Muutosloki
Fluxheimin julkaisuhistoria. Täydet julkaisutiedot ovat GitHub Releases -sivulla.
Julkaistu 23.7.2026
- +Täydelliseen tuotantoprofiiliin perustuva erillinen Wasm-koontiversio, jossa on rajatut käytäntökoukut, ACME, mittarit ja OpenTelemetry
- +Lisää vastaavat tar.gz- ja ZIP-arkistot, mukaan lukien natiivit täydelliset ja Wasm-koontiversiot macOS:lle
- +Vahvistaa välimuistin täytön, aluevälimuistin ja virtuaalipalvelinkohtaisen Wasm-pääsyn rajoja
Julkaistu 15.7.2026
- +Lisää valinnaisiin standardeihin perustuvan välimuistin, välityspalvelimen ja vastauskoosteen metatiedot
- +Todistaa todennetun reaaliaikaisen tilannekuvan uudelleenlatauksen, palautuksen, eheyden tarkistukset ja uudelleenkäynnistyksen pysyvyyden
- +Lisää toistettavat todisteet FIPS-taustajärjestelmistä ja laajan natiivin suoritusympäristön kovennuksen
Julkaistu 14.7.2026
- +Lisää olemassa olevien yhteyksien hallitun sulkemisen määräajassa sekä valmiustarkistukseen perustuvan siirron ilman käyttökatkoa
- +Lisää tiukan systemd-socket-aktivoinnin ja siirrettyjen verkkokuuntelijoiden tarkan validoinnin
- +Viimeistelee HTTP/1-jäsentimen suojauksen ja parantaa taustapalvelujen hallintaa
Julkaistu 13.7.2026
- +Lisää valinnaisia HTTP-vastausturvaprofiileja ja validoituja pyyntötietoisia CORS-profiileja
- +Stabiloi suoritettavat Wasm-käytäntöesimerkit ja julkaisuportin edellyttämät testit
- +Vahvistaa edelleen lähetettyjä identiteettiotsikoita, otsikon jäsentämistä ja uudelleenyritysohjeita kapasiteettirajoitusten selvittämiseksi
Julkaistu 12. heinäkuuta 2026
- +Lisää ajettavia siirtoesimerkkejä iRules-, OpenResty-, HAProxy/SPOE- ja VCL-tyyppisiin käytäntötöihin
- +Lisää rajoitetun ACME-kuljetuksen, ARI-aikataulutuksen, elinkaaridiagnostiikan ja nimenomaisten ehtojen hyväksymisen
- +Vahvistaa palautettavat ACME-tili- ja varmennetapahtumat, tallennusrajat ja tilannekuvajulkaisun
Julkaistu 11. heinäkuuta 2026
- +Ottaa käyttöön valinnaisen WASI Preview 1 -rajan, jossa kellon ja satunnaisuuden käyttö myönnetään erikseen ja tuonnit estetään oletusarvoisesti
- +Palauttaa luotettujen asiakkaiden GeoIP-tunnistuksen ja tukee CIRCL:n yhdistettyjä maa- ja ASN-tietokantoja
- +Vahvistaa suoratoiston SSRF-suojausta ja kopiointia, todennettuja tilannevedoksia, TLS:ää, PHP-FPM:ää, staattista tarjoilua ja Wasm-resurssirajoja
Julkaistu 10. heinäkuuta 2026
- +Lisää valinnaisen Proxy-Wasm ABI -esikatselun, jossa isäntäkutsujen nimiavaruus validoidaan erikseen
- +Hylkää esikatselukutsut, joita ei tueta, deterministisesti ennen kuin ne saavuttavat taustapalvelimen
- +Vahvistaa tiukkaa isäntäreititystä, rajattua hyväksyntää, määritysten luotettavuutta, välimuistitallennusta, GeoIP:tä ja pakkausta
Julkaistu 9. heinäkuuta 2026
- +Lisää eksplisiittiset käännettyjen WebAssembly-moduulien identiteetit plugin-digestin, ABI:n, hook-ominaisuuspinnan ja Fluxheim-version yli
- +Lisää vhost-kohtaiset välimuistikoukkujen sisäänpääsybudjetit koko prosessin välimuistikoukkukaton alle
- +Laajentaa rajattuja Wasm-metriikoita, admin-tilan näkyvyyttä ja perheiden välistä live-chain-regressiokattavuutta
Julkaistu 8. heinäkuuta 2026
- +Lisää rajatut cache key -komponenttien host callit mobiili- ja desktop-laiteklasseille
