Registro de cambios

Historial de versiones de Fluxheim. Las release notes completas están en Página de GitHub Releases.

v1.8.0 Última estable Ver en GitHub →

Publicado el 23 de julio de 2026

  • +Compilación Wasm dedicada basada en el perfil de producción completo, con hooks de políticas acotados, ACME, métricas y OpenTelemetry
  • +Añade archivos tar.gz y ZIP equivalentes, incluidas compilaciones nativas completas y Wasm para macOS
  • +Refuerza los límites de llenado de caché, caché por rangos y admisión Wasm por host virtual

Publicado el 15 de julio de 2026

  • +Agrega metadatos de resumen de respuesta, proxy y caché basados en estándares opcionales
  • +Prueba la recarga, reversión, verificaciones de integridad y persistencia de reinicio de instantáneas en vivo autenticadas
  • +Agrega evidencia FIPS-backend reproducible y un amplio refuerzo del tiempo de ejecución nativo

Publicado el 14 de julio de 2026

  • +Añade el cierre gradual y acotado de las conexiones y un relevo sin interrupción condicionado a la comprobación de disponibilidad
  • +Añade la activación estricta de sockets systemd con validación exacta de los sockets de escucha heredados
  • +Completa el refuerzo del analizador HTTP/1 y mejora el control del ciclo de vida de los servicios en segundo plano

Publicado el 13 de julio de 2026

  • +Agrega perfiles de seguridad de respuesta HTTP opcionales y CORS validado que reconoce solicitudes
  • +Estabiliza los ejemplos de políticas ejecutables de Wasm y las pruebas requeridas por la puerta de lanzamiento.
  • +Fortalece los encabezados de identidad reenviados, el análisis de encabezados y la guía de reintento para límites de capacidad.

Publicado el 12 de julio de 2026

  • +agrega ejemplos de migración ejecutables para iRules, OpenResty, HAProxy/SPOE y trabajos de políticas estilo VCL
  • +agrega transporte ACME limitado, programación ARI, diagnóstico del ciclo de vida y aceptación de términos explícitos
  • +Refuerza las transacciones de certificados y cuentas ACME recuperables, los límites de almacenamiento y la publicación de instantáneas

Lanzado el 11 de julio de 2026

  • +Inicia el límite opcional de WASI Preview 1 con permisos explícitos para el reloj y la aleatoriedad, e importaciones denegadas por defecto
  • +Restaura GeoIP para clientes de confianza y admite las bases de datos combinadas de país y ASN de CIRCL
  • +Refuerza la protección contra SSRF y la copia en flujos, las instantáneas autenticadas, TLS, PHP-FPM, el servicio de archivos estáticos y los límites de recursos de Wasm

Publicado el 10 de julio de 2026

  • +Añade la vista previa opcional de la ABI de Proxy-Wasm con validación explícita del espacio de nombres de llamadas al host
  • +Rechaza de forma determinista las llamadas de la vista previa no compatibles antes de que lleguen a un servidor de origen
  • +Refuerza el enrutamiento estricto por host, la admisión acotada, la confianza en la configuración, el almacenamiento de caché, GeoIP y la compresión

Publicado el 9 de julio de 2026

  • +Añade identidades explícitas de módulos WebAssembly compilados que incluyen digest del plugin, ABI, superficie de características de hooks y versión de Fluxheim
  • +Añade presupuestos de admisión de hooks de caché por vhost bajo el límite de hooks de caché de todo el proceso
  • +Amplía las métricas Wasm acotadas, la visibilidad del estado de administración y la cobertura de regresión de cadenas en vivo entre familias

Publicado el 8 de julio de 2026

  • +Añade llamadas host acotadas para componentes de clave de caché con variantes de clase de dispositivo móvil y escritorio
  • +Añade metadatos fijos de TTL, etiqueta y cabeceras almacenadas para cache-store sin mutación arbitraria de cabeceras de respuesta
  • +Añade cobertura de listener en vivo para aislamiento de variantes, segmentos de caché por rango, caducidad de TTL y límites de metadatos fail-closed

Publicado el 7 de julio de 2026

  • +Añade hooks Wasm nativos HTTP/1 en vivo para cache-lookup y cache-store bajo la ABI preliminar acotada fluxheim_policy_v1
  • +Añade resultados de caché para continuar, pasar al origen, omitir caché, no almacenar y denegar sin exponer claves de caché sin procesar, TTL, etiquetas ni metadatos almacenados
  • +Separa los límites de admisión de los hooks de caché y mantiene la agregación de cache-store con la regla de que gana la opción más restrictiva

