Αλλαγές

Ιστορικό releases για το Fluxheim. Οι πλήρεις release notes είναι στο Σελίδα GitHub Releases.

v1.8.2 Τελευταία σταθερή Προβολή στο GitHub →

2026-09-13

  • +Προσθέτει ανυπόγραφα εγγενή αρχεία ZIP για Windows x86_64 και για τα επτά δημόσια προφίλ, διατηρεί την προστασία του συστήματος αρχείων και των διαπιστευτηρίων των Windows και αντικαθιστά την εικόνα PHP SUSE Micro με το αυτοτελές περιβάλλον εκτέλεσης php-suse-bci.

2026-08-28

  • +Προσθέτει εγγενή πακέτα macOS για Apple Silicon και για τα επτά δημόσια προφίλ μεταγλώττισης, δοκιμές ισοδυναμίας σε πραγματικό περιβάλλον εκτέλεσης, φορητά εργαλεία επαλήθευσης αθροισμάτων ελέγχου και ενισχυμένη προστασία για τα διαγνωστικά δεδομένα και το σύστημα αρχείων.

Κυκλοφόρησε στις 23 Ιουλίου 2026

  • +Ειδική έκδοση Wasm βασισμένη στο πλήρες προφίλ παραγωγής, με οριοθετημένα άγκιστρα πολιτικής, ACME, μετρικές και OpenTelemetry
  • +Προσθέτει αντίστοιχα αρχεία tar.gz και ZIP, συμπεριλαμβανομένων εγγενών πλήρων εκδόσεων και εκδόσεων Wasm για macOS
  • +Ενισχύει τα όρια πλήρωσης cache, cache περιοχών και αποδοχής Wasm ανά εικονικό κεντρικό υπολογιστή

Κυκλοφόρησε στις 15 Ιουλίου 2026

  • +Προσθέτει μεταδεδομένα κρυφής μνήμης, διακομιστή μεσολάβησης και σύνοψης απόκρισης βάσει προτύπων συμμετοχής
  • +Αποδεικνύει επανάληψη φόρτωσης, επαναφοράς, ελέγχους ακεραιότητας και επανεκκίνησης επαλήθευσης ταυτότητας ζωντανού στιγμιότυπου
  • +Προσθέτει αναπαραγώγιμα στοιχεία FIPS-backend και ευρεία εγγενή σκλήρυνση χρόνου εκτέλεσης

Κυκλοφόρησε στις 14 Ιουλίου 2026

  • +Προσθέτει χρονικά οριοθετημένη ομαλή ολοκλήρωση συνδέσεων και μεταβίβαση χωρίς διακοπή, ελεγχόμενη από την ετοιμότητα
  • +Προσθέτει αυστηρή ενεργοποίηση υποδοχών systemd με ακριβή επαλήθευση της κληρονομημένης υποδοχής ακρόασης
  • +Ολοκληρώνει τη θωράκιση του αναλυτή HTTP/1 και ενισχύει τη διαχείριση του κύκλου ζωής των υπηρεσιών παρασκηνίου

Κυκλοφόρησε στις 13 Ιουλίου 2026

  • +Προσθέτει προαιρετικά προφίλ ασφάλειας HTTP απόκρισης και επικυρωμένα CORS με επίγνωση αιτημάτων
  • +Σταθεροποιεί παραδείγματα πολιτικής Wasm με δυνατότητα εκτέλεσης και τις δοκιμές που απαιτούνται από την πύλη απελευθέρωσης
  • +Ενισχύει τις προωθημένες κεφαλίδες ταυτότητας, την ανάλυση κεφαλίδων και την επανάληψη καθοδήγησης για όρια χωρητικότητας

Κυκλοφόρησε στις 12 Ιουλίου 2026

  • +Προσθέτει παραδείγματα μετεγκατάστασης με δυνατότητα εκτέλεσης για εργασίες πολιτικής iRules, OpenResty, HAProxy/SPOE και VCL
  • +Προσθέτει δεσμευμένη μεταφορά ACME, προγραμματισμό ARI, διαγνωστικά κύκλου ζωής και αποδοχή ρητών όρων
  • +Σκληραίνει τις ανακτήσιμες συναλλαγές λογαριασμού και πιστοποιητικών ACME, τα όρια αποθήκευσης και τη δημοσίευση στιγμιότυπου