- +Lisää kiinteän cache-store TTL:n, tagin ja tallennetut header-metatiedot ilman mielivaltaista response header -muokkausta
- +Lisää live listener -kattavuuden varianttien eristykselle, range-cache-sliceille, TTL-vanhenemiselle ja fail-closed-metatietorajoille
Julkaistu 7. heinäkuuta 2026
- +Lisää live native HTTP/1 cache-lookup- ja cache-store-Wasm hooks rajatun fluxheim_policy_v1 preview ABI:n alle
- +Lisää cache outcomes vaihtoehdoille continue, pass, bypass, skip-store ja deny paljastamatta raakoja cache keys -arvoja, TTL:iä, tags-arvoja tai tallennettua metadataa
- +Erottelee cache-hookien hyväksymisrajat ja säilyttää cache-store-yhdistämisessä säännön, jossa tiukin tulos voittaa
Julkaistu 6. heinäkuuta 2026
- +Lisää live native HTTP/1 route-decision Wasm-hookit rajatun fluxheim_policy_v1 preview-ABI:n alle
- +Lisää symbolisen määritettyjen haarojen valinnan canary- ja mirror-reiteille ilman dynaamista upstream- tai shadow-target-pääsyä
- +Säilyttää Fluxheimin ACL-, rate-limit-, concurrency-, body-limit-, redirect- ja header-policy-valvonnan reittivalinnan jälkeen
Julkaistu 5. heinäkuuta 2026
- +Lisää live-tilassa toimivat natiivit HTTP/1 Wasm -hookit request- ja response-headereille vhost- ja route-liitoksiin
- +Pitää header-hook-ABI:n symbolisena sallituilla synteettisillä muutoksilla raakojen headerien tai bodyn käytön sijaan
- +Soveltaa vhost-tason Wasm header-hookeja ja fallback response header -käytäntöä PHP-FPM fallback -vastauksiin
Julkaistu 4. heinäkuuta 2026
- +Kytkee live native HTTP/1 access-decision -hookit prioriteettijärjestyksellä, first-deny-wins-koostolla ja fail-closed-käyttäytymisellä
- +Valvoo suorituksen hyväksymiskattoja prosessi-, plugin- ja attachment-tasolla
Julkaistu 3. heinäkuuta 2026
- +Lisää valinnaisen fluxheim-wasm workspace craten Wasm sandbox -linjaa varten
- +wasm-, wasm-proxy-abi- ja wasm-wasi-feature gate -kytkimet ovat oletuksena pois päältä eivätkä sovi yhteen privacy-mode-tilan kanssa
- +Lataa Wasm-plugin-tiedostot vain hyväksytyistä absoluuttisista rooteista; symlinkit, epäregularit tiedostot ja liian suuret moduulit hylätään
- +Tyypitetyt Wasm-liitännäisten manifestit validoivat ABI:n, vaiheen, fail-mode-arvon, polun ja hiekkalaatikon rajat ennen lataamista
- +Lisää rajatun Wasmtime-suorituksen fuel-, memory-, table-, instance-, compile-timeout-, compile-worker- ja kutsukohtaisilla watchdog-rajoilla
- +Lisää todellisen Wasm sandbox smoke -kattavuuden onnistuneelle suoritukselle, traps-tilanteille, table-growth-kiellolle ja turvattoman fail-open-manifestin hylkäykselle
Julkaistu 3. heinäkuuta 2026
- +Päivittää lukitun Rust-työkaluketjun, rust-version-kentät ja konttirakennuskuvat Rust 1.96.1:een
- +Koventaa OpenSSL stream-upstream TLS -liittimet TLS 1.2 -minimitasolla ja modernilla TLS 1.2/TLS 1.3 -salauslistalla
- +Tallentaa sarjallistetut ACME-tilitiedot sanitization::SecretVeciin levyyn kirjoittamisen ajaksi
- +Poistaa loput root-yhteensopivuusshimit, jotta kutsujat käyttävät suoraan fluxheim-common-, fluxheim-config-, fluxheim-cache-, fluxheim-observability- ja muita omistavia crateja
- +Jakaa ACME-, observability-, cache-, load-balancer-, PHP-FPM-, snapshot-, web-, stream- ja native-runtime-sisäiset osat pienempiin kohdennettuihin moduuleihin
