Muudatuste logi
Fluxheimi release-ajalugu. Täielikud release note'id on GitHub Releases lehel.
Avaldatud 23. juulil 2026
- +Täielikul tootmisprofiilil põhinev eraldi Wasm-järk piiratud poliitikakonksude, ACME, mõõdikute ja OpenTelemetryga
- +Lisab vastavad tar.gz- ja ZIP-arhiivid, sealhulgas macOS-i natiivsed täis- ja Wasm-järgud
- +Tugevdab vahemälu täitmise, vahemiku-vahemälu ja virtuaalhostipõhise Wasm-vastuvõtu piire
Välja antud 15. juulil 2026
- +Lisab standardipõhised vahemälu, puhverserveri ja vastuse kokkuvõtte metaandmed
- +Tõendab autentitud reaalajas hetktõmmise uuesti laadimist, tagasipööramist, terviklikkuse kontrollimist ja taaskäivitamise püsivust
- +Lisab reprodutseeritavad FIPS-backend tõendid ja laia natiivse käitusaja kõvenemise
Avaldatud 14. juulil 2026
- +Lisab ajaliselt piiratud ühenduste sujuva sulgemise ja valmisolekukontrolliga seisakuta protsessiüleandmise
- +Lisab range systemd sokliaktiveerimise koos päritud kuulamissokli täpse valideerimisega
- +Viib lõpule HTTP/1 parseri turvatugevduse ja parandab taustateenuste elutsükli haldust
Välja antud 13. juulil 2026
- +Lisab valikulised HTTP vastuse turvaprofiilid ja valideeritud päringutest teadlikud CORS-id
- +Stabiliseerib käivitatavad Wasmi poliitika näited ja väljalaskevärava nõutavad testid
- +Tugevdab edasisaadetud identiteedipäiseid, päise sõelumist ja võimsuspiirangute uuesti proovimise juhiseid
välja antud 12. juulil 2026
- +lisab käitatavad migratsiooninäited iRulesi, OpenResty, HAProxy/SPOE ja VCL-stiilis poliitikatööde jaoks
- +lisab piiratud ACME transpordi, ARI ajastamise, elutsükli diagnostika ja selgesõnalise tingimuste aktsepteerimise
- +tugevdab taastatavad ACME konto ja sertifikaadi tehingud, salvestuspiirid ja hetktõmmise avaldamise
Välja antud 11. juulil 2026
- +Käivitab opt-sisse lülitatava WASI Preview 1 piirid, kus on selgelt määratud kella- ja juhuslikkuse õigused ning keelatud vaikimisi importimised
- +Taastab usaldusväärse klienti GeoIP ja toetab CIRCL-i ühendatud riigi ja ASN andmebaase
- +Tugevdamine voog SSRF ja kopeerimise, autentitud hetktõmmised, TLS, PHP-FPM, staatiline teenus ja Wasm ressursi limiidid
Avaldatud 10. juulil 2026
- +Lisab valikulise Proxy-Wasm ABI eelvaate koos hostikutsete nimeruumi selgesõnalise valideerimisega
- +Lükkab toetamata eelvaatekutsed deterministlikult tagasi enne, kui need jõuavad ülesvooluserverini
- +Tugevdab ranget hostipõhist marsruutimist, piiratud vastuvõttu, konfiguratsiooni usaldusväärsust, vahemälu salvestust, GeoIP-d ja tihendamist
Avaldatud 9. juulil 2026
- +Lisab selged kompileeritud WebAssembly module identiteedid plugin digest, ABI, hook feature surface ja Fluxheim versiooni lõikes
- +Lisab igale vhostile vahemälu hook'ide vastuvõtueelarved kogu protsessi vahemälu hook'ide ülempiiri alla
- +Laiendab piiratud Wasm metrics, admin status nähtavust ja cross-family live-chain regression katvust
Avaldatud 8. juulil 2026
- +Lisab piiratud cache-key komponentide host calls mobile ja desktop seadmeklassi variantidele
- +Lisab fikseeritud cache-store TTL, tag ja stored-header metadata ilma suvalise response-header muutmiseta
- +Lisab live listener katvuse variantide eraldamiseks, range-cache slices, TTL aegumiseks ja fail-closed metadata piiranguteks
Välja antud 7. juulil 2026
- +Lisab reaalajas native HTTP/1 cache-lookup ja cache-store Wasm-hookid piiratud fluxheim_policy_v1 preview-ABI alla
- +Lisab cache-tulemused continue, pass, bypass, skip-store ja deny otsuste jaoks, avaldamata tooreid cache-key’sid, TTL-e, tage ega salvestatud metaandmeid
