Registro de cambios
Historial de versiones de Fluxheim. Las release notes completas están en Página de GitHub Releases.
Publicado el 23 de julio de 2026
- +Compilación Wasm dedicada basada en el perfil de producción completo, con hooks de políticas acotados, ACME, métricas y OpenTelemetry
- +Añade archivos tar.gz y ZIP equivalentes, incluidas compilaciones nativas completas y Wasm para macOS
- +Refuerza los límites de llenado de caché, caché por rangos y admisión Wasm por host virtual
Publicado el 15 de julio de 2026
- +Agrega metadatos de resumen de respuesta, proxy y caché basados en estándares opcionales
- +Prueba la recarga, reversión, verificaciones de integridad y persistencia de reinicio de instantáneas en vivo autenticadas
- +Agrega evidencia FIPS-backend reproducible y un amplio refuerzo del tiempo de ejecución nativo
Publicado el 14 de julio de 2026
- +Añade el cierre gradual y acotado de las conexiones y un relevo sin interrupción condicionado a la comprobación de disponibilidad
- +Añade la activación estricta de sockets systemd con validación exacta de los sockets de escucha heredados
- +Completa el refuerzo del analizador HTTP/1 y mejora el control del ciclo de vida de los servicios en segundo plano
Publicado el 13 de julio de 2026
- +Agrega perfiles de seguridad de respuesta HTTP opcionales y CORS validado que reconoce solicitudes
- +Estabiliza los ejemplos de políticas ejecutables de Wasm y las pruebas requeridas por la puerta de lanzamiento.
- +Fortalece los encabezados de identidad reenviados, el análisis de encabezados y la guía de reintento para límites de capacidad.
Publicado el 12 de julio de 2026
- +agrega ejemplos de migración ejecutables para iRules, OpenResty, HAProxy/SPOE y trabajos de políticas estilo VCL
- +agrega transporte ACME limitado, programación ARI, diagnóstico del ciclo de vida y aceptación de términos explícitos
- +Refuerza las transacciones de certificados y cuentas ACME recuperables, los límites de almacenamiento y la publicación de instantáneas
Lanzado el 11 de julio de 2026
- +Inicia el límite opcional de WASI Preview 1 con permisos explícitos para el reloj y la aleatoriedad, e importaciones denegadas por defecto
- +Restaura GeoIP para clientes de confianza y admite las bases de datos combinadas de país y ASN de CIRCL
- +Refuerza la protección contra SSRF y la copia en flujos, las instantáneas autenticadas, TLS, PHP-FPM, el servicio de archivos estáticos y los límites de recursos de Wasm
Publicado el 10 de julio de 2026
- +Añade la vista previa opcional de la ABI de Proxy-Wasm con validación explícita del espacio de nombres de llamadas al host
- +Rechaza de forma determinista las llamadas de la vista previa no compatibles antes de que lleguen a un servidor de origen
- +Refuerza el enrutamiento estricto por host, la admisión acotada, la confianza en la configuración, el almacenamiento de caché, GeoIP y la compresión
Publicado el 9 de julio de 2026
- +Añade identidades explícitas de módulos WebAssembly compilados que incluyen digest del plugin, ABI, superficie de características de hooks y versión de Fluxheim
- +Añade presupuestos de admisión de hooks de caché por vhost bajo el límite de hooks de caché de todo el proceso
- +Amplía las métricas Wasm acotadas, la visibilidad del estado de administración y la cobertura de regresión de cadenas en vivo entre familias
Publicado el 8 de julio de 2026
- +Añade llamadas host acotadas para componentes de clave de caché con variantes de clase de dispositivo móvil y escritorio
- +Añade metadatos fijos de TTL, etiqueta y cabeceras almacenadas para cache-store sin mutación arbitraria de cabeceras de respuesta
- +Añade cobertura de listener en vivo para aislamiento de variantes, segmentos de caché por rango, caducidad de TTL y límites de metadatos fail-closed
Publicado el 7 de julio de 2026
- +Añade hooks Wasm nativos HTTP/1 en vivo para cache-lookup y cache-store bajo la ABI preliminar acotada fluxheim_policy_v1
- +Añade resultados de caché para continuar, pasar al origen, omitir caché, no almacenar y denegar sin exponer claves de caché sin procesar, TTL, etiquetas ni metadatos almacenados
- +Separa los límites de admisión de los hooks de caché y mantiene la agregación de cache-store con la regla de que gana la opción más restrictiva
