Muutosloki

Fluxheimin julkaisuhistoria. Täydet julkaisutiedot ovat GitHub Releases -sivulla.

v1.8.0 Uusin vakaa Katso GitHubissa →

Julkaistu 23.7.2026

  • +Täydelliseen tuotantoprofiiliin perustuva erillinen Wasm-koontiversio, jossa on rajatut käytäntökoukut, ACME, mittarit ja OpenTelemetry
  • +Lisää vastaavat tar.gz- ja ZIP-arkistot, mukaan lukien natiivit täydelliset ja Wasm-koontiversiot macOS:lle
  • +Vahvistaa välimuistin täytön, aluevälimuistin ja virtuaalipalvelinkohtaisen Wasm-pääsyn rajoja

Julkaistu 15.7.2026

  • +Lisää valinnaisiin standardeihin perustuvan välimuistin, välityspalvelimen ja vastauskoosteen metatiedot
  • +Todistaa todennetun reaaliaikaisen tilannekuvan uudelleenlatauksen, palautuksen, eheyden tarkistukset ja uudelleenkäynnistyksen pysyvyyden
  • +Lisää toistettavat todisteet FIPS-taustajärjestelmistä ja laajan natiivin suoritusympäristön kovennuksen

Julkaistu 14.7.2026

  • +Lisää olemassa olevien yhteyksien hallitun sulkemisen määräajassa sekä valmiustarkistukseen perustuvan siirron ilman käyttökatkoa
  • +Lisää tiukan systemd-socket-aktivoinnin ja siirrettyjen verkkokuuntelijoiden tarkan validoinnin
  • +Viimeistelee HTTP/1-jäsentimen suojauksen ja parantaa taustapalvelujen hallintaa

Julkaistu 13.7.2026

  • +Lisää valinnaisia HTTP-vastausturvaprofiileja ja validoituja pyyntötietoisia CORS-profiileja
  • +Stabiloi suoritettavat Wasm-käytäntöesimerkit ja julkaisuportin edellyttämät testit
  • +Vahvistaa edelleen lähetettyjä identiteettiotsikoita, otsikon jäsentämistä ja uudelleenyritysohjeita kapasiteettirajoitusten selvittämiseksi

Julkaistu 12. heinäkuuta 2026

  • +Lisää ajettavia siirtoesimerkkejä iRules-, OpenResty-, HAProxy/SPOE- ja VCL-tyyppisiin käytäntötöihin
  • +Lisää rajoitetun ACME-kuljetuksen, ARI-aikataulutuksen, elinkaaridiagnostiikan ja nimenomaisten ehtojen hyväksymisen
  • +Vahvistaa palautettavat ACME-tili- ja varmennetapahtumat, tallennusrajat ja tilannekuvajulkaisun

Julkaistu 11. heinäkuuta 2026

  • +Ottaa käyttöön valinnaisen WASI Preview 1 -rajan, jossa kellon ja satunnaisuuden käyttö myönnetään erikseen ja tuonnit estetään oletusarvoisesti
  • +Palauttaa luotettujen asiakkaiden GeoIP-tunnistuksen ja tukee CIRCL:n yhdistettyjä maa- ja ASN-tietokantoja
  • +Vahvistaa suoratoiston SSRF-suojausta ja kopiointia, todennettuja tilannevedoksia, TLS:ää, PHP-FPM:ää, staattista tarjoilua ja Wasm-resurssirajoja

Julkaistu 10. heinäkuuta 2026

  • +Lisää valinnaisen Proxy-Wasm ABI -esikatselun, jossa isäntäkutsujen nimiavaruus validoidaan erikseen
  • +Hylkää esikatselukutsut, joita ei tueta, deterministisesti ennen kuin ne saavuttavat taustapalvelimen
  • +Vahvistaa tiukkaa isäntäreititystä, rajattua hyväksyntää, määritysten luotettavuutta, välimuistitallennusta, GeoIP:tä ja pakkausta