- +Eraldab cache-hookide admission-piirangud ja hoiab cache-store koondamise most-restrictive-wins põhimõttel
Avaldatud 6. juulil 2026
- +Lisab reaalajas native HTTP/1 route-decision Wasm-hookid piiratud fluxheim_policy_v1 preview-ABI alla
- +Lisab sümboolse seadistatud haru valiku canary ja mirror marsruutidele ilma dünaamilise upstream- või shadow-target-ligipääsuta
- +Säilitab Fluxheimi ACL-, rate-limit-, concurrency-, body-limit-, redirect- ja header-policy jõustamise pärast marsruudi valikut
Välja antud 5. juulil 2026
- +Lisab reaalajas native HTTP/1 Wasm-hookid request- ja response-headerite jaoks vhost- ja route-kinnitustele
- +Hoiab header-hook ABI sümboolsena lubatud sünteetiliste muudatustega, mitte toore headeri või body ligipääsuga
- +Rakendab vhost-taseme Wasm header-hooke ja fallback response header poliitikat PHP-FPM fallback-vastustele
Välja antud 4. juulil 2026
- +Ühendab live native HTTP/1 access-decision hookid prioriteedijärjestuse, first-deny-wins kooste ja fail-closed käitumisega
- +Jõustab käivituse lubamise ülempiirid protsessi, plugina ja attachmenti tasemel
Avaldatud 3. juulil 2026
- +Lisab Wasm-liivakasti liini jaoks valikulise fluxheim-wasm workspace crate’i
- +wasm, wasm-proxy-abi ja wasm-wasi feature gate’id on vaikimisi väljas ning ei ühildu privacy-mode’iga
- +Laadib Wasm-pluginafailid ainult kinnitatud absoluutsete juurte alt; symlinkid, mitteregulaarsed failid ja liiga suured moodulid lükatakse tagasi
- +Tüübitud Wasm-plugina manifestid valideerivad enne laadimist ABI, faasi, fail-mode’i, tee ja sandboxi piirangud
- +Lisab piiratud Wasmtime käivituse fuel-, memory-, table-, instance-, compile-timeout-, compile-worker- ja per-call watchdog-piirangutega
- +Lisab päris Wasm-liivakasti smoke-katte eduka käivituse, trapide, table-growth keelu ja ebaturvalise fail-open manifesti tagasilükkamise kontrollimiseks
Avaldatud 3. juulil 2026
- +Uuendab lukustatud Rusti tööriistaahela, rust-version väljad ja konteineriehituse tõmmised Rust 1.96.1 peale
- +Tugevdab OpenSSL-i stream-upstream TLS-ühendajaid TLS 1.2 miinimumi ja kaasaegse TLS 1.2/TLS 1.3 šifrite lubaloendiga
- +Hoiab serialiseeritud ACME konto mandaate kettale kirjutamise ajal sanitization::SecretVec-is
- +Eemaldab allesjäänud juurühilduvuse shim-id, nii et kutsujad kasutavad otse fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability ja teisi omavaid crate’e
- +Jagab ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream ja native runtime sisemused väiksemateks fokuseeritud mooduliteks
Välja antud 30. juunil 2026
- +Nimetab ajutise native proxy vahekihi ümber native_proxyks ja eemaldab tavalistest järkudest vana proxy-ühilduvuse reekspordi
- +Teisaldab koormusjaoturi halduspäringute ja -tulemuste DTO-d fluxheim-load-balancer-crate'i
- +Kustutab Pingora-ajastu kasutud juuradapterid ning aegunud ja keelatud käitus- ja testikoodi, mida tavalised järgud enam ei kasuta
- +Koondab native proxy seadistuste salvestuse nii, et taaslaadimine värskendab sama hetktõmmist, mida kasutavad vahemälu ja koormusjaoturi haldusteed
- +Lisab regressioonitestid native HTTP/1 chunked-kodeeringuga kehade ületäitumise jaoks ja kinnitab observability-smoke-tõmmised deterministlikele siltidele
Välja antud 30. juunil 2026
- +Hoiab tavalist runtime radadel Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream ja background service
- +Liigutab auth, metrics, OpenBao cache, discovery, load-balancer küpsise ja TLS private-key secret buffers sanitization crate suunas
