Muudatuste logi

Fluxheimi release-ajalugu. Täielikud release note'id on GitHub Releases lehel.

v1.8.0 Uusim stabiilne Vaata GitHubis →

Avaldatud 23. juulil 2026

  • +Täielikul tootmisprofiilil põhinev eraldi Wasm-järk piiratud poliitikakonksude, ACME, mõõdikute ja OpenTelemetryga
  • +Lisab vastavad tar.gz- ja ZIP-arhiivid, sealhulgas macOS-i natiivsed täis- ja Wasm-järgud
  • +Tugevdab vahemälu täitmise, vahemiku-vahemälu ja virtuaalhostipõhise Wasm-vastuvõtu piire

Välja antud 15. juulil 2026

  • +Lisab standardipõhised vahemälu, puhverserveri ja vastuse kokkuvõtte metaandmed
  • +Tõendab autentitud reaalajas hetktõmmise uuesti laadimist, tagasipööramist, terviklikkuse kontrollimist ja taaskäivitamise püsivust
  • +Lisab reprodutseeritavad FIPS-backend tõendid ja laia natiivse käitusaja kõvenemise

Avaldatud 14. juulil 2026

  • +Lisab ajaliselt piiratud ühenduste sujuva sulgemise ja valmisolekukontrolliga seisakuta protsessiüleandmise
  • +Lisab range systemd sokliaktiveerimise koos päritud kuulamissokli täpse valideerimisega
  • +Viib lõpule HTTP/1 parseri turvatugevduse ja parandab taustateenuste elutsükli haldust

Välja antud 13. juulil 2026

  • +Lisab valikulised HTTP vastuse turvaprofiilid ja valideeritud päringutest teadlikud CORS-id
  • +Stabiliseerib käivitatavad Wasmi poliitika näited ja väljalaskevärava nõutavad testid
  • +Tugevdab edasisaadetud identiteedipäiseid, päise sõelumist ja võimsuspiirangute uuesti proovimise juhiseid

välja antud 12. juulil 2026

  • +lisab käitatavad migratsiooninäited iRulesi, OpenResty, HAProxy/SPOE ja VCL-stiilis poliitikatööde jaoks
  • +lisab piiratud ACME transpordi, ARI ajastamise, elutsükli diagnostika ja selgesõnalise tingimuste aktsepteerimise
  • +tugevdab taastatavad ACME konto ja sertifikaadi tehingud, salvestuspiirid ja hetktõmmise avaldamise

Välja antud 11. juulil 2026

  • +Käivitab opt-sisse lülitatava WASI Preview 1 piirid, kus on selgelt määratud kella- ja juhuslikkuse õigused ning keelatud vaikimisi importimised
  • +Taastab usaldusväärse klienti GeoIP ja toetab CIRCL-i ühendatud riigi ja ASN andmebaase
  • +Tugevdamine voog SSRF ja kopeerimise, autentitud hetktõmmised, TLS, PHP-FPM, staatiline teenus ja Wasm ressursi limiidid

Avaldatud 10. juulil 2026

  • +Lisab valikulise Proxy-Wasm ABI eelvaate koos hostikutsete nimeruumi selgesõnalise valideerimisega
  • +Lükkab toetamata eelvaatekutsed deterministlikult tagasi enne, kui need jõuavad ülesvooluserverini
  • +Tugevdab ranget hostipõhist marsruutimist, piiratud vastuvõttu, konfiguratsiooni usaldusväärsust, vahemälu salvestust, GeoIP-d ja tihendamist

Avaldatud 9. juulil 2026

  • +Lisab selged kompileeritud WebAssembly module identiteedid plugin digest, ABI, hook feature surface ja Fluxheim versiooni lõikes
  • +Lisab igale vhostile vahemälu hook'ide vastuvõtueelarved kogu protsessi vahemälu hook'ide ülempiiri alla
  • +Laiendab piiratud Wasm metrics, admin status nähtavust ja cross-family live-chain regression katvust