Julkaistu 9. heinäkuuta 2026

  • +Lisää eksplisiittiset käännettyjen WebAssembly-moduulien identiteetit plugin-digestin, ABI:n, hook-ominaisuuspinnan ja Fluxheim-version yli
  • +Lisää vhost-kohtaiset välimuistikoukkujen sisäänpääsybudjetit koko prosessin välimuistikoukkukaton alle
  • +Laajentaa rajattuja Wasm-metriikoita, admin-tilan näkyvyyttä ja perheiden välistä live-chain-regressiokattavuutta

Julkaistu 8. heinäkuuta 2026

  • +Lisää rajatut cache key -komponenttien host callit mobiili- ja desktop-laiteklasseille
  • +Lisää kiinteän cache-store TTL:n, tagin ja tallennetut header-metatiedot ilman mielivaltaista response header -muokkausta
  • +Lisää live listener -kattavuuden varianttien eristykselle, range-cache-sliceille, TTL-vanhenemiselle ja fail-closed-metatietorajoille

Julkaistu 7. heinäkuuta 2026

  • +Lisää live native HTTP/1 cache-lookup- ja cache-store-Wasm hooks rajatun fluxheim_policy_v1 preview ABI:n alle
  • +Lisää cache outcomes vaihtoehdoille continue, pass, bypass, skip-store ja deny paljastamatta raakoja cache keys -arvoja, TTL:iä, tags-arvoja tai tallennettua metadataa
  • +Erottelee cache-hookien hyväksymisrajat ja säilyttää cache-store-yhdistämisessä säännön, jossa tiukin tulos voittaa

Julkaistu 6. heinäkuuta 2026

  • +Lisää live native HTTP/1 route-decision Wasm-hookit rajatun fluxheim_policy_v1 preview-ABI:n alle
  • +Lisää symbolisen määritettyjen haarojen valinnan canary- ja mirror-reiteille ilman dynaamista upstream- tai shadow-target-pääsyä
  • +Säilyttää Fluxheimin ACL-, rate-limit-, concurrency-, body-limit-, redirect- ja header-policy-valvonnan reittivalinnan jälkeen

Julkaistu 5. heinäkuuta 2026

  • +Lisää live-tilassa toimivat natiivit HTTP/1 Wasm -hookit request- ja response-headereille vhost- ja route-liitoksiin
  • +Pitää header-hook-ABI:n symbolisena sallituilla synteettisillä muutoksilla raakojen headerien tai bodyn käytön sijaan
  • +Soveltaa vhost-tason Wasm header-hookeja ja fallback response header -käytäntöä PHP-FPM fallback -vastauksiin

Julkaistu 4. heinäkuuta 2026

  • +Kytkee live native HTTP/1 access-decision -hookit prioriteettijärjestyksellä, first-deny-wins-koostolla ja fail-closed-käyttäytymisellä
  • +Valvoo suorituksen hyväksymiskattoja prosessi-, plugin- ja attachment-tasolla

Julkaistu 3. heinäkuuta 2026

  • +Lisää valinnaisen fluxheim-wasm workspace craten Wasm sandbox -linjaa varten
  • +wasm-, wasm-proxy-abi- ja wasm-wasi-feature gate -kytkimet ovat oletuksena pois päältä eivätkä sovi yhteen privacy-mode-tilan kanssa
  • +Lataa Wasm-plugin-tiedostot vain hyväksytyistä absoluuttisista rooteista; symlinkit, epäregularit tiedostot ja liian suuret moduulit hylätään
  • +Tyypitetyt Wasm-liitännäisten manifestit validoivat ABI:n, vaiheen, fail-mode-arvon, polun ja hiekkalaatikon rajat ennen lataamista
  • +Lisää rajatun Wasmtime-suorituksen fuel-, memory-, table-, instance-, compile-timeout-, compile-worker- ja kutsukohtaisilla watchdog-rajoilla
  • +Lisää todellisen Wasm sandbox smoke -kattavuuden onnistuneelle suoritukselle, traps-tilanteille, table-growth-kiellolle ja turvattoman fail-open-manifestin hylkäykselle

