ιουλίου 2026

  • +Προσθέτει χρονικά οριοθετημένη ομαλή ολοκλήρωση συνδέσεων και μεταβίβαση χωρίς διακοπή, ελεγχόμενη από την ετοιμότητα
  • +Προσθέτει αυστηρή ενεργοποίηση υποδοχών systemd με ακριβή επαλήθευση της κληρονομημένης υποδοχής ακρόασης
  • +Ολοκληρώνει τη θωράκιση του αναλυτή HTTP/1 και ενισχύει τη διαχείριση του κύκλου ζωής των υπηρεσιών παρασκηνίου

Κυκλοφόρησε στις 13 Ιουλίου 2026

  • +Προσθέτει προαιρετικά προφίλ ασφάλειας HTTP απόκρισης και επικυρωμένα CORS με επίγνωση αιτημάτων
  • +Σταθεροποιεί παραδείγματα πολιτικής Wasm με δυνατότητα εκτέλεσης και τις δοκιμές που απαιτούνται από την πύλη απελευθέρωσης
  • +Ενισχύει τις προωθημένες κεφαλίδες ταυτότητας, την ανάλυση κεφαλίδων και την επανάληψη καθοδήγησης για όρια χωρητικότητας

Κυκλοφόρησε στις 12 Ιουλίου 2026

  • +Προσθέτει παραδείγματα μετεγκατάστασης με δυνατότητα εκτέλεσης για εργασίες πολιτικής iRules, OpenResty, HAProxy/SPOE και VCL
  • +Προσθέτει δεσμευμένη μεταφορά ACME, προγραμματισμό ARI, διαγνωστικά κύκλου ζωής και αποδοχή ρητών όρων
  • +Σκληραίνει τις ανακτήσιμες συναλλαγές λογαριασμού και πιστοποιητικών ACME, τα όρια αποθήκευσης και τη δημοσίευση στιγμιότυπου

Κυκλοφόρησε στις 11 Ιουλίου 2026

  • +Εκκινεί το όριο WASI Preview 1 με εκτελεστικές επιλογές για ρολόι και τυχαιότητα, και απορρίπτει τις εισαγωγές από προεπιλογή
  • +Επαναφέρει την GeoIP έμπιστου πελάτη και υποστηρίζει συνδυασμένες βάσεις δεδομένων Country και ASN CIRCL
  • +Ενισχύει την αντιμετώπιση SSRF ροής και αντιγραφής, ελεγμένα στιγμιότυπα, TLS, PHP-FPM, στατική παροχή και ορία πόρων Wasm

Κυκλοφόρησε στις 10 Ιουλίου 2026

  • +Προσθέτει την προαιρετική προεπισκόπηση ABI Proxy-Wasm με ρητή επικύρωση του χώρου ονομάτων κλήσεων κεντρικού συστήματος
  • +Απορρίπτει με προβλέψιμο τρόπο τις μη υποστηριζόμενες κλήσεις προεπισκόπησης πριν φτάσουν σε upstream
  • +Ενισχύει την αυστηρή δρομολόγηση host, την περιορισμένη αποδοχή, την αξιοπιστία ρυθμίσεων, την αποθήκευση cache, το GeoIP και τη συμπίεση

Κυκλοφόρησε στις 9 Ιουλίου 2026

  • +Προσθέτει ρητές ταυτότητες μεταγλωττισμένων WebAssembly modules ανά plugin digest, ABI, επιφάνεια δυνατοτήτων hook και έκδοση Fluxheim
  • +Προσθέτει admission budgets για cache hooks ανά vhost κάτω από το process-wide cache-hook ceiling
  • +Επεκτείνει τα περιορισμένα Wasm metrics, την ορατότητα admin status και την cross-family live-chain regression coverage

Κυκλοφόρησε στις 8 Ιουλίου 2026

  • +Προσθέτει περιορισμένες host calls για συστατικά cache-key για παραλλαγές κλάσης συσκευής mobile και desktop
  • +Προσθέτει σταθερά cache-store TTL, tag και stored-header metadata χωρίς αυθαίρετη μετάλλαξη response-header
  • +Προσθέτει κάλυψη live listener για απομόνωση παραλλαγών, range-cache slices, λήξη TTL και fail-closed όρια metadata