Avaldatud 8. juulil 2026

  • +Lisab piiratud cache-key komponentide host calls mobile ja desktop seadmeklassi variantidele
  • +Lisab fikseeritud cache-store TTL, tag ja stored-header metadata ilma suvalise response-header muutmiseta
  • +Lisab live listener katvuse variantide eraldamiseks, range-cache slices, TTL aegumiseks ja fail-closed metadata piiranguteks

Välja antud 7. juulil 2026

  • +Lisab reaalajas native HTTP/1 cache-lookup ja cache-store Wasm-hookid piiratud fluxheim_policy_v1 preview-ABI alla
  • +Lisab cache-tulemused continue, pass, bypass, skip-store ja deny otsuste jaoks, avaldamata tooreid cache-key’sid, TTL-e, tage ega salvestatud metaandmeid
  • +Eraldab cache-hookide admission-piirangud ja hoiab cache-store koondamise most-restrictive-wins põhimõttel

Avaldatud 6. juulil 2026

  • +Lisab reaalajas native HTTP/1 route-decision Wasm-hookid piiratud fluxheim_policy_v1 preview-ABI alla
  • +Lisab sümboolse seadistatud haru valiku canary ja mirror marsruutidele ilma dünaamilise upstream- või shadow-target-ligipääsuta
  • +Säilitab Fluxheimi ACL-, rate-limit-, concurrency-, body-limit-, redirect- ja header-policy jõustamise pärast marsruudi valikut

Välja antud 5. juulil 2026

  • +Lisab reaalajas native HTTP/1 Wasm-hookid request- ja response-headerite jaoks vhost- ja route-kinnitustele
  • +Hoiab header-hook ABI sümboolsena lubatud sünteetiliste muudatustega, mitte toore headeri või body ligipääsuga
  • +Rakendab vhost-taseme Wasm header-hooke ja fallback response header poliitikat PHP-FPM fallback-vastustele

Välja antud 4. juulil 2026

  • +Ühendab live native HTTP/1 access-decision hookid prioriteedijärjestuse, first-deny-wins kooste ja fail-closed käitumisega
  • +Jõustab käivituse lubamise ülempiirid protsessi, plugina ja attachmenti tasemel

Avaldatud 3. juulil 2026

  • +Lisab Wasm-liivakasti liini jaoks valikulise fluxheim-wasm workspace crate’i
  • +wasm, wasm-proxy-abi ja wasm-wasi feature gate’id on vaikimisi väljas ning ei ühildu privacy-mode’iga
  • +Laadib Wasm-pluginafailid ainult kinnitatud absoluutsete juurte alt; symlinkid, mitteregulaarsed failid ja liiga suured moodulid lükatakse tagasi
  • +Tüübitud Wasm-plugina manifestid valideerivad enne laadimist ABI, faasi, fail-mode’i, tee ja sandboxi piirangud
  • +Lisab piiratud Wasmtime käivituse fuel-, memory-, table-, instance-, compile-timeout-, compile-worker- ja per-call watchdog-piirangutega
  • +Lisab päris Wasm-liivakasti smoke-katte eduka käivituse, trapide, table-growth keelu ja ebaturvalise fail-open manifesti tagasilükkamise kontrollimiseks

Avaldatud 3. juulil 2026

  • +Uuendab lukustatud Rusti tööriistaahela, rust-version väljad ja konteineriehituse tõmmised Rust 1.96.1 peale
  • +Tugevdab OpenSSL-i stream-upstream TLS-ühendajaid TLS 1.2 miinimumi ja kaasaegse TLS 1.2/TLS 1.3 šifrite lubaloendiga
  • +Hoiab serialiseeritud ACME konto mandaate kettale kirjutamise ajal sanitization::SecretVec-is
  • +Eemaldab allesjäänud juurühilduvuse shim-id, nii et kutsujad kasutavad otse fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability ja teisi omavaid crate’e
  • +Jagab ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream ja native runtime sisemused väiksemateks fokuseeritud mooduliteks