Julkaistu 3. heinäkuuta 2026

  • +Päivittää lukitun Rust-työkaluketjun, rust-version-kentät ja konttirakennuskuvat Rust 1.96.1:een
  • +Koventaa OpenSSL stream-upstream TLS -liittimet TLS 1.2 -minimitasolla ja modernilla TLS 1.2/TLS 1.3 -salauslistalla
  • +Tallentaa sarjallistetut ACME-tilitiedot sanitization::SecretVeciin levyyn kirjoittamisen ajaksi
  • +Poistaa loput root-yhteensopivuusshimit, jotta kutsujat käyttävät suoraan fluxheim-common-, fluxheim-config-, fluxheim-cache-, fluxheim-observability- ja muita omistavia crateja
  • +Jakaa ACME-, observability-, cache-, load-balancer-, PHP-FPM-, snapshot-, web-, stream- ja native-runtime-sisäiset osat pienempiin kohdennettuihin moduuleihin

Julkaistu 30.6.2026

  • +Nimeää väliaikaisen native proxy -sovitteen native_proxyksi ja poistaa vanhan proxy-yhteensopivuuden uudelleenviennin normaaleista koonneista
  • +Siirtää kuormantasaajan hallintapyyntöjen ja -tulosten DTO:t fluxheim-load-balancer-crateen
  • +Poistaa toimimattomat Pingora-aikakauden juurisovitteet sekä vanhentuneen käytöstä poistetun ajoaika- ja testikoodin, jota normaalit koonnit eivät enää käytä
  • +Yhdistää native proxyn määritystiedot niin, että uudelleenlataukset päivittävät saman tilannevedoksen, jota välimuistin ja kuormantasaajan hallintapolut käyttävät
  • +Lisää regressiotestit native HTTP/1:n chunked-koodattujen runkojen ylivuodolle ja kiinnittää observability-smoke-kuvat deterministisiin tunnisteisiin

Julkaistu 30.6.2026

  • +Pitää normaalin runtime:n poluilla Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream ja background service
  • +Siirtää auth, metrics, OpenBao cache, discovery, load-balancer evästeen ja TLS private-key secret buffers kohti sanitization crate
  • +Hardens PHP-FPM/static-varareititys, natiivi disk-cache-puhdistuksen lukitus, same-key disk-cache-mutaatioiden serialisointi ja natiivi HTTP/2 upstream authority -käsittely
  • +Lisää peer-fill shared-secret -tuen ja vaatii sen non-loopback tavalliselle tekstille peer-fill URLs
  • +Laajentaa privacy-, observability-, WordPress-, load-balancer-, smoke-image-, randomized-port- ja release-gate-testien kattavuutta stabilization-linjalle

Julkaistu 29. kesäkuuta 2026

  • +Poistaa lopullisen Pingora runtime/listener/TLS adapter crates normaalista Fluxheim build profiles
  • +Pitää alkuperäiset HTTP/1- ja HTTP/2-välityspalvelimet runtime normaalina poluna tuetuille route-, cache-, load-balancer-, TLS-, WebSocket-, admin- ja metrics-kokoonpanoille
  • +Johtaa alkuperäisen admin cache -puhdistuksen, stale-levy-cache-puhdistuksen, cache-objektinhaun ja live-load-balancer-tilastot/mutaatiokäsittelijät Fluxheim-owned runtime -kahvoihin
  • +Päivittää dependency-policy:n julkaisuportit niin, että normaali oletus, täysi, reuna, PHP, yksityisyys, RPM, lähde- ja säilön koontiversiot epäonnistuvat, jos ne kääntävät Pingora crates
  • +Koventaa alkuperäiset admin cache -esikatselut ja tyhjennykset normalisoidulla isäntäsovituksella, regex-route-esikatseluilla, stale:n tyhjennyslukituksen välttämisellä, fail-closed:n live-konfigurointitilalla ja kirjoitetuilla route-proxy-koontikonteksteilla