Κυκλοφόρησε στις 11 Ιουλίου 2026

  • +Εκκινεί το όριο WASI Preview 1 με εκτελεστικές επιλογές για ρολόι και τυχαιότητα, και απορρίπτει τις εισαγωγές από προεπιλογή
  • +Επαναφέρει την GeoIP έμπιστου πελάτη και υποστηρίζει συνδυασμένες βάσεις δεδομένων Country και ASN CIRCL
  • +Ενισχύει την αντιμετώπιση SSRF ροής και αντιγραφής, ελεγμένα στιγμιότυπα, TLS, PHP-FPM, στατική παροχή και ορία πόρων Wasm

Κυκλοφόρησε στις 10 Ιουλίου 2026

  • +Προσθέτει την προαιρετική προεπισκόπηση ABI Proxy-Wasm με ρητή επικύρωση του χώρου ονομάτων κλήσεων κεντρικού συστήματος
  • +Απορρίπτει με προβλέψιμο τρόπο τις μη υποστηριζόμενες κλήσεις προεπισκόπησης πριν φτάσουν σε upstream
  • +Ενισχύει την αυστηρή δρομολόγηση host, την περιορισμένη αποδοχή, την αξιοπιστία ρυθμίσεων, την αποθήκευση cache, το GeoIP και τη συμπίεση

Κυκλοφόρησε στις 9 Ιουλίου 2026

  • +Προσθέτει ρητές ταυτότητες μεταγλωττισμένων WebAssembly modules ανά plugin digest, ABI, επιφάνεια δυνατοτήτων hook και έκδοση Fluxheim
  • +Προσθέτει admission budgets για cache hooks ανά vhost κάτω από το process-wide cache-hook ceiling
  • +Επεκτείνει τα περιορισμένα Wasm metrics, την ορατότητα admin status και την cross-family live-chain regression coverage

Κυκλοφόρησε στις 8 Ιουλίου 2026

  • +Προσθέτει περιορισμένες host calls για συστατικά cache-key για παραλλαγές κλάσης συσκευής mobile και desktop
  • +Προσθέτει σταθερά cache-store TTL, tag και stored-header metadata χωρίς αυθαίρετη μετάλλαξη response-header
  • +Προσθέτει κάλυψη live listener για απομόνωση παραλλαγών, range-cache slices, λήξη TTL και fail-closed όρια metadata

Κυκλοφόρησε στις 7 Ιουλίου 2026

  • +Προσθέτει live native HTTP/1 Wasm hooks για cache-lookup και cache-store κάτω από το περιορισμένο fluxheim_policy_v1 preview ABI
  • +Προσθέτει αποτελέσματα cache για continue, pass, bypass, skip-store και deny χωρίς έκθεση ακατέργαστων cache keys, TTLs, tags ή αποθηκευμένων metadata
  • +Διαχωρίζει τα admission limits των cache hooks και κρατά τη συνάθροιση cache-store με λογική most-restrictive-wins

Κυκλοφόρησε στις 6 Ιουλίου 2026

  • +Προσθέτει ζωντανά native HTTP/1 route-decision Wasm hooks κάτω από το περιορισμένο preview ABI fluxheim_policy_v1
  • +Προσθέτει συμβολική επιλογή ρυθμισμένων κλάδων για canary και mirror διαδρομές χωρίς δυναμική πρόσβαση upstream ή shadow-target
  • +Διατηρεί την εφαρμογή Fluxheim ACL, rate limits, ορίων concurrency, body limits, redirects και header-policy μετά την επιλογή διαδρομής

Κυκλοφόρησε στις 5 Ιουλίου 2026

  • +Προσθέτει ζωντανά native HTTP/1 Wasm hooks για request-header και response-header σε συνδέσεις vhost και route
  • +Διατηρεί το header-hook ABI συμβολικό, με επιτρεπτές συνθετικές μεταβολές αντί για ακατέργαστη πρόσβαση σε headers ή body
  • +Εφαρμόζει vhost-level Wasm header hooks και fallback response header policy σε PHP-FPM fallback απαντήσεις