Välja antud 30. juunil 2026

  • +Nimetab ajutise native proxy vahekihi ümber native_proxyks ja eemaldab tavalistest järkudest vana proxy-ühilduvuse reekspordi
  • +Teisaldab koormusjaoturi halduspäringute ja -tulemuste DTO-d fluxheim-load-balancer-crate'i
  • +Kustutab Pingora-ajastu kasutud juuradapterid ning aegunud ja keelatud käitus- ja testikoodi, mida tavalised järgud enam ei kasuta
  • +Koondab native proxy seadistuste salvestuse nii, et taaslaadimine värskendab sama hetktõmmist, mida kasutavad vahemälu ja koormusjaoturi haldusteed
  • +Lisab regressioonitestid native HTTP/1 chunked-kodeeringuga kehade ületäitumise jaoks ja kinnitab observability-smoke-tõmmised deterministlikele siltidele

Välja antud 30. juunil 2026

  • +Hoiab tavalist runtime radadel Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream ja background service
  • +Liigutab auth, metrics, OpenBao cache, discovery, load-balancer küpsise ja TLS private-key secret buffers sanitization crate suunas
  • +Hardens PHP-FPM/static varumarsruutimise, loomuliku disk-cache puhastuslukustuse, same-key disk-cache mutatsioonide serialiseerimise ja loomuliku HTTP/2 upstream authority käsitsemise
  • +Lisab peer-fill shared-secret toe ja nõuab seda non-loopback lihtteksti peer-fill URLs jaoks
  • +Laiendab privacy, observability, WordPress, load-balancer, smoke-image, randomized-port ja release-gate testi ulatust stabilization liini jaoks

Välja antud 29. juunil 2026

  • +Eemaldab lõpliku Pingora runtime/listener/TLS adapter crates tavalisest Fluxheim build profiles
  • +Hoiab omamaised HTTP/1 ja HTTP/2 puhverserverid runtime toetatud route, cache, load-balancer, TLS, WebSocket, admin ja metrics konfiguratsioonide tavapäraseks teeks
  • +Ühendab algse admin cache puhastamise, stale ketta-cache tühjendamise, cache objektiotsingu ja reaalajas load-balancer statistika/mutatsioonikäsitlejad Fluxheim-owned runtime käepidemetega
  • +Värskendab dependency-policy väljalaskeväravaid, nii et tavalised vaikimisi, täis-, serva-, PHP-, privaatsus-, RPM-, lähte- ja konteineri järgud ebaõnnestuvad, kui need kompileerivad Pingora crates
  • +Tugevdab algse admin cache eelvaateid ja tühjendusi koos normaliseeritud hosti sobitamisega, regex-route eelvaated, stale puhastusluku vältimine, fail-closed reaalajas konfiguratsiooni olek ja trükitud route-proxy ehituskontekstid

Välja antud 29. juunil 2026

  • +Lisab mälu, failisüsteemi ketta, storage-bin, krüptitud ketta, OpenBao Transit ja memory+disk astmelise pariteedi proxy-cache
  • +Toetab Vary ja request-header variante, aegunud serveerimist, vahemälu lukke, vahemiku vahemälu, peer-fill ja päritolukaitse eelarveid
  • +Tugevdab vahemälu lubamist Authorization, HEAD möödaviigu, ülesvoolu Age eemaldamise, kontrollitud aegumise aritmeetika ja only-if-cached möödalaskmiste jaoks
  • +Lisab mälu ja kettaindeksite jaoks natiivse vahemälu tühjenduspariteedi, lisaks täpsed, hulgi-, eesliited, sildid, metamärgid, route-scope ja aegunud tühjendused
  • +Lisab puhverserveri loendurite, mälu-/kettamõõdikute, vahemälu otsingu histogrammide ja regenereeritud traceparent ulatuse ID-de jaoks natiivse vahemälu jälgitavuse