Julkaistu 29. kesäkuuta 2026

  • +Lisää alkuperäisen proxy-cache-pariteetin muistille, tiedostojärjestelmälevylle, storage-bin, salatulle levylle, OpenBao Transit ja memory+disk-tasolle
  • +Tukee muunnelmia Vary ja request-header, vanhentunutta käyttöä, välimuistin lukituksia, välimuistin välimuistia, peer-fill ja alkuperän suojausbudjetteja
  • +Vahvistaa välimuistin sisäänpääsyn Authorization, HEAD ohitus, ylävirran Age poistaminen, tarkistettu vanhenemisaritmetiikka ja only-if-cached ohitus
  • +Lisää alkuperäisen välimuistin tyhjennyspariteetin muisti- ja levyhakemistoille sekä tarkan, joukko-, etuliite-, tagi-, jokeri-, route-scope- ja vanhentuneet tyhjennykset
  • +Lisää välimuistilaskurien, muistin/levyn mittareiden, välimuistin hakuhistogrammien ja regeneroitujen traceparent span ID:iden alkuperäisen välimuistin havaittavuuden

Julkaistu 28. kesäkuuta 2026

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Reitittää valitut downstream HTTP/2 TLS -yhteydet natiiviin multi-stream-sovittimeen
  • +Koventaa natiiveja WebSocket-päivityksiä, HTTP/2-virtakohtaisia virheitä, rate-limit shardingia ja pyyntörungon zeroizing-tallennusta

Julkaistu 24. kesäkuuta 2026

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Julkaistu 23. kesäkuuta 2026

  • +Siirtää plaintext upstream HTTP/2 -välityksen native HTTP/1 proxy -polulle h2c/prior-knowledge origineille
  • +Lisää pooled native upstream H2 -yhteydet rajatulla stream-kapasiteetilla ja safe-method retryllä ennen responsea tapahtuvan pooled-handle-virheen jälkeen
  • +Tukee TLS ALPN -neuvoteltua upstream HTTP/2:ta nykyisellä upstream TLS/SNI/CA-policyllä
  • +Lisää eksplisiittisen, oletuksena poistetun h2c Upgrade -fallbackin plaintext http1-and-http2 -origineille
  • +Rajoittaa native upstream H2 -kättelyt, stream-slot-odotukset, keepalive pingit ja setup timeoutit

Julkaistu 23. kesäkuuta 2026

  • +Siirtää perityn global/vhost compression policyn native HTTP/1 proxyyn ja route proxyyn
  • +Yhdistää root/vhost/route header-policy inheritance -käytöksen native route proxy construction -polkuun
  • +Siirtää safe forwarded-client-IP ownershipin, trusted-chain appendin, regex rewritet, ACL:t, concurrencyn ja rate limitit native-polulle
  • +Lisää native ACME HTTP-01 challenge -palvelun, liikenteen peilauksen, auth-requestin ja route-scoped gRPC-validoinnin

Julkaistu 21. kesäkuuta 2026

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy fallback-sivut, joiden taustalla on fluxheim-web

Julkaistu 21. kesäkuuta 2026

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Julkaistu 21. kesäkuuta 2026

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Julkaistu 21. kesäkuuta 2026

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate rivit runtime cutover -näyttöön, jotta jäljellä olevat compatibility blockerit ovat eksplisiittisiä

Julkaistu 20. kesäkuuta 2026

  • +Nostaa native HTTP/2 downstream safety preview'n cutover-valmiiksi kohdennettujen pariteettitestien jälkeen
  • +Tekee edustavasta native runtime cutover -raportista blocker-free yksinkertaisille HTTP/1-, HTTP/2-, admin-, metrics-, stream- ja UDP-konfiguraatioille