Κυκλοφόρησε στις 4 Ιουλίου 2026

  • +Συνδέει live native HTTP/1 access-decision hooks με σειρά προτεραιότητας, σύνθεση first-deny-wins και συμπεριφορά fail-closed
  • +Επιβάλλει όρια αποδοχής εκτέλεσης ανά διεργασία, plugin και attachment

Κυκλοφόρησε στις 3 Ιουλίου 2026

  • +Προσθέτει το προαιρετικό workspace crate fluxheim-wasm για τη γραμμή Wasm sandbox
  • +Τα feature gates wasm, wasm-proxy-abi και wasm-wasi είναι απενεργοποιημένα από προεπιλογή και ασύμβατα με privacy-mode
  • +Φορτώνει αρχεία Wasm plugin μόνο από εγκεκριμένες απόλυτες ρίζες. Τα symlinks, τα μη κανονικά αρχεία και τα υπερμεγέθη modules απορρίπτονται
  • +Τα typed manifest των Wasm plugin ελέγχουν ABI, φάση, fail-mode, διαδρομή και όρια sandbox πριν από τη φόρτωση
  • +Προσθέτει περιορισμένη εκτέλεση Wasmtime με όρια fuel, memory, table, instance, compile-timeout, compile-worker και per-call watchdog
  • +Προσθέτει πραγματική smoke κάλυψη Wasm sandbox για επιτυχή εκτέλεση, traps, άρνηση table-growth και απόρριψη μη ασφαλούς fail-open manifest

Κυκλοφόρησε στις 3 Ιουλίου 2026

  • +Ενημερώνει την καρφιτσωμένη Rust toolchain, τα πεδία rust-version και τα container builder images σε Rust 1.96.1
  • +Σκληραίνει τους OpenSSL stream-upstream TLS connectors με ελάχιστο TLS 1.2 και σύγχρονη allowlist κρυπτογράφησης TLS 1.2/TLS 1.3
  • +Αποθηκεύει τα σειριοποιημένα διαπιστευτήρια λογαριασμού ACME σε sanitization::SecretVec κατά την εγγραφή στον δίσκο
  • +Αφαιρεί τα εναπομείναντα root compatibility shims ώστε οι κλήσεις να χρησιμοποιούν άμεσα τα fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability και άλλα owning crates
  • +Χωρίζει τα εσωτερικά των ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream και native runtime σε μικρότερα εστιασμένα modules

Κυκλοφόρησε στις 30 Ιουνίου 2026

  • +Μετονομάζει το προσωρινό επίπεδο συμβατότητας του εγγενούς proxy σε native_proxy και αφαιρεί από τα κανονικά builds την παλιά επανεξαγωγή συμβατότητας proxy
  • +Μετακινεί τα DTO αιτημάτων και αποτελεσμάτων διαχείρισης του load balancer στο crate fluxheim-load-balancer
  • +Διαγράφει τους ανενεργούς προσαρμογείς ρίζας της εποχής Pingora και τον παρωχημένο, απενεργοποιημένο κώδικα runtime και δοκιμών που δεν χρησιμοποιούν πλέον τα κανονικά builds
  • +Ενοποιεί την αποθήκευση ρυθμίσεων του εγγενούς proxy, ώστε οι επαναφορτώσεις να ανανεώνουν το ίδιο snapshot που χρησιμοποιούν οι διαδρομές διαχείρισης cache και load balancer
  • +Προσθέτει εγγενείς δοκιμές παλινδρόμησης για υπερχείλιση chunked σώματος HTTP/1 και καρφιτσώνει τα observability smoke images σε ντετερμινιστικά tags