Publicado el 6 de julio de 2026

  • +Añade hooks Wasm route-decision HTTP/1 nativos en vivo bajo la ABI de vista previa acotada fluxheim_policy_v1
  • +Añade selección simbólica de ramas configuradas para rutas canary y mirror sin acceso dinámico a upstream ni shadow-target
  • +Conserva la aplicación de ACL, rate limits, límites de concurrencia, body limits, redirecciones y políticas de cabeceras de Fluxheim tras la selección de ruta

Publicado el 5 de julio de 2026

  • +Añade hooks Wasm HTTP/1 nativos en vivo para cabeceras de petición y respuesta en adjuntos de vhost y ruta
  • +Mantiene la ABI de header-hook simbólica con mutaciones sintéticas permitidas en lugar de acceso bruto a cabeceras o cuerpo
  • +Aplica hooks Wasm de cabeceras a nivel de vhost y política de cabeceras de respuesta fallback a respuestas fallback PHP-FPM

Publicado el 4 de julio de 2026

  • +Conecta hooks access-decision nativos HTTP/1 en vivo con orden de prioridad, composición first-deny-wins y comportamiento fail-closed
  • +Aplica límites de admisión de ejecución a nivel de proceso, plugin y attachment

Publicado el 3 de julio de 2026

  • +Añade la crate opcional de workspace fluxheim-wasm
  • +Las feature gates wasm, wasm-proxy-abi y wasm-wasi siguen desactivadas por defecto e incompatibles con privacy-mode
  • +Carga archivos de plugins Wasm solo desde raíces absolutas aprobadas y rechaza symlinks, archivos no regulares y módulos demasiado grandes
  • +Los manifiestos tipados de plugins Wasm validan ABI, fase, fail-mode, ruta y límites de sandbox antes de cargar
  • +Añade ejecución Wasmtime acotada con límites de fuel, memoria, tabla, instancia, timeout de compilación, workers de compilación y watchdog por llamada
  • +Añade cobertura smoke real de sandbox Wasm para ejecución correcta, traps, rechazo de crecimiento de tabla y rechazo de manifiestos fail-open inseguros

Publicado el 3 de julio de 2026

  • +Actualiza la toolchain de Rust fijada, los campos rust-version y las imágenes constructoras de contenedores a Rust 1.96.1
  • +Endurece los conectores TLS OpenSSL de stream-upstream con TLS 1.2 como mínimo y una lista moderna de cifrados TLS 1.2/TLS 1.3
  • +Guarda las credenciales de cuenta ACME serializadas en sanitization::SecretVec mientras se escriben en disco
  • +Elimina los shims restantes de compatibilidad raíz para que los llamadores usen directamente fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability y otros crates propietarios
  • +Divide los internos de ACME, observabilidad, caché, load-balancer, PHP-FPM, snapshot, web, stream y runtime nativo en módulos más pequeños y enfocados

Publicado el 30 de junio de 2026

  • +Cambia el nombre de la capa temporal del proxy nativo a native_proxy y elimina de las compilaciones normales la antigua reexportación de compatibilidad del proxy
  • +Traslada los DTO de solicitudes y resultados de administración del balanceador de carga al crate fluxheim-load-balancer
  • +Elimina adaptadores raíz inactivos de la época de Pingora y código obsoleto y deshabilitado de ejecución y pruebas que las compilaciones normales ya no utilizan
  • +Consolida el almacenamiento de la configuración del proxy nativo para que las recargas actualicen la misma instantánea que utilizan las rutas de administración de caché y balanceo de carga
  • +Añade pruebas de regresión para desbordamientos de cuerpos con codificación chunked en HTTP/1 nativo y fija las imágenes smoke de observabilidad a etiquetas deterministas

Publicado el 30 de junio de 2026

  • +Mantiene las rutas normales runtime en Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream y background service.
  • +Mueve auth, metrics, OpenBao cache, discovery, load-balancer cookie y TLS private-key secret buffers hacia sanitization crate
  • +Refuerza el enrutamiento alternativo de PHP-FPM/static, el bloqueo de purga nativo de disk-cache, la serialización de mutaciones de same-key disk-cache y el manejo nativo de HTTP/2 upstream authority.
  • +Agrega soporte para peer-fill shared-secret y lo requiere para texto sin formato non-loopback peer-fill URLs
  • +Extiende la cobertura de pruebas privacy, observability, WordPress, load-balancer, smoke-image, randomized-port y release-gate para la línea stabilization.