Julkaistu 20. kesäkuuta 2026

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Julkaistu 20. kesäkuuta 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Koventaa native background handle -rakenteet niin, että pudotetut kriittiset handlet abortoivat eivätkä irrota taskeja hiljaisesti

Julkaistu 20. kesäkuuta 2026

  • +Adds NativeBackgroundSupervisor Fluxheimin omistamaan background task -orkestrointiin
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Julkaistu 20. kesäkuuta 2026

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Julkaistu 19. kesäkuuta 2026

  • +Adds explicit pingora-compat feature gating jäljellä olevalle compatibility runtime -rajalle
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Julkaistu 19. kesäkuuta 2026

  • +Jatkaa Pingora-exit-osuutta pienentämällä jäljellä olevaa root-yhteensopivuuspintaa proxy-, cache- ja runtime-poluille
  • +Jakaa native health checkit HTTP/gRPC-, database-, exec- ja TCP/TLS-transport helper -moduuleihin tiukemmilla probe-rajoilla

Julkaistu 19. kesäkuuta 2026

  • +Poistaa suoran Pingora-riippuvuuden kohteesta fluxheim-load-balancer
  • +Lisää Fluxheimin omistamat rajatut HTTP/1.1- ja h2 gRPC active health checkit policy-kattavuudella Pingoran uudelleenlisäyksen estämiseksi

Julkaistu 19. kesäkuuta 2026

  • +Lisää native HTTP/1.1 proxy cutover -valmiussuunnittelun ServerPlan
  • +Fail-closed compatibility-only proxy -featureille, kuten auth subrequesteille, mirroringille, redirecteille, strip/rewrite-muunnoksille ja edistyneelle load-balancer policylle

Julkaistu 18. kesäkuuta 2026

  • +Lisää Fluxheimin omistaman native HTTP/2 upstream client primitive -toteutuksen rajatuilla headereilla, bodyillä, trailereilla ja deadlineilla
  • +Lisää h2 client/server -testit trailerien säilytykselle, ylisuurille responseille, stream reset -tilanteille ja flow-control timeout -käytökselle

Julkaistu 18. kesäkuuta 2026

  • +Lisää native rustls/OpenSSL upstream TLS- ja mTLS-tuen staged HTTP/1.1 proxy -polulle
  • +Lisää järjestetyn staattisen upstream-failoverin turvallisille metodeille sekä rajatut no-follow TLS-materiaaliluvut ja hostname-policy-kattavuuden

Julkaistu 18. kesäkuuta 2026

  • +Lisää rajatun native HTTP/1.1 upstream connection poolingin turvallisille content-length- ja no-body origin -responseille
  • +Lisää keepalive pool -mitoituksen, upstream idle timeout -käsittelyn, konservatiiviset no-reuse-suojat ja aidot socket reuse/expiry -testit

Julkaistu 18. kesäkuuta 2026

  • +Lisää uudelleenkäytettävät native HTTP/2 connection primitive -rakenteet rajatulla request-body-keräyksellä ja response trailer -tuella
  • +Koventaa HTTP/2 response lifetime -polun, handler timeoutin, DATA-kapasiteettikäsittelyn, kielletyt headerit/trailerit ja request-body zeroizationin

Julkaistu 17. kesäkuuta 2026

  • +Lisää native HTTP/2 runtime-preview-gaten ja h2 stack proben rajatuilla headereilla, URI:lla, bodyllä, streameilla, frameilla, buffereilla ja rapid reset -policyllä
  • +Lisää HTTP/2 preview smoke -kattavuutta ja laajentaa native HTTP/1 -käytöskattavuutta HTTP/1.0 keep-alive/close -semantiikalle

Julkaistu 17. kesäkuuta 2026

  • +Lisää rajatun native HTTP/1 upstream clientin ja staged native proxy handlerin plain staattisille upstreameille
  • +Lisää native proxy -kandidaatti-inventaarion, Fluxheimin omistamat proxy-headerit, privacy-mode-käytöksen ja fail-closed-soveltuvuuden ei-tuetuille policy-kerroksille