Κυκλοφόρησε στις 7 Ιουλίου 2026

  • +Προσθέτει live native HTTP/1 Wasm hooks για cache-lookup και cache-store κάτω από το περιορισμένο fluxheim_policy_v1 preview ABI
  • +Προσθέτει αποτελέσματα cache για continue, pass, bypass, skip-store και deny χωρίς έκθεση ακατέργαστων cache keys, TTLs, tags ή αποθηκευμένων metadata
  • +Διαχωρίζει τα admission limits των cache hooks και κρατά τη συνάθροιση cache-store με λογική most-restrictive-wins

Κυκλοφόρησε στις 6 Ιουλίου 2026

  • +Προσθέτει ζωντανά native HTTP/1 route-decision Wasm hooks κάτω από το περιορισμένο preview ABI fluxheim_policy_v1
  • +Προσθέτει συμβολική επιλογή ρυθμισμένων κλάδων για canary και mirror διαδρομές χωρίς δυναμική πρόσβαση upstream ή shadow-target
  • +Διατηρεί την εφαρμογή Fluxheim ACL, rate limits, ορίων concurrency, body limits, redirects και header-policy μετά την επιλογή διαδρομής

Κυκλοφόρησε στις 5 Ιουλίου 2026

  • +Προσθέτει ζωντανά native HTTP/1 Wasm hooks για request-header και response-header σε συνδέσεις vhost και route
  • +Διατηρεί το header-hook ABI συμβολικό, με επιτρεπτές συνθετικές μεταβολές αντί για ακατέργαστη πρόσβαση σε headers ή body
  • +Εφαρμόζει vhost-level Wasm header hooks και fallback response header policy σε PHP-FPM fallback απαντήσεις

Κυκλοφόρησε στις 4 Ιουλίου 2026

  • +Συνδέει live native HTTP/1 access-decision hooks με σειρά προτεραιότητας, σύνθεση first-deny-wins και συμπεριφορά fail-closed
  • +Επιβάλλει όρια αποδοχής εκτέλεσης ανά διεργασία, plugin και attachment

Κυκλοφόρησε στις 3 Ιουλίου 2026

  • +Προσθέτει το προαιρετικό workspace crate fluxheim-wasm για τη γραμμή Wasm sandbox
  • +Τα feature gates wasm, wasm-proxy-abi και wasm-wasi είναι απενεργοποιημένα από προεπιλογή και ασύμβατα με privacy-mode
  • +Φορτώνει αρχεία Wasm plugin μόνο από εγκεκριμένες απόλυτες ρίζες. Τα symlinks, τα μη κανονικά αρχεία και τα υπερμεγέθη modules απορρίπτονται
  • +Τα typed manifest των Wasm plugin ελέγχουν ABI, φάση, fail-mode, διαδρομή και όρια sandbox πριν από τη φόρτωση
  • +Προσθέτει περιορισμένη εκτέλεση Wasmtime με όρια fuel, memory, table, instance, compile-timeout, compile-worker και per-call watchdog
  • +Προσθέτει πραγματική smoke κάλυψη Wasm sandbox για επιτυχή εκτέλεση, traps, άρνηση table-growth και απόρριψη μη ασφαλούς fail-open manifest

Κυκλοφόρησε στις 3 Ιουλίου 2026

  • +Ενημερώνει την καρφιτσωμένη Rust toolchain, τα πεδία rust-version και τα container builder images σε Rust 1.96.1
  • +Σκληραίνει τους OpenSSL stream-upstream TLS connectors με ελάχιστο TLS 1.2 και σύγχρονη allowlist κρυπτογράφησης TLS 1.2/TLS 1.3
  • +Αποθηκεύει τα σειριοποιημένα διαπιστευτήρια λογαριασμού ACME σε sanitization::SecretVec κατά την εγγραφή στον δίσκο
  • +Αφαιρεί τα εναπομείναντα root compatibility shims ώστε οι κλήσεις να χρησιμοποιούν άμεσα τα fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability και άλλα owning crates
  • +Χωρίζει τα εσωτερικά των ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream και native runtime σε μικρότερα εστιασμένα modules