Publicado el 29 de junio de 2026

  • +Elimina el Pingora runtime/listener/TLS adapter crates final del Fluxheim build profiles normal.
  • +Mantiene el proxy nativo HTTP/1 y HTTP/2 runtime como la ruta normal para las configuraciones route, cache, load-balancer, TLS, WebSocket, admin y metrics compatibles.
  • +Conecta la purga nativa admin cache, la purga de disco stale-cache, la búsqueda de objetos cache y los controladores de mutaciones/estadísticas load-balancer en vivo a los controladores Fluxheim-owned runtime.
  • +Actualiza las puertas de lanzamiento de dependency-policy para que las compilaciones normales predeterminadas, completas, de borde, PHP, privacidad, RPM, fuente y contenedor fallen si compilan Pingora crates.
  • +Refuerza las vistas previas y purgas nativas de admin cache con coincidencia de host normalizada, vistas previas de regex-route, evitación de bloqueo de purga de stale, estado de configuración en vivo de fail-closed y contextos de compilación escritos de route-proxy.

Publicado el 29 de junio de 2026

  • +Agrega paridad nativa proxy-cache para memoria, disco del sistema de archivos, storage-bin, disco cifrado, OpenBao Transit y niveles memory+disk
  • +Admite variantes Vary y request-header, servicio obsoleto, bloqueos de caché, caché de segmento de rango, peer-fill y presupuestos de protección de origen
  • +Refuerza la admisión de caché para Authorization, derivación de HEAD, eliminación de Age aguas arriba, aritmética de caducidad comprobada y errores de only-if-cached
  • +Agrega paridad de purga de caché nativa para índices de memoria y disco, además de purgas exactas, masivas, de prefijo, de etiquetas, comodines, route-scope y obsoletas.
  • +Agrega observabilidad de caché nativa para contadores de proxy, medidores de memoria/disco, histogramas de búsqueda de caché e ID de tramo traceparent regenerados.

Publicado el 28 de junio de 2026

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Encamina conexiones downstream HTTP/2 TLS seleccionadas al adaptador multi-stream nativo
  • +Refuerza las actualizaciones WebSocket nativas, los fallos locales de flujo HTTP/2, el sharding de límites de tasa y el almacenamiento zeroizing del cuerpo de la solicitud

Publicado el 24 de junio de 2026

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Publicado el 23 de junio de 2026

  • +Mueve plaintext upstream HTTP/2 forwarding al path native HTTP/1 proxy para origins h2c/prior-knowledge
  • +Añade conexiones upstream H2 nativas pooled con capacidad de stream acotada y retry de método seguro tras fallo de pooled-handle antes de response
  • +Soporta upstream HTTP/2 negociado por TLS ALPN con la política upstream TLS/SNI/CA existente
  • +Añade fallback h2c Upgrade explícito, desactivado por defecto, para origins plaintext http1-and-http2
  • +Acota handshakes H2 upstream nativos, esperas de stream-slot, keepalive pings y setup timeouts

Publicado el 23 de junio de 2026

  • +Mueve la política de compresión global/vhost heredada al native HTTP/1 proxy y route proxy
  • +Fusiona la herencia root/vhost/route de header-policy en la construcción native route proxy
  • +Mueve safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACLs, concurrency y rate limits al path nativo
  • +Añade serving nativo de challenges ACME HTTP-01, traffic mirroring, auth-request y validación gRPC por route

Publicado el 21 de junio de 2026

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy páginas fallback respaldadas por fluxheim-web

Publicado el 21 de junio de 2026

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Publicado el 21 de junio de 2026

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Publicado el 21 de junio de 2026

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate filas a runtime cutover evidence para que los compatibility blockers restantes sean explícitos

Publicado el 20 de junio de 2026

  • +Promueve el native HTTP/2 downstream safety preview a cutover-ready tras pruebas de paridad enfocadas
  • +Hace que el representative native runtime cutover report quede blocker-free para configuraciones simples HTTP/1, HTTP/2, admin, metrics, stream y UDP

Publicado el 20 de junio de 2026

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Publicado el 20 de junio de 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Endurece native background handles para que los handles críticos descartados aborten en lugar de desprender tasks en silencio