Julkaistu 30.6.2026
- +Nimeää väliaikaisen native proxy -sovitteen native_proxyksi ja poistaa vanhan proxy-yhteensopivuuden uudelleenviennin normaaleista koonneista
- +Siirtää kuormantasaajan hallintapyyntöjen ja -tulosten DTO:t fluxheim-load-balancer-crateen
- +Poistaa toimimattomat Pingora-aikakauden juurisovitteet sekä vanhentuneen käytöstä poistetun ajoaika- ja testikoodin, jota normaalit koonnit eivät enää käytä
- +Yhdistää native proxyn määritystiedot niin, että uudelleenlataukset päivittävät saman tilannevedoksen, jota välimuistin ja kuormantasaajan hallintapolut käyttävät
- +Lisää regressiotestit native HTTP/1:n chunked-koodattujen runkojen ylivuodolle ja kiinnittää observability-smoke-kuvat deterministisiin tunnisteisiin
Julkaistu 30.6.2026
- +Pitää normaalin runtime:n poluilla Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream ja background service
- +Siirtää auth, metrics, OpenBao cache, discovery, load-balancer evästeen ja TLS private-key secret buffers kohti sanitization crate
- +Hardens PHP-FPM/static-varareititys, natiivi disk-cache-puhdistuksen lukitus, same-key disk-cache-mutaatioiden serialisointi ja natiivi HTTP/2 upstream authority -käsittely
- +Lisää peer-fill shared-secret -tuen ja vaatii sen non-loopback tavalliselle tekstille peer-fill URLs
- +Laajentaa privacy-, observability-, WordPress-, load-balancer-, smoke-image-, randomized-port- ja release-gate-testien kattavuutta stabilization-linjalle
Julkaistu 29. kesäkuuta 2026
- +Poistaa lopullisen Pingora runtime/listener/TLS adapter crates normaalista Fluxheim build profiles
- +Pitää alkuperäiset HTTP/1- ja HTTP/2-välityspalvelimet runtime normaalina poluna tuetuille route-, cache-, load-balancer-, TLS-, WebSocket-, admin- ja metrics-kokoonpanoille
- +Johtaa alkuperäisen admin cache -puhdistuksen, stale-levy-cache-puhdistuksen, cache-objektinhaun ja live-load-balancer-tilastot/mutaatiokäsittelijät Fluxheim-owned runtime -kahvoihin
- +Päivittää dependency-policy:n julkaisuportit niin, että normaali oletus, täysi, reuna, PHP, yksityisyys, RPM, lähde- ja säilön koontiversiot epäonnistuvat, jos ne kääntävät Pingora crates
- +Koventaa alkuperäiset admin cache -esikatselut ja tyhjennykset normalisoidulla isäntäsovituksella, regex-route-esikatseluilla, stale:n tyhjennyslukituksen välttämisellä, fail-closed:n live-konfigurointitilalla ja kirjoitetuilla route-proxy-koontikonteksteilla
Julkaistu 29. kesäkuuta 2026
- +Lisää alkuperäisen proxy-cache-pariteetin muistille, tiedostojärjestelmälevylle, storage-bin, salatulle levylle, OpenBao Transit ja memory+disk-tasolle
- +Tukee muunnelmia Vary ja request-header, vanhentunutta käyttöä, välimuistin lukituksia, välimuistin välimuistia, peer-fill ja alkuperän suojausbudjetteja
- +Vahvistaa välimuistin sisäänpääsyn Authorization, HEAD ohitus, ylävirran Age poistaminen, tarkistettu vanhenemisaritmetiikka ja only-if-cached ohitus
- +Lisää alkuperäisen välimuistin tyhjennyspariteetin muisti- ja levyhakemistoille sekä tarkan, joukko-, etuliite-, tagi-, jokeri-, route-scope- ja vanhentuneet tyhjennykset
- +Lisää välimuistilaskurien, muistin/levyn mittareiden, välimuistin hakuhistogrammien ja regeneroitujen traceparent span ID:iden alkuperäisen välimuistin havaittavuuden