Κυκλοφόρησε στις 30 Ιουνίου 2026

  • +Μετονομάζει το προσωρινό επίπεδο συμβατότητας του εγγενούς proxy σε native_proxy και αφαιρεί από τα κανονικά builds την παλιά επανεξαγωγή συμβατότητας proxy
  • +Μετακινεί τα DTO αιτημάτων και αποτελεσμάτων διαχείρισης του load balancer στο crate fluxheim-load-balancer
  • +Διαγράφει τους ανενεργούς προσαρμογείς ρίζας της εποχής Pingora και τον παρωχημένο, απενεργοποιημένο κώδικα runtime και δοκιμών που δεν χρησιμοποιούν πλέον τα κανονικά builds
  • +Ενοποιεί την αποθήκευση ρυθμίσεων του εγγενούς proxy, ώστε οι επαναφορτώσεις να ανανεώνουν το ίδιο snapshot που χρησιμοποιούν οι διαδρομές διαχείρισης cache και load balancer
  • +Προσθέτει εγγενείς δοκιμές παλινδρόμησης για υπερχείλιση chunked σώματος HTTP/1 και καρφιτσώνει τα observability smoke images σε ντετερμινιστικά tags

Κυκλοφόρησε στις 30 Ιουνίου 2026

  • +Διατηρεί το κανονικό runtime στις διαδρομές Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream και background service
  • +Μετακινεί τα cookie auth, metrics, OpenBao cache, discovery, load-balancer και TLS private-key secret buffers προς το sanitization crate
  • +Σκληραίνει την εναλλακτική δρομολόγηση PHP-FPM/static, το εγγενές κλείδωμα εκκαθάρισης disk-cache, τη σειριοποίηση μετάλλαξης same-key disk-cache και τον εγγενή χειρισμό HTTP/2 upstream authority
  • +Προσθέτει υποστήριξη peer-fill shared-secret και την απαιτεί για non-loopback απλό κείμενο peer-fill URLs
  • +Επεκτείνει την κάλυψη δοκιμών privacy, observability, WordPress, load-balancer, smoke-image, randomized-port και release-gate για τη γραμμή stabilization

Κυκλοφόρησε στις 29 Ιουνίου 2026

  • +Αφαιρεί το τελικό Pingora runtime/listener/TLS adapter crates από το κανονικό Fluxheim build profiles
  • +Διατηρεί τον εγγενή διακομιστή μεσολάβησης HTTP/1 και HTTP/2 runtime ως την κανονική διαδρομή για τις υποστηριζόμενες διαμορφώσεις route, cache, load-balancer, TLS, WebSocket, admin και metrics
  • +Σύρματα εγγενή εκκαθάριση admin cache, stale disk-cache purge, cache αναζήτηση αντικειμένων και ζωντανοί χειριστές στατιστικών/μετάλλαξης load-balancer σε λαβές Fluxheim-owned runtime
  • +Ενημερώνει τις πύλες απελευθέρωσης dependency-policy, ώστε οι κανονικές προεπιλεγμένες, πλήρεις, ακμές, PHP, ιδιωτικότητα, RPM, πηγή και οι εκδόσεις κοντέινερ αποτυγχάνουν εάν μεταγλωττίσουν το Pingora crates
  • +Σκληραίνει τις εγγενείς προεπισκοπήσεις και εκκαθαρίσεις admin cache με κανονικοποιημένη αντιστοίχιση κεντρικού υπολογιστή, προεπισκοπήσεις regex-route, αποφυγή κλειδώματος εκκαθάρισης stale, κατάσταση ζωντανής διαμόρφωσης fail-closed και πληκτρολογημένα περιβάλλοντα κατασκευής route-proxy

Κυκλοφόρησε στις 29 Ιουνίου 2026

  • +Προσθέτει εγγενή ισοτιμία proxy-cache για μνήμη, δίσκο συστήματος αρχείων, storage-bin, κρυπτογραφημένο δίσκο, βαθμίδα OpenBao Transit και memory+disk
  • +Υποστηρίζει παραλλαγές Vary και request-header, μπαγιάτικη εξυπηρέτηση, κλειδώματα κρυφής μνήμης, προσωρινή μνήμη τμημάτων εύρους, peer-fill και προϋπολογισμούς προστασίας προέλευσης
  • +Σκληραίνει την είσοδο προσωρινής μνήμης για Authorization, HEAD bypass, upstream Age απογύμνωση, ελεγμένη αριθμητική λήξης και only-if-cached αστοχίες
  • +Προσθέτει ισοτιμία εκκαθάρισης εγγενούς κρυφής μνήμης για ευρετήρια μνήμης και δίσκου, καθώς και εκκαθαρίσεις ακριβούς, μαζικού, προθέματος, ετικέτας, μπαλαντέρ, route-scope και παλιών εκκαθαρίσεων
  • +Προσθέτει παρατηρησιμότητα εγγενούς κρυφής μνήμης για μετρητές μεσολάβησης, μετρητές μνήμης/δίσκου, ιστογράμματα αναζήτησης κρυφής μνήμης και αναδημιουργημένα αναγνωριστικά εύρους traceparent