Publicado el 6 de julio de 2026
- +Añade hooks Wasm route-decision HTTP/1 nativos en vivo bajo la ABI de vista previa acotada fluxheim_policy_v1
- +Añade selección simbólica de ramas configuradas para rutas canary y mirror sin acceso dinámico a upstream ni shadow-target
- +Conserva la aplicación de ACL, rate limits, límites de concurrencia, body limits, redirecciones y políticas de cabeceras de Fluxheim tras la selección de ruta
Publicado el 5 de julio de 2026
- +Añade hooks Wasm HTTP/1 nativos en vivo para cabeceras de petición y respuesta en adjuntos de vhost y ruta
- +Mantiene la ABI de header-hook simbólica con mutaciones sintéticas permitidas en lugar de acceso bruto a cabeceras o cuerpo
- +Aplica hooks Wasm de cabeceras a nivel de vhost y política de cabeceras de respuesta fallback a respuestas fallback PHP-FPM
Publicado el 4 de julio de 2026
- +Conecta hooks access-decision nativos HTTP/1 en vivo con orden de prioridad, composición first-deny-wins y comportamiento fail-closed
- +Aplica límites de admisión de ejecución a nivel de proceso, plugin y attachment
Publicado el 3 de julio de 2026
- +Añade la crate opcional de workspace fluxheim-wasm
- +Las feature gates wasm, wasm-proxy-abi y wasm-wasi siguen desactivadas por defecto e incompatibles con privacy-mode
- +Carga archivos de plugins Wasm solo desde raíces absolutas aprobadas y rechaza symlinks, archivos no regulares y módulos demasiado grandes
- +Los manifiestos tipados de plugins Wasm validan ABI, fase, fail-mode, ruta y límites de sandbox antes de cargar
- +Añade ejecución Wasmtime acotada con límites de fuel, memoria, tabla, instancia, timeout de compilación, workers de compilación y watchdog por llamada
- +Añade cobertura smoke real de sandbox Wasm para ejecución correcta, traps, rechazo de crecimiento de tabla y rechazo de manifiestos fail-open inseguros
Publicado el 3 de julio de 2026
- +Actualiza la toolchain de Rust fijada, los campos rust-version y las imágenes constructoras de contenedores a Rust 1.96.1
- +Endurece los conectores TLS OpenSSL de stream-upstream con TLS 1.2 como mínimo y una lista moderna de cifrados TLS 1.2/TLS 1.3
- +Guarda las credenciales de cuenta ACME serializadas en sanitization::SecretVec mientras se escriben en disco
- +Elimina los shims restantes de compatibilidad raíz para que los llamadores usen directamente fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability y otros crates propietarios
- +Divide los internos de ACME, observabilidad, caché, load-balancer, PHP-FPM, snapshot, web, stream y runtime nativo en módulos más pequeños y enfocados
Publicado el 30 de junio de 2026
- +Cambia el nombre de la capa temporal del proxy nativo a native_proxy y elimina de las compilaciones normales la antigua reexportación de compatibilidad del proxy
- +Traslada los DTO de solicitudes y resultados de administración del balanceador de carga al crate fluxheim-load-balancer
- +Elimina adaptadores raíz inactivos de la época de Pingora y código obsoleto y deshabilitado de ejecución y pruebas que las compilaciones normales ya no utilizan
- +Consolida el almacenamiento de la configuración del proxy nativo para que las recargas actualicen la misma instantánea que utilizan las rutas de administración de caché y balanceo de carga
- +Añade pruebas de regresión para desbordamientos de cuerpos con codificación chunked en HTTP/1 nativo y fija las imágenes smoke de observabilidad a etiquetas deterministas
Publicado el 30 de junio de 2026
- +Mantiene las rutas normales runtime en Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream y background service.
- +Mueve auth, metrics, OpenBao cache, discovery, load-balancer cookie y TLS private-key secret buffers hacia sanitization crate
- +Refuerza el enrutamiento alternativo de PHP-FPM/static, el bloqueo de purga nativo de disk-cache, la serialización de mutaciones de same-key disk-cache y el manejo nativo de HTTP/2 upstream authority.
- +Agrega soporte para peer-fill shared-secret y lo requiere para texto sin formato non-loopback peer-fill URLs
- +Extiende la cobertura de pruebas privacy, observability, WordPress, load-balancer, smoke-image, randomized-port y release-gate para la línea stabilization.