Julkaistu 28. kesäkuuta 2026
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +Reitittää valitut downstream HTTP/2 TLS -yhteydet natiiviin multi-stream-sovittimeen
- +Koventaa natiiveja WebSocket-päivityksiä, HTTP/2-virtakohtaisia virheitä, rate-limit shardingia ja pyyntörungon zeroizing-tallennusta
Julkaistu 24. kesäkuuta 2026
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
Julkaistu 23. kesäkuuta 2026
- +Siirtää plaintext upstream HTTP/2 -välityksen native HTTP/1 proxy -polulle h2c/prior-knowledge origineille
- +Lisää pooled native upstream H2 -yhteydet rajatulla stream-kapasiteetilla ja safe-method retryllä ennen responsea tapahtuvan pooled-handle-virheen jälkeen
- +Tukee TLS ALPN -neuvoteltua upstream HTTP/2:ta nykyisellä upstream TLS/SNI/CA-policyllä
- +Lisää eksplisiittisen, oletuksena poistetun h2c Upgrade -fallbackin plaintext
http1-and-http2-origineille - +Rajoittaa native upstream H2 -kättelyt, stream-slot-odotukset, keepalive pingit ja setup timeoutit
Julkaistu 23. kesäkuuta 2026
- +Siirtää perityn global/vhost compression policyn native HTTP/1 proxyyn ja route proxyyn
- +Yhdistää root/vhost/route header-policy inheritance -käytöksen native route proxy construction -polkuun
- +Siirtää safe forwarded-client-IP ownershipin, trusted-chain appendin, regex rewritet, ACL:t, concurrencyn ja rate limitit native-polulle
- +Lisää native ACME HTTP-01 challenge -palvelun, liikenteen peilauksen, auth-requestin ja route-scoped gRPC-validoinnin
Julkaistu 21. kesäkuuta 2026
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy fallback-sivut, joiden taustalla onfluxheim-web
Julkaistu 21. kesäkuuta 2026
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
Julkaistu 21. kesäkuuta 2026
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
Julkaistu 21. kesäkuuta 2026
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidaterivit runtime cutover -näyttöön, jotta jäljellä olevat compatibility blockerit ovat eksplisiittisiä
Julkaistu 20. kesäkuuta 2026
- +Nostaa native HTTP/2 downstream safety preview'n cutover-valmiiksi kohdennettujen pariteettitestien jälkeen
- +Tekee edustavasta native runtime cutover -raportista blocker-free yksinkertaisille HTTP/1-, HTTP/2-, admin-, metrics-, stream- ja UDP-konfiguraatioille
Julkaistu 20. kesäkuuta 2026
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Julkaistu 20. kesäkuuta 2026
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Koventaa native background handle -rakenteet niin, että pudotetut kriittiset handlet abortoivat eivätkä irrota taskeja hiljaisesti
Julkaistu 20. kesäkuuta 2026
- +Adds
NativeBackgroundSupervisorFluxheimin omistamaan background task -orkestrointiin - +Adds critical task watchdog support and hardens shutdown delivery edge cases
Julkaistu 20. kesäkuuta 2026
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Julkaistu 19. kesäkuuta 2026
- +Adds explicit
pingora-compatfeature gating jäljellä olevalle compatibility runtime -rajalle - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Julkaistu 19. kesäkuuta 2026
- +Jatkaa Pingora-exit-osuutta pienentämällä jäljellä olevaa root-yhteensopivuuspintaa proxy-, cache- ja runtime-poluille