Κυκλοφόρησε στις 28 Ιουνίου 2026

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Δρομολογεί επιλεγμένες downstream συνδέσεις HTTP/2 TLS στον εγγενή προσαρμογέα πολλαπλών ροών
  • +Θωρακίζει τις εγγενείς αναβαθμίσεις WebSocket, τον χειρισμό αστοχιών εντός ροών HTTP/2, το sharding ορίων ρυθμού και την zeroizing αποθήκευση του σώματος αιτήματος

Κυκλοφόρησε στις 24 Ιουνίου 2026

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Κυκλοφόρησε στις 23 Ιουνίου 2026

  • +Μετακινεί plaintext upstream HTTP/2 forwarding στο native HTTP/1 proxy path για h2c/prior-knowledge origins
  • +Προσθέτει pooled native upstream H2 connections με bounded stream capacity και safe-method retry μετά από pre-response pooled-handle failure
  • +Υποστηρίζει TLS ALPN-negotiated upstream HTTP/2 με υπάρχον upstream TLS/SNI/CA policy
  • +Προσθέτει ρητό h2c Upgrade fallback, απενεργοποιημένο από προεπιλογή, για plaintext http1-and-http2 origins
  • +Περιορίζει native upstream H2 handshakes, stream-slot waits, keepalive pings και setup timeouts

Κυκλοφόρησε στις 23 Ιουνίου 2026

  • +Μετακινεί inherited global/vhost compression policy στο native HTTP/1 proxy και route proxy
  • +Συγχωνεύει root/vhost/route header-policy inheritance στο native route proxy construction
  • +Μετακινεί safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACLs, concurrency και rate limits στο native path
  • +Προσθέτει native ACME HTTP-01 challenge serving, traffic mirroring, auth-request και route-scoped gRPC validation

Κυκλοφόρησε στις 21 Ιουνίου 2026

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy fallback pages που υποστηρίζονται από fluxheim-web

Κυκλοφόρησε στις 21 Ιουνίου 2026

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Κυκλοφόρησε στις 21 Ιουνίου 2026

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Κυκλοφόρησε στις 21 Ιουνίου 2026

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate γραμμές στο runtime cutover evidence ώστε τα remaining compatibility blockers να είναι explicit

Κυκλοφόρησε στις 20 Ιουνίου 2026

  • +Προωθεί το native HTTP/2 downstream safety preview σε cutover-ready μετά από focused parity tests
  • +Κάνει το representative native runtime cutover report blocker-free για απλές HTTP/1, HTTP/2, admin, metrics, stream και UDP configurations

Κυκλοφόρησε στις 20 Ιουνίου 2026

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Κυκλοφόρησε στις 20 Ιουνίου 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Harden native background handles ώστε dropped critical handles να abort αντί να detach tasks σιωπηλά

Κυκλοφόρησε στις 20 Ιουνίου 2026

  • +Adds NativeBackgroundSupervisor για Fluxheim-owned background task orchestration
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Κυκλοφόρησε στις 20 Ιουνίου 2026

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Κυκλοφόρησε στις 19 Ιουνίου 2026

  • +Adds explicit pingora-compat feature gating για το υπόλοιπο compatibility runtime boundary
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Κυκλοφόρησε στις 19 Ιουνίου 2026

  • +Συνεχίζει το Pingora-exit slice μικραίνοντας την υπόλοιπη root compatibility surface για proxy, cache και runtime paths
  • +Σπάει native health checks σε HTTP/gRPC, database, exec και TCP/TLS transport helper modules με stricter probe bounds

Κυκλοφόρησε στις 19 Ιουνίου 2026

  • +Αφαιρεί την άμεση Pingora dependency από fluxheim-load-balancer
  • +Προσθέτει Fluxheim-owned bounded HTTP/1.1 και h2 gRPC active health checks με policy coverage για να αποτρέψει Pingora reintroduction

Κυκλοφόρησε στις 19 Ιουνίου 2026

  • +Προσθέτει native HTTP/1.1 proxy cutover readiness planning στο ServerPlan
  • +Fail-closed για compatibility-only proxy features όπως auth subrequests, mirroring, redirects, strip/rewrite transforms και advanced load-balancer policy