Κυκλοφόρησε στις 30 Ιουνίου 2026

  • +Διατηρεί το κανονικό runtime στις διαδρομές Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream και background service
  • +Μετακινεί τα cookie auth, metrics, OpenBao cache, discovery, load-balancer και TLS private-key secret buffers προς το sanitization crate
  • +Σκληραίνει την εναλλακτική δρομολόγηση PHP-FPM/static, το εγγενές κλείδωμα εκκαθάρισης disk-cache, τη σειριοποίηση μετάλλαξης same-key disk-cache και τον εγγενή χειρισμό HTTP/2 upstream authority
  • +Προσθέτει υποστήριξη peer-fill shared-secret και την απαιτεί για non-loopback απλό κείμενο peer-fill URLs
  • +Επεκτείνει την κάλυψη δοκιμών privacy, observability, WordPress, load-balancer, smoke-image, randomized-port και release-gate για τη γραμμή stabilization

Κυκλοφόρησε στις 29 Ιουνίου 2026

  • +Αφαιρεί το τελικό Pingora runtime/listener/TLS adapter crates από το κανονικό Fluxheim build profiles
  • +Διατηρεί τον εγγενή διακομιστή μεσολάβησης HTTP/1 και HTTP/2 runtime ως την κανονική διαδρομή για τις υποστηριζόμενες διαμορφώσεις route, cache, load-balancer, TLS, WebSocket, admin και metrics
  • +Σύρματα εγγενή εκκαθάριση admin cache, stale disk-cache purge, cache αναζήτηση αντικειμένων και ζωντανοί χειριστές στατιστικών/μετάλλαξης load-balancer σε λαβές Fluxheim-owned runtime
  • +Ενημερώνει τις πύλες απελευθέρωσης dependency-policy, ώστε οι κανονικές προεπιλεγμένες, πλήρεις, ακμές, PHP, ιδιωτικότητα, RPM, πηγή και οι εκδόσεις κοντέινερ αποτυγχάνουν εάν μεταγλωττίσουν το Pingora crates
  • +Σκληραίνει τις εγγενείς προεπισκοπήσεις και εκκαθαρίσεις admin cache με κανονικοποιημένη αντιστοίχιση κεντρικού υπολογιστή, προεπισκοπήσεις regex-route, αποφυγή κλειδώματος εκκαθάρισης stale, κατάσταση ζωντανής διαμόρφωσης fail-closed και πληκτρολογημένα περιβάλλοντα κατασκευής route-proxy

Κυκλοφόρησε στις 29 Ιουνίου 2026

  • +Προσθέτει εγγενή ισοτιμία proxy-cache για μνήμη, δίσκο συστήματος αρχείων, storage-bin, κρυπτογραφημένο δίσκο, βαθμίδα OpenBao Transit και memory+disk
  • +Υποστηρίζει παραλλαγές Vary και request-header, μπαγιάτικη εξυπηρέτηση, κλειδώματα κρυφής μνήμης, προσωρινή μνήμη τμημάτων εύρους, peer-fill και προϋπολογισμούς προστασίας προέλευσης
  • +Σκληραίνει την είσοδο προσωρινής μνήμης για Authorization, HEAD bypass, upstream Age απογύμνωση, ελεγμένη αριθμητική λήξης και only-if-cached αστοχίες
  • +Προσθέτει ισοτιμία εκκαθάρισης εγγενούς κρυφής μνήμης για ευρετήρια μνήμης και δίσκου, καθώς και εκκαθαρίσεις ακριβούς, μαζικού, προθέματος, ετικέτας, μπαλαντέρ, route-scope και παλιών εκκαθαρίσεων
  • +Προσθέτει παρατηρησιμότητα εγγενούς κρυφής μνήμης για μετρητές μεσολάβησης, μετρητές μνήμης/δίσκου, ιστογράμματα αναζήτησης κρυφής μνήμης και αναδημιουργημένα αναγνωριστικά εύρους traceparent

Κυκλοφόρησε στις 28 Ιουνίου 2026

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Δρομολογεί επιλεγμένες downstream συνδέσεις HTTP/2 TLS στον εγγενή προσαρμογέα πολλαπλών ροών
  • +Θωρακίζει τις εγγενείς αναβαθμίσεις WebSocket, τον χειρισμό αστοχιών εντός ροών HTTP/2, το sharding ορίων ρυθμού και την zeroizing αποθήκευση του σώματος αιτήματος