Välja antud 28. juunil 2026

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Suunab valitud downstream HTTP/2 TLS-ühendused natiivsesse multi-stream adapterisse
  • +Tugevdab natiivseid WebSocketi uuendusi, HTTP/2 voo-kohalikke tõrkeid, rate-limit shardingut ja päringukeha zeroizing-salvestust

Välja antud 24. juunil 2026

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Avaldatud 23. juunil 2026

  • +Liigutab plaintext upstream HTTP/2 forwarding'u native HTTP/1 proxy pathi h2c/prior-knowledge originite jaoks
  • +Lisab pooled native upstream H2 ühendused piiratud streami mahuga ja safe-method retry enne response'i toimunud pooled-handle tõrke järel
  • +Toetab TLS ALPN-negotiated upstream HTTP/2 olemasoleva upstream TLS/SNI/CA policyga
  • +Lisab selge, vaikimisi keelatud h2c Upgrade fallbacki plaintext http1-and-http2 originitele
  • +Piirab native upstream H2 handshake'e, stream-slot ooteid, keepalive ping'e ja setup timeout'e

Avaldatud 23. juunil 2026

  • +Liigutab päritud global/vhost compression policy native HTTP/1 proxy ja route proxy sisse
  • +Ühendab root/vhost/route header-policy pärimise native route proxy ehitusse
  • +Liigutab safe forwarded-client-IP ownershipi, trusted-chain appendi, regex rewrite'id, ACL-id, concurrency ja rate limitid native pathile
  • +Lisab native ACME HTTP-01 challenge servingu, traffic mirroringu, auth-requesti ja route-scoped gRPC valideerimise

Avaldatud 21. juunil 2026

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy fallback-lehed, mille taga on fluxheim-web

Avaldatud 21. juunil 2026

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Avaldatud 21. juunil 2026

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Avaldatud 21. juunil 2026

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate read runtime cutover evidence'i, et allesjäänud compatibility blockerid oleksid selged

Avaldatud 20. juunil 2026

  • +Tõstab native HTTP/2 downstream safety preview cutover-ready olekusse pärast fokuseeritud parity teste
  • +Muudab representative native runtime cutover reporti blocker-free olekusse lihtsate HTTP/1, HTTP/2, admin, metrics, stream ja UDP konfiguratsioonide jaoks

Avaldatud 20. juunil 2026

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Avaldatud 20. juunil 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Hardenib native background handle'id nii, et dropped critical handle'id abortivad, mitte ei detach'i task'e vaikselt

Avaldatud 20. juunil 2026

  • +Adds NativeBackgroundSupervisor Fluxheimi omatud background task orchestrationi jaoks
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Avaldatud 20. juunil 2026

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Avaldatud 19. juunil 2026

  • +Adds explicit pingora-compat feature gating allesjäänud compatibility runtime boundary jaoks
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Avaldatud 19. juunil 2026

  • +Jätkab Pingora-exit lõiku, vähendades allesjäänud root compatibility pinda proxy, cache ja runtime pathidel
  • +Jagab native health checkid HTTP/gRPC, database, exec ja TCP/TLS transport helper mooduliteks rangemate probe piiridega

Avaldatud 19. juunil 2026

  • +Eemaldab otsese Pingora sõltuvuse moodulist fluxheim-load-balancer
  • +Lisab Fluxheimi omatud piiratud HTTP/1.1 ja h2 gRPC active health checkid policy katvusega, et vältida Pingora tagasitulekut

Avaldatud 19. juunil 2026

  • +Lisab native HTTP/1.1 proxy cutover readiness plaani kohas ServerPlan
  • +Fail-closed compatibility-only proxy feature'ite jaoks, nagu auth subrequests, mirroring, redirects, strip/rewrite transforms ja advanced load-balancer policy

Avaldatud 18. juunil 2026

  • +Lisab Fluxheimi omatud native HTTP/2 upstream client primitive'i piiratud headerite, body'de, trailerite ja deadline'idega
  • +Lisab h2 client/server testid trailer preservationi, oversized response'ide, stream resetite ja flow-control timeout behaviori jaoks