Publicado el 29 de junio de 2026
- +Elimina el Pingora runtime/listener/TLS adapter crates final del Fluxheim build profiles normal.
- +Mantiene el proxy nativo HTTP/1 y HTTP/2 runtime como la ruta normal para las configuraciones route, cache, load-balancer, TLS, WebSocket, admin y metrics compatibles.
- +Conecta la purga nativa admin cache, la purga de disco stale-cache, la búsqueda de objetos cache y los controladores de mutaciones/estadísticas load-balancer en vivo a los controladores Fluxheim-owned runtime.
- +Actualiza las puertas de lanzamiento de dependency-policy para que las compilaciones normales predeterminadas, completas, de borde, PHP, privacidad, RPM, fuente y contenedor fallen si compilan Pingora crates.
- +Refuerza las vistas previas y purgas nativas de admin cache con coincidencia de host normalizada, vistas previas de regex-route, evitación de bloqueo de purga de stale, estado de configuración en vivo de fail-closed y contextos de compilación escritos de route-proxy.
Publicado el 29 de junio de 2026
- +Agrega paridad nativa proxy-cache para memoria, disco del sistema de archivos, storage-bin, disco cifrado, OpenBao Transit y niveles memory+disk
- +Admite variantes Vary y request-header, servicio obsoleto, bloqueos de caché, caché de segmento de rango, peer-fill y presupuestos de protección de origen
- +Refuerza la admisión de caché para Authorization, derivación de HEAD, eliminación de Age aguas arriba, aritmética de caducidad comprobada y errores de only-if-cached
- +Agrega paridad de purga de caché nativa para índices de memoria y disco, además de purgas exactas, masivas, de prefijo, de etiquetas, comodines, route-scope y obsoletas.
- +Agrega observabilidad de caché nativa para contadores de proxy, medidores de memoria/disco, histogramas de búsqueda de caché e ID de tramo traceparent regenerados.
Publicado el 28 de junio de 2026
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +Encamina conexiones downstream HTTP/2 TLS seleccionadas al adaptador multi-stream nativo
- +Refuerza las actualizaciones WebSocket nativas, los fallos locales de flujo HTTP/2, el sharding de límites de tasa y el almacenamiento zeroizing del cuerpo de la solicitud
Publicado el 24 de junio de 2026
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
Publicado el 23 de junio de 2026
- +Mueve plaintext upstream HTTP/2 forwarding al path native HTTP/1 proxy para origins h2c/prior-knowledge
- +Añade conexiones upstream H2 nativas pooled con capacidad de stream acotada y retry de método seguro tras fallo de pooled-handle antes de response
- +Soporta upstream HTTP/2 negociado por TLS ALPN con la política upstream TLS/SNI/CA existente
- +Añade fallback h2c Upgrade explícito, desactivado por defecto, para origins plaintext
http1-and-http2 - +Acota handshakes H2 upstream nativos, esperas de stream-slot, keepalive pings y setup timeouts
Publicado el 23 de junio de 2026
- +Mueve la política de compresión global/vhost heredada al native HTTP/1 proxy y route proxy
- +Fusiona la herencia root/vhost/route de header-policy en la construcción native route proxy
- +Mueve safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACLs, concurrency y rate limits al path nativo
- +Añade serving nativo de challenges ACME HTTP-01, traffic mirroring, auth-request y validación gRPC por route
Publicado el 21 de junio de 2026
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy páginas fallback respaldadas porfluxheim-web
Publicado el 21 de junio de 2026
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
Publicado el 21 de junio de 2026
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
Publicado el 21 de junio de 2026
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidatefilas a runtime cutover evidence para que los compatibility blockers restantes sean explícitos
Publicado el 20 de junio de 2026
- +Promueve el native HTTP/2 downstream safety preview a cutover-ready tras pruebas de paridad enfocadas
- +Hace que el representative native runtime cutover report quede blocker-free para configuraciones simples HTTP/1, HTTP/2, admin, metrics, stream y UDP
Publicado el 20 de junio de 2026
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Publicado el 20 de junio de 2026
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Endurece native background handles para que los handles críticos descartados aborten en lugar de desprender tasks en silencio
Publicado el 20 de junio de 2026
- +Adds
NativeBackgroundSupervisorpara background task orchestration propiedad de Fluxheim - +Adds critical task watchdog support and hardens shutdown delivery edge cases
Publicado el 20 de junio de 2026
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Publicado el 19 de junio de 2026