Κυκλοφόρησε στις 24 Ιουνίου 2026

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Κυκλοφόρησε στις 23 Ιουνίου 2026

  • +Μετακινεί plaintext upstream HTTP/2 forwarding στο native HTTP/1 proxy path για h2c/prior-knowledge origins
  • +Προσθέτει pooled native upstream H2 connections με bounded stream capacity και safe-method retry μετά από pre-response pooled-handle failure
  • +Υποστηρίζει TLS ALPN-negotiated upstream HTTP/2 με υπάρχον upstream TLS/SNI/CA policy
  • +Προσθέτει ρητό h2c Upgrade fallback, απενεργοποιημένο από προεπιλογή, για plaintext http1-and-http2 origins
  • +Περιορίζει native upstream H2 handshakes, stream-slot waits, keepalive pings και setup timeouts

Κυκλοφόρησε στις 23 Ιουνίου 2026

  • +Μετακινεί inherited global/vhost compression policy στο native HTTP/1 proxy και route proxy
  • +Συγχωνεύει root/vhost/route header-policy inheritance στο native route proxy construction
  • +Μετακινεί safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACLs, concurrency και rate limits στο native path
  • +Προσθέτει native ACME HTTP-01 challenge serving, traffic mirroring, auth-request και route-scoped gRPC validation

Κυκλοφόρησε στις 21 Ιουνίου 2026

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy fallback pages που υποστηρίζονται από fluxheim-web

Κυκλοφόρησε στις 21 Ιουνίου 2026

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Κυκλοφόρησε στις 21 Ιουνίου 2026

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Κυκλοφόρησε στις 21 Ιουνίου 2026

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate γραμμές στο runtime cutover evidence ώστε τα remaining compatibility blockers να είναι explicit

Κυκλοφόρησε στις 20 Ιουνίου 2026

  • +Προωθεί το native HTTP/2 downstream safety preview σε cutover-ready μετά από focused parity tests
  • +Κάνει το representative native runtime cutover report blocker-free για απλές HTTP/1, HTTP/2, admin, metrics, stream και UDP configurations

Κυκλοφόρησε στις 20 Ιουνίου 2026

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Κυκλοφόρησε στις 20 Ιουνίου 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Harden native background handles ώστε dropped critical handles να abort αντί να detach tasks σιωπηλά

Κυκλοφόρησε στις 20 Ιουνίου 2026

  • +Adds NativeBackgroundSupervisor για Fluxheim-owned background task orchestration
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Κυκλοφόρησε στις 20 Ιουνίου 2026

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Κυκλοφόρησε στις 19 Ιουνίου 2026

  • +Adds explicit pingora-compat feature gating για το υπόλοιπο compatibility runtime boundary
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Κυκλοφόρησε στις 19 Ιουνίου 2026

  • +Συνεχίζει το Pingora-exit slice μικραίνοντας την υπόλοιπη root compatibility surface για proxy, cache και runtime paths
  • +Σπάει native health checks σε HTTP/gRPC, database, exec και TCP/TLS transport helper modules με stricter probe bounds

Κυκλοφόρησε στις 19 Ιουνίου 2026

  • +Αφαιρεί την άμεση Pingora dependency από fluxheim-load-balancer
  • +Προσθέτει Fluxheim-owned bounded HTTP/1.1 και h2 gRPC active health checks με policy coverage για να αποτρέψει Pingora reintroduction

Κυκλοφόρησε στις 19 Ιουνίου 2026

  • +Προσθέτει native HTTP/1.1 proxy cutover readiness planning στο ServerPlan
  • +Fail-closed για compatibility-only proxy features όπως auth subrequests, mirroring, redirects, strip/rewrite transforms και advanced load-balancer policy

Κυκλοφόρησε στις 18 Ιουνίου 2026

  • +Προσθέτει Fluxheim-owned native HTTP/2 upstream client primitive με bounded headers, bodies, trailers και deadlines
  • +Προσθέτει h2 client/server tests για trailer preservation, oversized responses, stream resets και flow-control timeout behavior