Publicado el 20 de junio de 2026

  • +Adds NativeBackgroundSupervisor para background task orchestration propiedad de Fluxheim
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Publicado el 20 de junio de 2026

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Publicado el 19 de junio de 2026

  • +Adds explicit pingora-compat feature gating para la frontera runtime de compatibilidad restante
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Publicado el 19 de junio de 2026

  • +Continúa la slice Pingora-exit reduciendo la superficie root compatibility restante para paths proxy, cache y runtime
  • +Divide native health checks en módulos helper HTTP/gRPC, database, exec y TCP/TLS transport con límites de probe más estrictos

Publicado el 19 de junio de 2026

  • +Elimina la dependencia directa Pingora de fluxheim-load-balancer
  • +Añade active health checks HTTP/1.1 y h2 gRPC acotados propiedad de Fluxheim con cobertura policy para prevenir reintroducción de Pingora

Publicado el 19 de junio de 2026

  • +Añade planificación native HTTP/1.1 proxy cutover readiness en ServerPlan
  • +Fail-closed para features proxy compatibility-only como auth subrequests, mirroring, redirects, strip/rewrite transforms y advanced load-balancer policy

Publicado el 18 de junio de 2026

  • +Añade una primitive native HTTP/2 upstream client propiedad de Fluxheim con headers, bodies, trailers y deadlines acotados
  • +Añade pruebas h2 client/server para preservación de trailers, responses oversized, stream resets y comportamiento flow-control timeout

Publicado el 18 de junio de 2026

  • +Añade soporte native rustls/OpenSSL upstream TLS y mTLS al path staged HTTP/1.1 proxy
  • +Añade failover static upstream ordenado para métodos seguros más lecturas no-follow acotadas de material TLS y cobertura hostname-policy

Publicado el 18 de junio de 2026

  • +Añade connection pooling native HTTP/1.1 upstream acotado para responses origin seguras content-length y no-body
  • +Añade keepalive pool sizing, manejo upstream idle timeout, guards conservadores no-reuse y pruebas reales socket reuse/expiry

Publicado el 18 de junio de 2026

  • +Añade primitives native HTTP/2 connection reutilizables con recolección acotada de request-body y soporte response trailer
  • +Endurece HTTP/2 response lifetime, handler timeout, manejo de capacidad DATA, headers/trailers prohibidos y request-body zeroization

Publicado el 17 de junio de 2026

  • +Añade native HTTP/2 runtime-preview-gate y h2 stack probe con headers, URI, body, streams, frames, buffers y rapid reset policy acotados
  • +Añade cobertura smoke HTTP/2 preview y amplía cobertura de comportamiento native HTTP/1 para semántica HTTP/1.0 keep-alive/close

Publicado el 17 de junio de 2026

  • +Añade el cliente upstream HTTP/1 nativo acotado y el handler native proxy preparado para upstreams estáticos plain
  • +Añade native proxy candidate inventory, proxy headers propiedad de Fluxheim, comportamiento privacy-mode y fail-closed eligibility para capas policy no soportadas

Publicado el 17 de junio de 2026

  • +Añade runtime native HTTP/1 connection/listener sobre Tokio IO y staged native static-file adapter
  • +Mapea server limits a native HTTP/1 policy y añade pruebas socket para keep-alive, body framing, shutdown, static files, slow clients y connection caps

Publicado el 17 de junio de 2026

  • +Añade parsing request-head HTTP/1.0/HTTP/1.1 propiedad de Fluxheim, clasificación request-body framing, validación Host, persistence handling y chunked decoding
  • +Añade downstream HTTP/1 policy defaults y fronteras native parser endurecidas para futuro trabajo runtime cutover

Publicado el 16 de junio de 2026

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Mantiene el runtime actual como adapter explícito de compatibilidad mientras continúa el trabajo native server/listener

Publicado el 16 de junio de 2026

  • +Adds fluxheim-tls como downstream TLS listener planning y provider-policy boundary
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Endurece TLS feature gates, SNI fallback behavior, validación PROXY v2 signature y trusted PROXY CIDR validation

Publicado el 16 de junio de 2026

  • +Añade el primer fluxheim-headers frontera para header policy helpers
  • +Mueve rewrite algorithms, forwarded-header handling, hop-by-hop request policy y repeated-header joining a header code propiedad de Fluxheim
  • +Mueve parsers de bytes stream PROXY protocol a fluxheim-protocol and tightens privacy/proxy CIDR validation