- +Hardens PHP-FPM/static varumarsruutimise, loomuliku disk-cache puhastuslukustuse, same-key disk-cache mutatsioonide serialiseerimise ja loomuliku HTTP/2 upstream authority käsitsemise
- +Lisab peer-fill shared-secret toe ja nõuab seda non-loopback lihtteksti peer-fill URLs jaoks
- +Laiendab privacy, observability, WordPress, load-balancer, smoke-image, randomized-port ja release-gate testi ulatust stabilization liini jaoks
Välja antud 29. juunil 2026
- +Eemaldab lõpliku Pingora runtime/listener/TLS adapter crates tavalisest Fluxheim build profiles
- +Hoiab omamaised HTTP/1 ja HTTP/2 puhverserverid runtime toetatud route, cache, load-balancer, TLS, WebSocket, admin ja metrics konfiguratsioonide tavapäraseks teeks
- +Ühendab algse admin cache puhastamise, stale ketta-cache tühjendamise, cache objektiotsingu ja reaalajas load-balancer statistika/mutatsioonikäsitlejad Fluxheim-owned runtime käepidemetega
- +Värskendab dependency-policy väljalaskeväravaid, nii et tavalised vaikimisi, täis-, serva-, PHP-, privaatsus-, RPM-, lähte- ja konteineri järgud ebaõnnestuvad, kui need kompileerivad Pingora crates
- +Tugevdab algse admin cache eelvaateid ja tühjendusi koos normaliseeritud hosti sobitamisega, regex-route eelvaated, stale puhastusluku vältimine, fail-closed reaalajas konfiguratsiooni olek ja trükitud route-proxy ehituskontekstid
Välja antud 29. juunil 2026
- +Lisab mälu, failisüsteemi ketta, storage-bin, krüptitud ketta, OpenBao Transit ja memory+disk astmelise pariteedi proxy-cache
- +Toetab Vary ja request-header variante, aegunud serveerimist, vahemälu lukke, vahemiku vahemälu, peer-fill ja päritolukaitse eelarveid
- +Tugevdab vahemälu lubamist Authorization, HEAD möödaviigu, ülesvoolu Age eemaldamise, kontrollitud aegumise aritmeetika ja only-if-cached möödalaskmiste jaoks
- +Lisab mälu ja kettaindeksite jaoks natiivse vahemälu tühjenduspariteedi, lisaks täpsed, hulgi-, eesliited, sildid, metamärgid, route-scope ja aegunud tühjendused
- +Lisab puhverserveri loendurite, mälu-/kettamõõdikute, vahemälu otsingu histogrammide ja regenereeritud traceparent ulatuse ID-de jaoks natiivse vahemälu jälgitavuse
Välja antud 28. juunil 2026
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +Suunab valitud downstream HTTP/2 TLS-ühendused natiivsesse multi-stream adapterisse
- +Tugevdab natiivseid WebSocketi uuendusi, HTTP/2 voo-kohalikke tõrkeid, rate-limit shardingut ja päringukeha zeroizing-salvestust
Välja antud 24. juunil 2026
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
Avaldatud 23. juunil 2026
- +Liigutab plaintext upstream HTTP/2 forwarding'u native HTTP/1 proxy pathi h2c/prior-knowledge originite jaoks
- +Lisab pooled native upstream H2 ühendused piiratud streami mahuga ja safe-method retry enne response'i toimunud pooled-handle tõrke järel
- +Toetab TLS ALPN-negotiated upstream HTTP/2 olemasoleva upstream TLS/SNI/CA policyga
- +Lisab selge, vaikimisi keelatud h2c Upgrade fallbacki plaintext
http1-and-http2originitele - +Piirab native upstream H2 handshake'e, stream-slot ooteid, keepalive ping'e ja setup timeout'e
Avaldatud 23. juunil 2026
- +Liigutab päritud global/vhost compression policy native HTTP/1 proxy ja route proxy sisse
- +Ühendab root/vhost/route header-policy pärimise native route proxy ehitusse
- +Liigutab safe forwarded-client-IP ownershipi, trusted-chain appendi, regex rewrite'id, ACL-id, concurrency ja rate limitid native pathile
- +Lisab native ACME HTTP-01 challenge servingu, traffic mirroringu, auth-requesti ja route-scoped gRPC valideerimise