Avaldatud 18. juunil 2026

  • +Lisab native rustls/OpenSSL upstream TLS-i ja mTLS-i staged HTTP/1.1 proxy pathile
  • +Lisab ordered static upstream failoveri safe methodite jaoks ning bounded no-follow TLS material reads ja hostname-policy katvuse

Avaldatud 18. juunil 2026

  • +Lisab piiratud native HTTP/1.1 upstream connection poolingu safe content-length ja no-body origin response'ide jaoks
  • +Lisab keepalive pool sizingu, upstream idle timeout handlingu, konservatiivsed no-reuse guardid ja päris socket reuse/expiry testid

Avaldatud 18. juunil 2026

  • +Lisab taaskasutatavad native HTTP/2 connection primitive'id piiratud request-body collectioni ja response trailer supportiga
  • +Hardenib HTTP/2 response lifetime'i, handler timeout'i, DATA capacity handlingu, keelatud headerid/trailerid ja request-body zeroizationi

Avaldatud 17. juunil 2026

  • +Lisab native HTTP/2 runtime preview gate'i ja h2 stack probe'i piiratud headerite, URI, body, streamide, frame'ide, bufferite ja rapid reset policyga
  • +Lisab HTTP/2 preview smoke coverage'i ja laiendab native HTTP/1 behavior coverage'i HTTP/1.0 keep-alive/close semantikale

Avaldatud 17. juunil 2026

  • +Lisab piiratud native HTTP/1 upstream-kliendi ja ettevalmistatud native proxy handleri plain static upstreamidele
  • +Lisab native proxy candidate inventory, Fluxheimi omatud proxy headerid, privacy-mode behaviori ja fail-closed eligibility toetamatutele policy kihtidele

Avaldatud 17. juunil 2026

  • +Lisab native HTTP/1 connection/listener runtime'i Tokio IO kohal ja staged native static-file adapteri
  • +Kaardistab server limits native HTTP/1 policyks ja lisab socket testid keep-alive'i, body framingu, shutdowni, static files'i, slow clientide ja connection caps'i jaoks

Avaldatud 17. juunil 2026

  • +Lisab Fluxheimi omatud HTTP/1.0/HTTP/1.1 request-head parsing'u, request-body framing classificationi, Host validationi, persistence handlingu ja chunked decodingu
  • +Lisab downstream HTTP/1 policy defaults'id ja hardened native parser boundary'd tulevase runtime cutover töö jaoks

Avaldatud 16. juunil 2026

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Hoiab praeguse runtime'i selge compatibility adapterina, kuni native server/listener töö jätkub

Avaldatud 16. juunil 2026

  • +Adds fluxheim-tls downstream TLS listener planningu ja provider-policy boundaryna
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Hardenib TLS feature gate'id, SNI fallback behaviori, PROXY v2 signature validationi ja trusted PROXY CIDR validationi

Avaldatud 16. juunil 2026

  • +Lisab esimese eraldi fluxheim-headers boundary header policy helperite jaoks
  • +Liigutab rewrite algorithms, forwarded-header handlingu, hop-by-hop request policy ja repeated-header joining'u Fluxheimi omatud header code'i
  • +Liigutab stream PROXY protocol byte parserid moodulisse fluxheim-protocol and tightens privacy/proxy CIDR validation

Avaldatud 15. juunil 2026

  • +Liigutab shared background task lifecycle primitive'id moodulisse fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Hardenib local certificate reload control socketi ja private backend filtering'u

Avaldatud 15. juunil 2026

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Liigutab stream upstream selectioni, PROXY protocol parsing/writingu, source policy, DNS-rebinding guardid, byte accountingu ja timeout handlingu Fluxheimi omatud stream code'i taha

Avaldatud 14. juunil 2026

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Lisab testid ja release gate'id, mis jõustavad Pingora dependency eemaldamise eesmärke tavapäraste cargo test käivituste ajal