Publicado el 15 de junio de 2026

  • +Mueve primitives shared background task lifecycle a fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Endurece el local certificate reload control socket y private backend filtering

Publicado el 15 de junio de 2026

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Mueve stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guards, byte accounting y timeout handling detrás de stream code propiedad de Fluxheim

Publicado el 14 de junio de 2026

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Añade tests y release gates que hacen cumplir objetivos de eliminación de dependencia Pingora durante ejecuciones normales de cargo test

Publicado el 14 de junio de 2026

  • +Inicia la primera release concreta de implementación 1.6.x tras el foundation tag
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Publicado el 14 de junio de 2026

  • +Inició la línea 1.6.x Pingora-exit foundation manteniendo runtime behavior sin cambios
  • +Añadió modularity policy validation, excepciones legacy oversized-file, runtime baseline capture y performance evidence capture
  • +Añadió excepciones Pingora dependency release-gated, runtime parity fixtures y extraction dependency graph
  • +Added initial fluxheim-runtime and fluxheim-server boundary crates más typed policy proof primitives
v1.5.0 - v1.5.23 Todo en GitHub ->

Junio de 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Añadió managed affinity cookies, service discovery, active y protocol-aware health checks, restart-persistent state y runtime backend mutation controls
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Publicado el 25 de mayo de 2026

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls y gRPC pass-through

Publicado el 23 de mayo de 2026

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, entorno sanitizado y private generated pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" superficie config para private sockets, worker counts, process manager modes, slowlog, temp paths y pool files
  • +Amplió cobertura smoke WordPress PHP-FPM sobre modos external, managed-static, managed-dynamic, managed-ondemand y managed-respawn
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Publicado el 23 de mayo de 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Publicado el 22 de mayo de 2026

  • +backend candidate rustls/AWS-LC FIPS-capable mediante tls-rustls-fips
  • +aliases de perfil rustls FIPS e ISO/IEC 19790, ejemplos config, diagnostics y script de validación

Publicado el 21 de mayo de 2026

  • +Validación TLS OpenSSL FIPS/ISO-capable mediante tls-openssl-fips y diagnostics de provider
  • +Guía FIPS deployment, config fixtures, script de validación, release evidence y baseline OWASP Top 10 2025

Publicado el 20 de mayo de 2026

  • +PHP-FPM keepalive pooling, upstream retry/failover y request body disk spooling para operación más segura bajo carga
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +Métricas PHP y atributos OpenTelemetry, soporte X-Accel-Redirect, X-Sendfile y X-Accel-Expires

Publicado el 18 de mayo de 2026

  • +fluxheim-acme binario companion standalone para renovación de certificados, status y señalización ACME reload socket
  • +fluxheim-config-tester binario standalone para validar configs en CI y container entrypoints sin iniciar el gateway
  • +ACME reload Unix socket - recogida live de certificados sin reiniciar gateway
  • +Nuevo build profile profile-php - proxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Publicado el 16 de mayo de 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Resolución estricta de scripts y manejo acotado FastCGI request/response
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM puede servir assets estáticos desde el mismo root mientras routea PHP a FPM
  • +New php-fpm Cargo feature (implies proxy edge and web)

Publicado el 14 de mayo de 2026

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Serie

Mayo de 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true amplía bounded range caching

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Comportamiento peer fill bounded fail-open/fail-closed

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Caché local opt-in de archivos estáticos mediante local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache locks, stale serving, purge y status endpoints
  • + Cache warm, key assertion y lookup tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + Perfiles TLS policy
  • + Multi-certificate rustls SNI
  • + Emisión y renovación gestionada de certificados ACME
  • + Issuers EAB-capable (Actalis y otros)
  • + TLS secrets respaldados por archivo
  • + acme-init herramienta guiada issuer bootstrap
  • + Systemd units empaquetadas para renovación de certificados
v1.0 — Gateway Foundation Primera estable

2026

  • + Virtual host routing por Host header con default-vhost fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + ACME HTTP-01 challenge forwarding seguro
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Request/response-headerpolicy segura
  • + Redirección HTTP→HTTPS opcional con validación segura de Host
  • + Systemd unit, empaquetado RPM
  • + Rootless Podman container images

Qué sigue

1.8.0: Compilación Wasm dedicada basada en el perfil de producción completo, con hooks de políticas acotados, ACME, métricas y OpenTelemetry.

View full roadmap →
Español