Avaldatud 21. juunil 2026
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy fallback-lehed, mille taga onfluxheim-web
Avaldatud 21. juunil 2026
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
Avaldatud 21. juunil 2026
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
Avaldatud 21. juunil 2026
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidateread runtime cutover evidence'i, et allesjäänud compatibility blockerid oleksid selged
Avaldatud 20. juunil 2026
- +Tõstab native HTTP/2 downstream safety preview cutover-ready olekusse pärast fokuseeritud parity teste
- +Muudab representative native runtime cutover reporti blocker-free olekusse lihtsate HTTP/1, HTTP/2, admin, metrics, stream ja UDP konfiguratsioonide jaoks
Avaldatud 20. juunil 2026
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Avaldatud 20. juunil 2026
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Hardenib native background handle'id nii, et dropped critical handle'id abortivad, mitte ei detach'i task'e vaikselt
Avaldatud 20. juunil 2026
- +Adds
NativeBackgroundSupervisorFluxheimi omatud background task orchestrationi jaoks - +Adds critical task watchdog support and hardens shutdown delivery edge cases
Avaldatud 20. juunil 2026
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Avaldatud 19. juunil 2026
- +Adds explicit
pingora-compatfeature gating allesjäänud compatibility runtime boundary jaoks - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Avaldatud 19. juunil 2026
- +Jätkab Pingora-exit lõiku, vähendades allesjäänud root compatibility pinda proxy, cache ja runtime pathidel
- +Jagab native health checkid HTTP/gRPC, database, exec ja TCP/TLS transport helper mooduliteks rangemate probe piiridega
Avaldatud 19. juunil 2026
- +Eemaldab otsese Pingora sõltuvuse moodulist
fluxheim-load-balancer - +Lisab Fluxheimi omatud piiratud HTTP/1.1 ja h2 gRPC active health checkid policy katvusega, et vältida Pingora tagasitulekut
Avaldatud 19. juunil 2026
- +Lisab native HTTP/1.1 proxy cutover readiness plaani kohas
ServerPlan - +Fail-closed compatibility-only proxy feature'ite jaoks, nagu auth subrequests, mirroring, redirects, strip/rewrite transforms ja advanced load-balancer policy
Avaldatud 18. juunil 2026
- +Lisab Fluxheimi omatud native HTTP/2 upstream client primitive'i piiratud headerite, body'de, trailerite ja deadline'idega
- +Lisab h2 client/server testid trailer preservationi, oversized response'ide, stream resetite ja flow-control timeout behaviori jaoks
Avaldatud 18. juunil 2026
- +Lisab native rustls/OpenSSL upstream TLS-i ja mTLS-i staged HTTP/1.1 proxy pathile
- +Lisab ordered static upstream failoveri safe methodite jaoks ning bounded no-follow TLS material reads ja hostname-policy katvuse
Avaldatud 18. juunil 2026
- +Lisab piiratud native HTTP/1.1 upstream connection poolingu safe content-length ja no-body origin response'ide jaoks
- +Lisab keepalive pool sizingu, upstream idle timeout handlingu, konservatiivsed no-reuse guardid ja päris socket reuse/expiry testid
Avaldatud 18. juunil 2026
- +Lisab taaskasutatavad native HTTP/2 connection primitive'id piiratud request-body collectioni ja response trailer supportiga
- +Hardenib HTTP/2 response lifetime'i, handler timeout'i, DATA capacity handlingu, keelatud headerid/trailerid ja request-body zeroizationi
Avaldatud 17. juunil 2026
- +Lisab native HTTP/2 runtime preview gate'i ja h2 stack probe'i piiratud headerite, URI, body, streamide, frame'ide, bufferite ja rapid reset policyga