- +Jakaa native health checkit HTTP/gRPC-, database-, exec- ja TCP/TLS-transport helper -moduuleihin tiukemmilla probe-rajoilla
Julkaistu 19. kesäkuuta 2026
- +Poistaa suoran Pingora-riippuvuuden kohteesta
fluxheim-load-balancer - +Lisää Fluxheimin omistamat rajatut HTTP/1.1- ja h2 gRPC active health checkit policy-kattavuudella Pingoran uudelleenlisäyksen estämiseksi
Julkaistu 19. kesäkuuta 2026
- +Lisää native HTTP/1.1 proxy cutover -valmiussuunnittelun
ServerPlan - +Fail-closed compatibility-only proxy -featureille, kuten auth subrequesteille, mirroringille, redirecteille, strip/rewrite-muunnoksille ja edistyneelle load-balancer policylle
Julkaistu 18. kesäkuuta 2026
- +Lisää Fluxheimin omistaman native HTTP/2 upstream client primitive -toteutuksen rajatuilla headereilla, bodyillä, trailereilla ja deadlineilla
- +Lisää h2 client/server -testit trailerien säilytykselle, ylisuurille responseille, stream reset -tilanteille ja flow-control timeout -käytökselle
Julkaistu 18. kesäkuuta 2026
- +Lisää native rustls/OpenSSL upstream TLS- ja mTLS-tuen staged HTTP/1.1 proxy -polulle
- +Lisää järjestetyn staattisen upstream-failoverin turvallisille metodeille sekä rajatut no-follow TLS-materiaaliluvut ja hostname-policy-kattavuuden
Julkaistu 18. kesäkuuta 2026
- +Lisää rajatun native HTTP/1.1 upstream connection poolingin turvallisille content-length- ja no-body origin -responseille
- +Lisää keepalive pool -mitoituksen, upstream idle timeout -käsittelyn, konservatiiviset no-reuse-suojat ja aidot socket reuse/expiry -testit
Julkaistu 18. kesäkuuta 2026
- +Lisää uudelleenkäytettävät native HTTP/2 connection primitive -rakenteet rajatulla request-body-keräyksellä ja response trailer -tuella
- +Koventaa HTTP/2 response lifetime -polun, handler timeoutin, DATA-kapasiteettikäsittelyn, kielletyt headerit/trailerit ja request-body zeroizationin
Julkaistu 17. kesäkuuta 2026
- +Lisää native HTTP/2 runtime-preview-gaten ja h2 stack proben rajatuilla headereilla, URI:lla, bodyllä, streameilla, frameilla, buffereilla ja rapid reset -policyllä
- +Lisää HTTP/2 preview smoke -kattavuutta ja laajentaa native HTTP/1 -käytöskattavuutta HTTP/1.0 keep-alive/close -semantiikalle
Julkaistu 17. kesäkuuta 2026
- +Lisää rajatun native HTTP/1 upstream clientin ja staged native proxy handlerin plain staattisille upstreameille
- +Lisää native proxy -kandidaatti-inventaarion, Fluxheimin omistamat proxy-headerit, privacy-mode-käytöksen ja fail-closed-soveltuvuuden ei-tuetuille policy-kerroksille
Julkaistu 17. kesäkuuta 2026
- +Lisää native HTTP/1 connection/listener -runtimen Tokio IO:n päälle ja staged native static-file -adapterin
- +Mapittaa serverirajat native HTTP/1 -policyyn ja lisää socket-testit keep-alivelle, body framingille, shutdownille, staattisille tiedostoille, hitaille clienteille ja connection capeille
Julkaistu 17. kesäkuuta 2026
- +Lisää Fluxheimin omistaman HTTP/1.0/HTTP/1.1 request-head-parsinnan, request-body framing -luokittelun, Host-validoinnin, persistence-käsittelyn ja chunked decodingin
- +Lisää downstream HTTP/1 policy defaults -asetukset ja kovennetut native parser -rajat tulevaa runtime cutover -työtä varten
Julkaistu 16. kesäkuuta 2026
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Pitää nykyisen runtimen eksplisiittisenä compatibility-adapterina samalla kun native server/listener -työ jatkuu