Κυκλοφόρησε στις 18 Ιουνίου 2026

  • +Προσθέτει Fluxheim-owned native HTTP/2 upstream client primitive με bounded headers, bodies, trailers και deadlines
  • +Προσθέτει h2 client/server tests για trailer preservation, oversized responses, stream resets και flow-control timeout behavior

Κυκλοφόρησε στις 18 Ιουνίου 2026

  • +Προσθέτει native rustls/OpenSSL upstream TLS και mTLS support στο staged HTTP/1.1 proxy path
  • +Προσθέτει ordered static upstream failover για safe methods μαζί με bounded no-follow TLS material reads και hostname-policy coverage

Κυκλοφόρησε στις 18 Ιουνίου 2026

  • +Προσθέτει περιορισμένο native HTTP/1.1 pooling για upstream συνδέσεις με ασφαλές content-length και origin responses χωρίς body
  • +Προσθέτει keepalive pool sizing, upstream idle timeout handling, conservative no-reuse guards και real socket reuse/expiry tests

Κυκλοφόρησε στις 18 Ιουνίου 2026

  • +Προσθέτει reusable native HTTP/2 connection primitives με bounded request-body collection και response trailer support
  • +Harden HTTP/2 response lifetime, handler timeout, DATA capacity handling, prohibited headers/trailers και request-body zeroization

Κυκλοφόρησε στις 17 Ιουνίου 2026

  • +Προσθέτει native HTTP/2 runtime preview gate και h2 stack probe με bounded headers, URI, body, streams, frames, buffers και rapid reset policy
  • +Προσθέτει HTTP/2 preview smoke coverage και επεκτείνει native HTTP/1 behavior coverage για HTTP/1.0 keep-alive/close semantics

Κυκλοφόρησε στις 17 Ιουνίου 2026

  • +Προσθέτει περιορισμένο native HTTP/1 upstream client και προετοιμασμένο native proxy handler για plain static upstreams
  • +Προσθέτει native proxy candidate inventory, Fluxheim-owned proxy headers, privacy-mode behavior και fail-closed eligibility για unsupported policy layers

Κυκλοφόρησε στις 17 Ιουνίου 2026

  • +Προσθέτει native HTTP/1 connection/listener runtime πάνω από Tokio IO και staged native static-file adapter
  • +Χαρτογραφεί server limits σε native HTTP/1 policy και προσθέτει socket tests για keep-alive, body framing, shutdown, static files, slow clients και connection caps

Κυκλοφόρησε στις 17 Ιουνίου 2026

  • +Προσθέτει Fluxheim-owned HTTP/1.0/HTTP/1.1 request-head parsing, request-body framing classification, Host validation, persistence handling και chunked decoding
  • +Προσθέτει downstream HTTP/1 policy defaults και hardened native parser boundaries για μελλοντικό runtime cutover work

Κυκλοφόρησε στις 16 Ιουνίου 2026

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Κρατά το current runtime ως explicit compatibility adapter όσο συνεχίζεται το native server/listener work

Κυκλοφόρησε στις 16 Ιουνίου 2026

  • +Adds fluxheim-tls ως downstream TLS listener planning και provider-policy boundary
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Harden TLS feature gates, SNI fallback behavior, PROXY v2 signature validation και trusted PROXY CIDR validation

Κυκλοφόρησε στις 16 Ιουνίου 2026

  • +Προσθέτει το πρώτο dedicated fluxheim-headers boundary για header policy helpers
  • +Μετακινεί rewrite algorithms, forwarded-header handling, hop-by-hop request policy και repeated-header joining σε Fluxheim-owned header code
  • +Μετακινεί stream PROXY protocol byte parsers στο fluxheim-protocol and tightens privacy/proxy CIDR validation

Κυκλοφόρησε στις 15 Ιουνίου 2026

  • +Μετακινεί shared background task lifecycle primitives στο fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Harden το local certificate reload control socket και private backend filtering

Κυκλοφόρησε στις 15 Ιουνίου 2026

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Μετακινεί stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guards, byte accounting και timeout handling πίσω από Fluxheim-owned stream code

Κυκλοφόρησε στις 14 Ιουνίου 2026

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Προσθέτει tests και release gates που enforce Pingora dependency removal targets κατά τη διάρκεια κανονικών cargo test runs