- +Lisab HTTP/2 preview smoke coverage'i ja laiendab native HTTP/1 behavior coverage'i HTTP/1.0 keep-alive/close semantikale
Avaldatud 17. juunil 2026
- +Lisab piiratud native HTTP/1 upstream-kliendi ja ettevalmistatud native proxy handleri plain static upstreamidele
- +Lisab native proxy candidate inventory, Fluxheimi omatud proxy headerid, privacy-mode behaviori ja fail-closed eligibility toetamatutele policy kihtidele
Avaldatud 17. juunil 2026
- +Lisab native HTTP/1 connection/listener runtime'i Tokio IO kohal ja staged native static-file adapteri
- +Kaardistab server limits native HTTP/1 policyks ja lisab socket testid keep-alive'i, body framingu, shutdowni, static files'i, slow clientide ja connection caps'i jaoks
Avaldatud 17. juunil 2026
- +Lisab Fluxheimi omatud HTTP/1.0/HTTP/1.1 request-head parsing'u, request-body framing classificationi, Host validationi, persistence handlingu ja chunked decodingu
- +Lisab downstream HTTP/1 policy defaults'id ja hardened native parser boundary'd tulevase runtime cutover töö jaoks
Avaldatud 16. juunil 2026
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Hoiab praeguse runtime'i selge compatibility adapterina, kuni native server/listener töö jätkub
Avaldatud 16. juunil 2026
- +Adds
fluxheim-tlsdownstream TLS listener planningu ja provider-policy boundaryna - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Hardenib TLS feature gate'id, SNI fallback behaviori, PROXY v2 signature validationi ja trusted PROXY CIDR validationi
Avaldatud 16. juunil 2026
- +Lisab esimese eraldi
fluxheim-headersboundary header policy helperite jaoks - +Liigutab rewrite algorithms, forwarded-header handlingu, hop-by-hop request policy ja repeated-header joining'u Fluxheimi omatud header code'i
- +Liigutab stream PROXY protocol byte parserid moodulisse
fluxheim-protocoland tightens privacy/proxy CIDR validation
Avaldatud 15. juunil 2026
- +Liigutab shared background task lifecycle primitive'id moodulisse
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Hardenib local certificate reload control socketi ja private backend filtering'u
Avaldatud 15. juunil 2026
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +Liigutab stream upstream selectioni, PROXY protocol parsing/writingu, source policy, DNS-rebinding guardid, byte accountingu ja timeout handlingu Fluxheimi omatud stream code'i taha
Avaldatud 14. juunil 2026
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Lisab testid ja release gate'id, mis jõustavad Pingora dependency eemaldamise eesmärke tavapäraste
cargo testkäivituste ajal
Avaldatud 14. juunil 2026
- +Alustab esimest konkreetset 1.6.x implementation release'i pärast foundation tagi
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Avaldatud 14. juunil 2026
- +Alustas
1.6.xPingora-exit foundation liini, säilitades runtime behaviori muutumatuna - +Lisati modularity policy validation, legacy oversized-file erandid, runtime baseline capture ja performance evidence capture
- +Lisati release-gated Pingora dependency erandid, runtime parity fixtures ja extraction dependency graph
- +Added initial
fluxheim-runtimeandfluxheim-serverboundary crate'id koos typed policy proof primitive'idega
Juuni 2026
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +Lisati managed affinity cookies, service discovery, active ja protocol-aware health checks, restart-persistent state ning runtime backend mutation controls
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
Avaldatud 25. mail 2026
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls ja gRPC pass-through