Julkaistu 16. kesäkuuta 2026
- +Adds
fluxheim-tlsdownstream TLS listener -suunnittelun ja provider-policy-rajan pohjaksi - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Koventaa TLS feature gate -rajat, SNI fallback -käytöksen, PROXY v2 signature -validoinnin ja trusted PROXY CIDR -validoinnin
Julkaistu 16. kesäkuuta 2026
- +Lisää ensimmäisen erillisen
fluxheim-headersrajan header-policy-helper-toiminnoille - +Siirtää rewrite-algoritmit, forwarded-header-käsittelyn, hop-by-hop request policyn ja toistuvien headerien yhdistämisen Fluxheimin omistamaan header-koodiin
- +Siirtää stream PROXY protocol -tavuparserit kohteeseen
fluxheim-protocoland tightens privacy/proxy CIDR validation
Julkaistu 15. kesäkuuta 2026
- +Siirtää jaetut background task lifecycle primitive -rakenteet kohteeseen
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Koventaa paikallisen certificate reload control socketin ja private backend -suodatuksen
Julkaistu 15. kesäkuuta 2026
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +Siirtää stream upstream -valinnan, PROXY protocol parsing/writing -polut, source policyn, DNS-rebinding-suojat, byte accountingin ja timeout-käsittelyn Fluxheimin omistaman stream-koodin taakse
Julkaistu 14. kesäkuuta 2026
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Lisää testit ja release gate -tarkistukset, jotka valvovat Pingora-riippuvuuden poistotavoitteita normaaleissa
cargo test-ajoissa
Julkaistu 14. kesäkuuta 2026
- +Aloittaa ensimmäisen konkreettisen 1.6.x-toteutusjulkaisun foundation-tagin jälkeen
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Julkaistu 14. kesäkuuta 2026
- +Aloitti
1.6.xPingora-exit foundation -linjan pitäen runtime-käytöksen muuttumattomana - +Lisäsi modularity policy -validoinnin, legacy oversized-file -poikkeukset, runtime baseline capture -näytön ja performance evidence -keruun
- +Lisäsi release-gated Pingora dependency exceptions -poikkeukset, runtime parity fixtures -aineistot ja extraction dependency graphin
- +Added initial
fluxheim-runtimeandfluxheim-serverboundary crate -rakenteet sekä tyypitetyt policy proof primitive -rakenteet
Kesäkuu 2026
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +Lisäsi hallitut affinity cookiet, service discoveryn, aktiiviset ja protokollatietoiset health checkit, restart-persistent staten ja runtime backend mutation controls -toiminnot
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
Julkaistu 25. toukokuuta 2026
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Load-balancer-resilienssi, TLS/protokollapariteetti, PROXY protocol v1/v2, upstream mTLS, HTTP/2-kontrollit ja gRPC pass-through
Julkaistu 23. toukokuuta 2026
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Respawn watchdog, rajattu backoff, SIGTERM-before-SIGKILL teardown, puhdistettu environment ja private generated pool state
- +Auditable
[vhosts.php.fpm] mode = "managed"konfiguraatiopinta private socketeille, worker count -arvoille, process manager -moodeille, slowlogille, temp-poluilla ja pool-tiedostoille - +Laajensi WordPress PHP-FPM smoke -kattavuutta external-, managed-static-, managed-dynamic-, managed-ondemand- ja managed-respawn-moodeissa