Κυκλοφόρησε στις 14 Ιουνίου 2026

  • +Ξεκινά το πρώτο concrete 1.6.x implementation release μετά το foundation tag
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Κυκλοφόρησε στις 14 Ιουνίου 2026

  • +Ξεκίνησε τη 1.6.x Pingora-exit foundation line διατηρώντας runtime behavior αμετάβλητο
  • +Προστέθηκαν modularity policy validation, legacy oversized-file exceptions, runtime baseline capture και performance evidence capture
  • +Προστέθηκαν release-gated Pingora dependency exceptions, runtime parity fixtures και extraction dependency graph
  • +Added initial fluxheim-runtime and fluxheim-server boundary crates μαζί με typed policy proof primitives
v1.5.0 - v1.5.23 Όλα στο GitHub ->

Ιούνιος 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Προστέθηκαν managed affinity cookies, service discovery, active και protocol-aware health checks, restart-persistent state και runtime backend mutation controls
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Κυκλοφόρησε στις 25 Μαΐου 2026

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls και gRPC pass-through

Κυκλοφόρησε στις 23 Μαΐου 2026

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, sanitized environment και private generated pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" config surface για private sockets, worker counts, process manager modes, slowlog, temp paths και pool files
  • +Επεκτάθηκε WordPress PHP-FPM smoke coverage σε external, managed-static, managed-dynamic, managed-ondemand και managed-respawn modes
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Κυκλοφόρησε στις 23 Μαΐου 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Κυκλοφόρησε στις 22 Μαΐου 2026

  • +rustls/AWS-LC FIPS-capable candidate backend μέσω tls-rustls-fips
  • +FIPS και ISO/IEC 19790 rustls profile aliases, config examples, diagnostics και validation script

Κυκλοφόρησε στις 21 Μαΐου 2026

  • +OpenSSL FIPS/ISO-capable TLS validation μέσω tls-openssl-fips και provider diagnostics
  • +FIPS deployment guide, config fixtures, validation script, release evidence και OWASP Top 10 2025 baseline

Κυκλοφόρησε στις 20 Μαΐου 2026

  • +PHP-FPM keepalive pooling, upstream retry/failover και request body disk spooling για ασφαλέστερη λειτουργία υπό load
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP metrics και OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile και X-Accel-Expires support

Κυκλοφόρησε στις 18 Μαΐου 2026

  • +fluxheim-acme standalone companion binary για certificate renewal, status και ACME reload socket signalling
  • +fluxheim-config-tester standalone binary για validating configs σε CI και container entrypoints χωρίς εκκίνηση gateway
  • +ACME reload Unix socket - live certificate pickup χωρίς gateway restart
  • +Νέο profile-php build profile - proxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Κυκλοφόρησε στις 16 Μαΐου 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Strict script resolution και bounded FastCGI request/response handling
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +Το PHP-FPM μπορεί να σερβίρει static assets από το ίδιο root ενώ κάνει route PHP στο FPM
  • +New php-fpm Cargo feature (implies proxy edge and web)

Κυκλοφόρησε στις 14 Μαΐου 2026

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Σειρά

Μάιος 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true επεκτείνει bounded range caching

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Bounded fail-open/fail-closed peer fill συμπεριφορά

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Opt-in local static-file caching μέσω local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache locks, stale serving, purge και status endpoints
  • + Cache warm, key assertion και lookup tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + TLS policy προφίλ
  • + Multi-certificate rustls SNI
  • + Managed ACME certificate issuance και renewal
  • + EAB-capable issuers (Actalis και άλλα)
  • + File-backed TLS μυστικά
  • + acme-init καθοδηγούμενο issuer bootstrap tool
  • + Πακεταρισμένα certificate renewal systemd units
v1.0 — Gateway Foundation Πρώτη σταθερή

2026

  • + Virtual host routing με Host header και default-vhost fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Ασφαλές ACME HTTP-01 challenge forwarding
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Ασφαλής request/response header policy
  • + Προαιρετική ανακατεύθυνση HTTP→HTTPS με ασφαλή επικύρωση Host
  • + Systemd unit και RPM packaging
  • + Rootless Podman container images

Τι ακολουθεί

1.8.0: Ειδική έκδοση Wasm βασισμένη στο πλήρες προφίλ παραγωγής, με οριοθετημένα άγκιστρα πολιτικής, ACME, μετρικές και OpenTelemetry.

View full roadmap →
Ελληνικά