- +Adds explicit
pingora-compatfeature gating para la frontera runtime de compatibilidad restante - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Publicado el 19 de junio de 2026
- +Continúa la slice Pingora-exit reduciendo la superficie root compatibility restante para paths proxy, cache y runtime
- +Divide native health checks en módulos helper HTTP/gRPC, database, exec y TCP/TLS transport con límites de probe más estrictos
Publicado el 19 de junio de 2026
- +Elimina la dependencia directa Pingora de
fluxheim-load-balancer - +Añade active health checks HTTP/1.1 y h2 gRPC acotados propiedad de Fluxheim con cobertura policy para prevenir reintroducción de Pingora
Publicado el 19 de junio de 2026
- +Añade planificación native HTTP/1.1 proxy cutover readiness en
ServerPlan - +Fail-closed para features proxy compatibility-only como auth subrequests, mirroring, redirects, strip/rewrite transforms y advanced load-balancer policy
Publicado el 18 de junio de 2026
- +Añade una primitive native HTTP/2 upstream client propiedad de Fluxheim con headers, bodies, trailers y deadlines acotados
- +Añade pruebas h2 client/server para preservación de trailers, responses oversized, stream resets y comportamiento flow-control timeout
Publicado el 18 de junio de 2026
- +Añade soporte native rustls/OpenSSL upstream TLS y mTLS al path staged HTTP/1.1 proxy
- +Añade failover static upstream ordenado para métodos seguros más lecturas no-follow acotadas de material TLS y cobertura hostname-policy
Publicado el 18 de junio de 2026
- +Añade connection pooling native HTTP/1.1 upstream acotado para responses origin seguras content-length y no-body
- +Añade keepalive pool sizing, manejo upstream idle timeout, guards conservadores no-reuse y pruebas reales socket reuse/expiry
Publicado el 18 de junio de 2026
- +Añade primitives native HTTP/2 connection reutilizables con recolección acotada de request-body y soporte response trailer
- +Endurece HTTP/2 response lifetime, handler timeout, manejo de capacidad DATA, headers/trailers prohibidos y request-body zeroization
Publicado el 17 de junio de 2026
- +Añade native HTTP/2 runtime-preview-gate y h2 stack probe con headers, URI, body, streams, frames, buffers y rapid reset policy acotados
- +Añade cobertura smoke HTTP/2 preview y amplía cobertura de comportamiento native HTTP/1 para semántica HTTP/1.0 keep-alive/close
Publicado el 17 de junio de 2026
- +Añade el cliente upstream HTTP/1 nativo acotado y el handler native proxy preparado para upstreams estáticos plain
- +Añade native proxy candidate inventory, proxy headers propiedad de Fluxheim, comportamiento privacy-mode y fail-closed eligibility para capas policy no soportadas
Publicado el 17 de junio de 2026
- +Añade runtime native HTTP/1 connection/listener sobre Tokio IO y staged native static-file adapter
- +Mapea server limits a native HTTP/1 policy y añade pruebas socket para keep-alive, body framing, shutdown, static files, slow clients y connection caps
Publicado el 17 de junio de 2026
- +Añade parsing request-head HTTP/1.0/HTTP/1.1 propiedad de Fluxheim, clasificación request-body framing, validación Host, persistence handling y chunked decoding
- +Añade downstream HTTP/1 policy defaults y fronteras native parser endurecidas para futuro trabajo runtime cutover
Publicado el 16 de junio de 2026
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Mantiene el runtime actual como adapter explícito de compatibilidad mientras continúa el trabajo native server/listener
Publicado el 16 de junio de 2026
- +Adds
fluxheim-tlscomo downstream TLS listener planning y provider-policy boundary - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Endurece TLS feature gates, SNI fallback behavior, validación PROXY v2 signature y trusted PROXY CIDR validation
Publicado el 16 de junio de 2026
- +Añade el primer
fluxheim-headersfrontera para header policy helpers - +Mueve rewrite algorithms, forwarded-header handling, hop-by-hop request policy y repeated-header joining a header code propiedad de Fluxheim
- +Mueve parsers de bytes stream PROXY protocol a
fluxheim-protocoland tightens privacy/proxy CIDR validation
Publicado el 15 de junio de 2026
- +Mueve primitives shared background task lifecycle a
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Endurece el local certificate reload control socket y private backend filtering
Publicado el 15 de junio de 2026
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +Mueve stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guards, byte accounting y timeout handling detrás de stream code propiedad de Fluxheim
Publicado el 14 de junio de 2026