Κυκλοφόρησε στις 18 Ιουνίου 2026

  • +Προσθέτει native rustls/OpenSSL upstream TLS και mTLS support στο staged HTTP/1.1 proxy path
  • +Προσθέτει ordered static upstream failover για safe methods μαζί με bounded no-follow TLS material reads και hostname-policy coverage

Κυκλοφόρησε στις 18 Ιουνίου 2026

  • +Προσθέτει περιορισμένο native HTTP/1.1 pooling για upstream συνδέσεις με ασφαλές content-length και origin responses χωρίς body
  • +Προσθέτει keepalive pool sizing, upstream idle timeout handling, conservative no-reuse guards και real socket reuse/expiry tests

Κυκλοφόρησε στις 18 Ιουνίου 2026

  • +Προσθέτει reusable native HTTP/2 connection primitives με bounded request-body collection και response trailer support
  • +Harden HTTP/2 response lifetime, handler timeout, DATA capacity handling, prohibited headers/trailers και request-body zeroization

Κυκλοφόρησε στις 17 Ιουνίου 2026

  • +Προσθέτει native HTTP/2 runtime preview gate και h2 stack probe με bounded headers, URI, body, streams, frames, buffers και rapid reset policy
  • +Προσθέτει HTTP/2 preview smoke coverage και επεκτείνει native HTTP/1 behavior coverage για HTTP/1.0 keep-alive/close semantics

Κυκλοφόρησε στις 17 Ιουνίου 2026

  • +Προσθέτει περιορισμένο native HTTP/1 upstream client και προετοιμασμένο native proxy handler για plain static upstreams
  • +Προσθέτει native proxy candidate inventory, Fluxheim-owned proxy headers, privacy-mode behavior και fail-closed eligibility για unsupported policy layers

Κυκλοφόρησε στις 17 Ιουνίου 2026

  • +Προσθέτει native HTTP/1 connection/listener runtime πάνω από Tokio IO και staged native static-file adapter
  • +Χαρτογραφεί server limits σε native HTTP/1 policy και προσθέτει socket tests για keep-alive, body framing, shutdown, static files, slow clients και connection caps

Κυκλοφόρησε στις 17 Ιουνίου 2026

  • +Προσθέτει Fluxheim-owned HTTP/1.0/HTTP/1.1 request-head parsing, request-body framing classification, Host validation, persistence handling και chunked decoding
  • +Προσθέτει downstream HTTP/1 policy defaults και hardened native parser boundaries για μελλοντικό runtime cutover work

Κυκλοφόρησε στις 16 Ιουνίου 2026

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Κρατά το current runtime ως explicit compatibility adapter όσο συνεχίζεται το native server/listener work

Κυκλοφόρησε στις 16 Ιουνίου 2026

  • +Adds fluxheim-tls ως downstream TLS listener planning και provider-policy boundary
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Harden TLS feature gates, SNI fallback behavior, PROXY v2 signature validation και trusted PROXY CIDR validation

Κυκλοφόρησε στις 16 Ιουνίου 2026

  • +Προσθέτει το πρώτο dedicated fluxheim-headers boundary για header policy helpers
  • +Μετακινεί rewrite algorithms, forwarded-header handling, hop-by-hop request policy και repeated-header joining σε Fluxheim-owned header code
  • +Μετακινεί stream PROXY protocol byte parsers στο fluxheim-protocol and tightens privacy/proxy CIDR validation

Κυκλοφόρησε στις 15 Ιουνίου 2026

  • +Μετακινεί shared background task lifecycle primitives στο fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Harden το local certificate reload control socket και private backend filtering

Κυκλοφόρησε στις 15 Ιουνίου 2026

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Μετακινεί stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guards, byte accounting και timeout handling πίσω από Fluxheim-owned stream code

Κυκλοφόρησε στις 14 Ιουνίου 2026

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Προσθέτει tests και release gates που enforce Pingora dependency removal targets κατά τη διάρκεια κανονικών cargo test runs

Κυκλοφόρησε στις 14 Ιουνίου 2026

  • +Ξεκινά το πρώτο concrete 1.6.x implementation release μετά το foundation tag
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Κυκλοφόρησε στις 14 Ιουνίου 2026