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
Julkaistu 23. toukokuuta 2026
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Julkaistu 22. toukokuuta 2026
- +rustls/AWS-LC FIPS-capable candidate backend kautta
tls-rustls-fips - +FIPS- ja ISO/IEC 19790 rustls -profiilialiakset, config-esimerkit, diagnostiikka ja validointiskripti
Julkaistu 21. toukokuuta 2026
- +OpenSSL FIPS/ISO-yhteensopiva TLS-validointi kautta
tls-openssl-fipsja provider-diagnostiikka - +FIPS-käyttöönotto-opas, config fixturet, validointiskripti, release evidence ja OWASP Top 10 2025 -baseline
Julkaistu 20. toukokuuta 2026
- +PHP-FPM keepalive pooling, upstream retry/failover ja request body disk spooling turvallisempaan käyttöön kuormassa
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +PHP-metriikat ja OpenTelemetry-attribuutit, X-Accel-Redirect-, X-Sendfile- ja X-Accel-Expires-tuki
Julkaistu 18. toukokuuta 2026
- +
fluxheim-acmeerillinen companion-binäri varmenteen uusintaan, statukseen ja ACME reload socket -signalointiin - +
fluxheim-config-testererillinen binääri konfiguraatioiden validointiin CI:ssä ja container entrypoint -poluissa ilman gatewayn käynnistämistä - +ACME reload Unix socket - live-varmenteen nouto ilman gatewayn uudelleenkäynnistystä
- +Uusi
profile-php-buildprofiili -proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Julkaistu 16. toukokuuta 2026
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Tiukka skriptin resoluutio ja rajattu FastCGI request/response -käsittely
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +PHP-FPM voi palvella staattisia assetteja samasta rootista ja reitittää PHP:n FPM:lle
- +New
php-fpmCargo feature (impliesproxy-kerrosandweb)
Julkaistu 14. toukokuuta 2026
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
Toukokuu 2026
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = truelaajentaa rajattua range cachingia
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Rajattu fail-open/fail-closed peer-fill-käytös
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Opt-in paikallinen staattisten tiedostojen cache kautta
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Cache locks, stale serving, purge- ja status-endpointit
- + Cache warm, key assertion ja lookup-työkalut
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + TLS-policyprofiilit
- + Multi-certificate rustls SNI
- + Hallittu ACME-varmenteen myöntö ja uusinta
- + EAB-capable issuerit (Actalis ja muut)
- + Tiedostopohjaiset TLS-salaisuudet
- +
acme-initohjattu issuer bootstrap -työkalu - + Paketoidut systemd-yksiköt varmenteiden uusintaan
2026
- + Virtual host -reititys Host-headerilla ja default-vhost fallbackilla
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + Turvallinen ACME HTTP-01 challenge -välitys
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Turvallinen request/response-headerpolicy
- + Valinnainen HTTP→HTTPS-uudelleenohjaus turvallisella Host-validoinnilla
- + Systemd-yksikkö, RPM-paketointi
- + Rootless Podman container images
Mitä seuraavaksi
1.8.0: Täydelliseen tuotantoprofiiliin perustuva erillinen Wasm-koontiversio, jossa on rajatut käytäntökoukut, ACME, mittarit ja OpenTelemetry.
View full roadmap →