Julkaistu 17. kesäkuuta 2026

  • +Lisää native HTTP/1 connection/listener -runtimen Tokio IO:n päälle ja staged native static-file -adapterin
  • +Mapittaa serverirajat native HTTP/1 -policyyn ja lisää socket-testit keep-alivelle, body framingille, shutdownille, staattisille tiedostoille, hitaille clienteille ja connection capeille

Julkaistu 17. kesäkuuta 2026

  • +Lisää Fluxheimin omistaman HTTP/1.0/HTTP/1.1 request-head-parsinnan, request-body framing -luokittelun, Host-validoinnin, persistence-käsittelyn ja chunked decodingin
  • +Lisää downstream HTTP/1 policy defaults -asetukset ja kovennetut native parser -rajat tulevaa runtime cutover -työtä varten

Julkaistu 16. kesäkuuta 2026

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Pitää nykyisen runtimen eksplisiittisenä compatibility-adapterina samalla kun native server/listener -työ jatkuu

Julkaistu 16. kesäkuuta 2026

  • +Adds fluxheim-tls downstream TLS listener -suunnittelun ja provider-policy-rajan pohjaksi
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Koventaa TLS feature gate -rajat, SNI fallback -käytöksen, PROXY v2 signature -validoinnin ja trusted PROXY CIDR -validoinnin

Julkaistu 16. kesäkuuta 2026

  • +Lisää ensimmäisen erillisen fluxheim-headers rajan header-policy-helper-toiminnoille
  • +Siirtää rewrite-algoritmit, forwarded-header-käsittelyn, hop-by-hop request policyn ja toistuvien headerien yhdistämisen Fluxheimin omistamaan header-koodiin
  • +Siirtää stream PROXY protocol -tavuparserit kohteeseen fluxheim-protocol and tightens privacy/proxy CIDR validation

Julkaistu 15. kesäkuuta 2026

  • +Siirtää jaetut background task lifecycle primitive -rakenteet kohteeseen fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Koventaa paikallisen certificate reload control socketin ja private backend -suodatuksen

Julkaistu 15. kesäkuuta 2026

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Siirtää stream upstream -valinnan, PROXY protocol parsing/writing -polut, source policyn, DNS-rebinding-suojat, byte accountingin ja timeout-käsittelyn Fluxheimin omistaman stream-koodin taakse

Julkaistu 14. kesäkuuta 2026

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Lisää testit ja release gate -tarkistukset, jotka valvovat Pingora-riippuvuuden poistotavoitteita normaaleissa cargo test -ajoissa

Julkaistu 14. kesäkuuta 2026

  • +Aloittaa ensimmäisen konkreettisen 1.6.x-toteutusjulkaisun foundation-tagin jälkeen
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Julkaistu 14. kesäkuuta 2026

  • +Aloitti 1.6.x Pingora-exit foundation -linjan pitäen runtime-käytöksen muuttumattomana
  • +Lisäsi modularity policy -validoinnin, legacy oversized-file -poikkeukset, runtime baseline capture -näytön ja performance evidence -keruun
  • +Lisäsi release-gated Pingora dependency exceptions -poikkeukset, runtime parity fixtures -aineistot ja extraction dependency graphin
  • +Added initial fluxheim-runtime and fluxheim-server boundary crate -rakenteet sekä tyypitetyt policy proof primitive -rakenteet
v1.5.0 - v1.5.23 Kaikki GitHubissa ->

Kesäkuu 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Lisäsi hallitut affinity cookiet, service discoveryn, aktiiviset ja protokollatietoiset health checkit, restart-persistent staten ja runtime backend mutation controls -toiminnot
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Julkaistu 25. toukokuuta 2026