  • +Ξεκίνησε τη 1.6.x Pingora-exit foundation line διατηρώντας runtime behavior αμετάβλητο
  • +Προστέθηκαν modularity policy validation, legacy oversized-file exceptions, runtime baseline capture και performance evidence capture
  • +Προστέθηκαν release-gated Pingora dependency exceptions, runtime parity fixtures και extraction dependency graph
  • +Added initial fluxheim-runtime and fluxheim-server boundary crates μαζί με typed policy proof primitives
v1.5.0 - v1.5.23 Όλα στο GitHub ->

Ιούνιος 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Προστέθηκαν managed affinity cookies, service discovery, active και protocol-aware health checks, restart-persistent state και runtime backend mutation controls
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Κυκλοφόρησε στις 25 Μαΐου 2026

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls και gRPC pass-through

Κυκλοφόρησε στις 23 Μαΐου 2026

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, sanitized environment και private generated pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" config surface για private sockets, worker counts, process manager modes, slowlog, temp paths και pool files
  • +Επεκτάθηκε WordPress PHP-FPM smoke coverage σε external, managed-static, managed-dynamic, managed-ondemand και managed-respawn modes
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Κυκλοφόρησε στις 23 Μαΐου 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Κυκλοφόρησε στις 22 Μαΐου 2026

  • +rustls/AWS-LC FIPS-capable candidate backend μέσω tls-rustls-fips
  • +FIPS και ISO/IEC 19790 rustls profile aliases, config examples, diagnostics και validation script

Κυκλοφόρησε στις 21 Μαΐου 2026

  • +OpenSSL FIPS/ISO-capable TLS validation μέσω tls-openssl-fips και provider diagnostics
  • +FIPS deployment guide, config fixtures, validation script, release evidence και OWASP Top 10 2025 baseline

Κυκλοφόρησε στις 20 Μαΐου 2026

  • +PHP-FPM keepalive pooling, upstream retry/failover και request body disk spooling για ασφαλέστερη λειτουργία υπό load
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP metrics και OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile και X-Accel-Expires support

Κυκλοφόρησε στις 18 Μαΐου 2026

  • +fluxheim-acme standalone companion binary για certificate renewal, status και ACME reload socket signalling
  • +fluxheim-config-tester standalone binary για validating configs σε CI και container entrypoints χωρίς εκκίνηση gateway
  • +ACME reload Unix socket - live certificate pickup χωρίς gateway restart
  • +Νέο profile-php build profile - proxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Κυκλοφόρησε στις 16 Μαΐου 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Strict script resolution και bounded FastCGI request/response handling
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +Το PHP-FPM μπορεί να σερβίρει static assets από το ίδιο root ενώ κάνει route PHP στο FPM
  • +New php-fpm Cargo feature (implies proxy edge and web)

Κυκλοφόρησε στις 14 Μαΐου 2026

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Σειρά

Μάιος 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true επεκτείνει bounded range caching

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Bounded fail-open/fail-closed peer fill συμπεριφορά

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Opt-in local static-file caching μέσω local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache locks, stale serving, purge και status endpoints
  • + Cache warm, key assertion και lookup tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + TLS policy προφίλ
  • + Multi-certificate rustls SNI
  • + Managed ACME certificate issuance και renewal
  • + EAB-capable issuers (Actalis και άλλα)
  • + File-backed TLS μυστικά
  • + acme-init καθοδηγούμενο issuer bootstrap tool
  • + Πακεταρισμένα certificate renewal systemd units
v1.0 — Gateway Foundation Πρώτη σταθερή

2026

  • + Virtual host routing με Host header και default-vhost fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Ασφαλές ACME HTTP-01 challenge forwarding
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Ασφαλής request/response header policy
  • + Προαιρετική ανακατεύθυνση HTTP→HTTPS με ασφαλή επικύρωση Host
  • + Systemd unit και RPM packaging
  • + Rootless Podman container images

Τι ακολουθεί

1.8.3: Linux · macOS · Windows

View full roadmap →
Ελληνικά