Avaldatud 23. mail 2026
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, sanitiseeritud environment ja private generated pool state
- +Auditable
[vhosts.php.fpm] mode = "managed"config surface private socketite, worker countide, process manager mode'ide, slowlogi, temp pathide ja pool file'ide jaoks - +Laiendati WordPress PHP-FPM smoke coverage'i external, managed-static, managed-dynamic, managed-ondemand ja managed-respawn mode'idele
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
Avaldatud 23. mail 2026
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Avaldatud 22. mail 2026
- +rustls/AWS-LC FIPS-capable candidate backend läbi
tls-rustls-fips - +FIPS ja ISO/IEC 19790 rustls profile aliasid, config näited, diagnostika ja validation script
Avaldatud 21. mail 2026
- +OpenSSL FIPS/ISO-capable TLS validation mooduli kaudu
tls-openssl-fipsja provider diagnostics - +FIPS deployment guide, config fixtures, validation script, release evidence ja OWASP Top 10 2025 baseline
Avaldatud 20. mail 2026
- +PHP-FPM keepalive pooling, upstream retry/failover ja request body disk spooling turvalisemaks tööks koormuse all
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +PHP metrics ja OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile ja X-Accel-Expires tugi
Avaldatud 18. mail 2026
- +
fluxheim-acmestandalone companion binäär sertifikaadi uuendamise, oleku ja ACME reload socket signalling'u jaoks - +
fluxheim-config-testerstandalone binäär configide valideerimiseks CI-s ja container entrypointides ilma gatewayd käivitamata - +ACME reload Unix socket - live certificate pickup ilma gateway restartita
- +Uus
profile-phpbuild profile -proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Avaldatud 16. mail 2026
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Range script resolution ja piiratud FastCGI request/response handling
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +PHP-FPM saab serveerida static asseteid samast rootist, suunates PHP FPM-i
- +New
php-fpmCargo feature (impliesproxy edgeandweb)
Avaldatud 14. mail 2026
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
Mai 2026
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = truelaiendab bounded range cachingut
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Piiratud fail-open/fail-closed peer fill behavior
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Opt-in local static-file caching läbi
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Cache locks, stale serving, purge ja status endpointid
- + Cache warm, key assertion ja lookup tooling
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + TLS policy profiilid
- + Multi-certificate rustls SNI
- + Hallatud ACME sertifikaadi väljastamine ja uuendamine
- + EAB-capable issuerid (Actalis ja teised)
- + Failipõhised TLS secrets
- +
acme-initjuhendatud issuer bootstrap tööriist - + Pakendatud certificate renewal systemd unitid
2026
- + Virtual host routing Host headeri järgi default-vhost fallbackiga
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + Turvaline ACME HTTP-01 challenge forwarding
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Turvaline request/response header policy
- + Valikuline HTTP→HTTPS ümbersuunamine turvalise Host-valideerimisega
- + Systemd unit ja RPM packaging
- + Rootless Podman container images
Mis järgmiseks
1.8.0: Täielikul tootmisprofiilil põhinev eraldi Wasm-järk piiratud poliitikakonksude, ACME, mõõdikute ja OpenTelemetryga.
View full roadmap →