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Load-balancer-resilienssi, TLS/protokollapariteetti, PROXY protocol v1/v2, upstream mTLS, HTTP/2-kontrollit ja gRPC pass-through

Julkaistu 23. toukokuuta 2026

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, rajattu backoff, SIGTERM-before-SIGKILL teardown, puhdistettu environment ja private generated pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" konfiguraatiopinta private socketeille, worker count -arvoille, process manager -moodeille, slowlogille, temp-poluilla ja pool-tiedostoille
  • +Laajensi WordPress PHP-FPM smoke -kattavuutta external-, managed-static-, managed-dynamic-, managed-ondemand- ja managed-respawn-moodeissa
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Julkaistu 23. toukokuuta 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Julkaistu 22. toukokuuta 2026

  • +rustls/AWS-LC FIPS-capable candidate backend kautta tls-rustls-fips
  • +FIPS- ja ISO/IEC 19790 rustls -profiilialiakset, config-esimerkit, diagnostiikka ja validointiskripti

Julkaistu 21. toukokuuta 2026

  • +OpenSSL FIPS/ISO-yhteensopiva TLS-validointi kautta tls-openssl-fips ja provider-diagnostiikka
  • +FIPS-käyttöönotto-opas, config fixturet, validointiskripti, release evidence ja OWASP Top 10 2025 -baseline

Julkaistu 20. toukokuuta 2026

  • +PHP-FPM keepalive pooling, upstream retry/failover ja request body disk spooling turvallisempaan käyttöön kuormassa
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP-metriikat ja OpenTelemetry-attribuutit, X-Accel-Redirect-, X-Sendfile- ja X-Accel-Expires-tuki

Julkaistu 18. toukokuuta 2026

  • +fluxheim-acme erillinen companion-binäri varmenteen uusintaan, statukseen ja ACME reload socket -signalointiin
  • +fluxheim-config-tester erillinen binääri konfiguraatioiden validointiin CI:ssä ja container entrypoint -poluissa ilman gatewayn käynnistämistä
  • +ACME reload Unix socket - live-varmenteen nouto ilman gatewayn uudelleenkäynnistystä
  • +Uusi profile-php-buildprofiili - proxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Julkaistu 16. toukokuuta 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Tiukka skriptin resoluutio ja rajattu FastCGI request/response -käsittely
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM voi palvella staattisia assetteja samasta rootista ja reitittää PHP:n FPM:lle
  • +New php-fpm Cargo feature (implies proxy-kerros and web)

Julkaistu 14. toukokuuta 2026

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Sarja

Toukokuu 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true laajentaa rajattua range cachingia

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Rajattu fail-open/fail-closed peer-fill-käytös

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Opt-in paikallinen staattisten tiedostojen cache kautta local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache locks, stale serving, purge- ja status-endpointit
  • + Cache warm, key assertion ja lookup-työkalut
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + TLS-policyprofiilit
  • + Multi-certificate rustls SNI
  • + Hallittu ACME-varmenteen myöntö ja uusinta
  • + EAB-capable issuerit (Actalis ja muut)
  • + Tiedostopohjaiset TLS-salaisuudet
  • + acme-init ohjattu issuer bootstrap -työkalu
  • + Paketoidut systemd-yksiköt varmenteiden uusintaan
v1.0 — Gateway Foundation Ensimmäinen vakaa

2026

  • + Virtual host -reititys Host-headerilla ja default-vhost fallbackilla
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Turvallinen ACME HTTP-01 challenge -välitys
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Turvallinen request/response-headerpolicy
  • + Valinnainen HTTP→HTTPS-uudelleenohjaus turvallisella Host-validoinnilla
  • + Systemd-yksikkö, RPM-paketointi
  • + Rootless Podman container images

Mitä seuraavaksi

1.8.0: Täydelliseen tuotantoprofiiliin perustuva erillinen Wasm-koontiversio, jossa on rajatut käytäntökoukut, ACME, mittarit ja OpenTelemetry.

View full roadmap →
Suomi