Avaldatud 14. juunil 2026

  • +Alustab esimest konkreetset 1.6.x implementation release'i pärast foundation tagi
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Avaldatud 14. juunil 2026

  • +Alustas 1.6.x Pingora-exit foundation liini, säilitades runtime behaviori muutumatuna
  • +Lisati modularity policy validation, legacy oversized-file erandid, runtime baseline capture ja performance evidence capture
  • +Lisati release-gated Pingora dependency erandid, runtime parity fixtures ja extraction dependency graph
  • +Added initial fluxheim-runtime and fluxheim-server boundary crate'id koos typed policy proof primitive'idega
v1.5.0 - v1.5.23 Kõik GitHubis ->

Juuni 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Lisati managed affinity cookies, service discovery, active ja protocol-aware health checks, restart-persistent state ning runtime backend mutation controls
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Avaldatud 25. mail 2026

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls ja gRPC pass-through

Avaldatud 23. mail 2026

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, sanitiseeritud environment ja private generated pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" config surface private socketite, worker countide, process manager mode'ide, slowlogi, temp pathide ja pool file'ide jaoks
  • +Laiendati WordPress PHP-FPM smoke coverage'i external, managed-static, managed-dynamic, managed-ondemand ja managed-respawn mode'idele
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Avaldatud 23. mail 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Avaldatud 22. mail 2026

  • +rustls/AWS-LC FIPS-capable candidate backend läbi tls-rustls-fips
  • +FIPS ja ISO/IEC 19790 rustls profile aliasid, config näited, diagnostika ja validation script

Avaldatud 21. mail 2026

  • +OpenSSL FIPS/ISO-capable TLS validation mooduli kaudu tls-openssl-fips ja provider diagnostics
  • +FIPS deployment guide, config fixtures, validation script, release evidence ja OWASP Top 10 2025 baseline

Avaldatud 20. mail 2026

  • +PHP-FPM keepalive pooling, upstream retry/failover ja request body disk spooling turvalisemaks tööks koormuse all
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP metrics ja OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile ja X-Accel-Expires tugi

Avaldatud 18. mail 2026

  • +fluxheim-acme standalone companion binäär sertifikaadi uuendamise, oleku ja ACME reload socket signalling'u jaoks
  • +fluxheim-config-tester standalone binäär configide valideerimiseks CI-s ja container entrypointides ilma gatewayd käivitamata
  • +ACME reload Unix socket - live certificate pickup ilma gateway restartita
  • +Uus profile-php build profile - proxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Avaldatud 16. mail 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Range script resolution ja piiratud FastCGI request/response handling
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM saab serveerida static asseteid samast rootist, suunates PHP FPM-i
  • +New php-fpm Cargo feature (implies proxy edge and web)

Avaldatud 14. mail 2026

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Seeria

Mai 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true laiendab bounded range cachingut

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Piiratud fail-open/fail-closed peer fill behavior

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Opt-in local static-file caching läbi local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache locks, stale serving, purge ja status endpointid
  • + Cache warm, key assertion ja lookup tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + TLS policy profiilid
  • + Multi-certificate rustls SNI
  • + Hallatud ACME sertifikaadi väljastamine ja uuendamine
  • + EAB-capable issuerid (Actalis ja teised)
  • + Failipõhised TLS secrets
  • + acme-init juhendatud issuer bootstrap tööriist
  • + Pakendatud certificate renewal systemd unitid
v1.0 — Gateway Foundation Esimene stabiilne

2026

  • + Virtual host routing Host headeri järgi default-vhost fallbackiga
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Turvaline ACME HTTP-01 challenge forwarding
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Turvaline request/response header policy
  • + Valikuline HTTP→HTTPS ümbersuunamine turvalise Host-valideerimisega
  • + Systemd unit ja RPM packaging
  • + Rootless Podman container images

Mis järgmiseks

1.8.0: Täielikul tootmisprofiilil põhinev eraldi Wasm-järk piiratud poliitikakonksude, ACME, mõõdikute ja OpenTelemetryga.

View full roadmap →
Eesti