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Añade tests y release gates que hacen cumplir objetivos de eliminación de dependencia Pingora durante ejecuciones normales de
cargo test
Publicado el 14 de junio de 2026
- +Inicia la primera release concreta de implementación 1.6.x tras el foundation tag
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Publicado el 14 de junio de 2026
- +Inició la línea
1.6.xPingora-exit foundation manteniendo runtime behavior sin cambios - +Añadió modularity policy validation, excepciones legacy oversized-file, runtime baseline capture y performance evidence capture
- +Añadió excepciones Pingora dependency release-gated, runtime parity fixtures y extraction dependency graph
- +Added initial
fluxheim-runtimeandfluxheim-serverboundary crates más typed policy proof primitives
Junio de 2026
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +Añadió managed affinity cookies, service discovery, active y protocol-aware health checks, restart-persistent state y runtime backend mutation controls
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
Publicado el 25 de mayo de 2026
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls y gRPC pass-through
Publicado el 23 de mayo de 2026
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, entorno sanitizado y private generated pool state
- +Auditable
[vhosts.php.fpm] mode = "managed"superficie config para private sockets, worker counts, process manager modes, slowlog, temp paths y pool files - +Amplió cobertura smoke WordPress PHP-FPM sobre modos external, managed-static, managed-dynamic, managed-ondemand y managed-respawn
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
Publicado el 23 de mayo de 2026
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Publicado el 22 de mayo de 2026
- +backend candidate rustls/AWS-LC FIPS-capable mediante
tls-rustls-fips - +aliases de perfil rustls FIPS e ISO/IEC 19790, ejemplos config, diagnostics y script de validación
Publicado el 21 de mayo de 2026
- +Validación TLS OpenSSL FIPS/ISO-capable mediante
tls-openssl-fipsy diagnostics de provider - +Guía FIPS deployment, config fixtures, script de validación, release evidence y baseline OWASP Top 10 2025
Publicado el 20 de mayo de 2026
- +PHP-FPM keepalive pooling, upstream retry/failover y request body disk spooling para operación más segura bajo carga
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +Métricas PHP y atributos OpenTelemetry, soporte X-Accel-Redirect, X-Sendfile y X-Accel-Expires
Publicado el 18 de mayo de 2026
- +
fluxheim-acmebinario companion standalone para renovación de certificados, status y señalización ACME reload socket - +
fluxheim-config-testerbinario standalone para validar configs en CI y container entrypoints sin iniciar el gateway - +ACME reload Unix socket - recogida live de certificados sin reiniciar gateway
- +Nuevo build profile
profile-php-proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Publicado el 16 de mayo de 2026
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Resolución estricta de scripts y manejo acotado FastCGI request/response
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +PHP-FPM puede servir assets estáticos desde el mismo root mientras routea PHP a FPM
- +New
php-fpmCargo feature (impliesproxy edgeandweb)
Publicado el 14 de mayo de 2026
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
Mayo de 2026
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = trueamplía bounded range caching
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Comportamiento peer fill bounded fail-open/fail-closed
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Caché local opt-in de archivos estáticos mediante
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Cache locks, stale serving, purge y status endpoints
- + Cache warm, key assertion y lookup tooling
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + Perfiles TLS policy
- + Multi-certificate rustls SNI
- + Emisión y renovación gestionada de certificados ACME
- + Issuers EAB-capable (Actalis y otros)
- + TLS secrets respaldados por archivo
- +
acme-initherramienta guiada issuer bootstrap - + Systemd units empaquetadas para renovación de certificados
2026
- + Virtual host routing por Host header con default-vhost fallback
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + ACME HTTP-01 challenge forwarding seguro
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Request/response-headerpolicy segura
- + Redirección HTTP→HTTPS opcional con validación segura de Host
- + Systemd unit, empaquetado RPM
- + Rootless Podman container images
Qué sigue
1.8.0: Compilación Wasm dedicada basada en el perfil de producción completo, con hooks de políticas acotados, ACME, métricas y OpenTelemetry.
View full roadmap →