Változásnapló

Fluxheim kiadási előzmények. A teljes kiadási megjegyzések itt vannak: GitHub kiadások.

v1.8.0 Legújabb stabil Megtekintés GitHubon →

Megjelent 2026. július 23-án

  • +A teljes éles profilra épülő külön Wasm-build, korlátozott szabályhookokkal, ACME-vel, metrikákkal és OpenTelemetryvel
  • +Egyező tar.gz- és ZIP-archívumokat ad hozzá, köztük natív full- és Wasm-buildeket macOS-hez
  • +Megerősíti a gyorsítótár-feltöltés, a tartomány-gyorsítótár és a virtuális hosztonkénti Wasm-befogadás korlátait

Megjelenés: 2026. július 15

  • +Hozzáadja az engedélyezési szabványon alapuló gyorsítótárat, proxyt és válasz-kivonat metaadatokat
  • +Hitelesített élő pillanatkép újratöltést, visszaállítást, integritás-ellenőrzést és újraindítási állandóságot bizonyít
  • +Reprodukálható FIPS-backend bizonyítékot és széles körű natív futásidejű keményedést ad hozzá

Megjelenés: 2026. július 14

  • +Időkorlátos, szabályos kapcsolatlezárást és készenléti ellenőrzéshez kötött, leállás nélküli folyamatátadást ad
  • +Szigorú systemd socket-aktiválást ad az örökölt figyelősocket pontos ellenőrzésével
  • +Befejezi a HTTP/1-elemző biztonsági megerősítését, és javítja a háttérszolgáltatások életciklus-kezelését

Megjelenés: 2026. július 13

  • +Opcionális HTTP válasz-biztonsági profilokat és érvényesített kérés-tudatos CORS-t ad hozzá
  • +Stabilizálja a futtatható Wasm házirend-példákat és a kiadási kapu által megkövetelt teszteket
  • +Erősíti a továbbított identitásfejléceket, a fejléc-elemzést és a kapacitáskorlátozásra vonatkozó újrapróbálkozási útmutatást

Megjelenés: 2026. július 12

  • +Futtatható migrációs példákat ad hozzá iRules, OpenResty, HAProxy/SPOE és VCL-stílusú házirend-feladatokhoz
  • +Hozzáadja a korlátozott ACME szállítást, az ARI ütemezést, az életciklus-diagnosztikát és a kifejezett feltételek elfogadását
  • +Megerősíti a helyreállítható ACME-fiók- és tanúsítványtranzakciókat, a tárolási határokat és a pillanatkép közzétételét

Megjelent: 2026. július 11.

  • +Elindítja a WASI Preview 1 határait, amelyben az óra és véletlenszám generátor engedélyezése explicit, alapértelmezés szerint tiltott importokat is tartalmaz
  • +Visszaállítja a megbízható kliens GeoIP funkciót, és támogatja a CIRCL kombinált ország- és ASN-adatbázisokat
  • +Erősíti az adatfolyam SSRF és másolási műveleteket, hitelesített pillanatképeket, TLS-t, PHP-FPM-t, statikus szolgáltatást, valamint Wasm erőforrás korlátozásokat

Megjelent 2026. július 10-én

  • +Hozzáadja a választható Proxy-Wasm ABI-előnézetet a gazdahívások névterének explicit ellenőrzésével
  • +Determinisztikusan elutasítja a nem támogatott előnézeti hívásokat, mielőtt elérnék az upstream kiszolgálót
  • +Megerősíti a szigorú host-útválasztást, a korlátozott befogadást, a konfiguráció megbízhatóságát, a cache-tárolást, a GeoIP-t és a tömörítést

Megjelent 2026. július 9-én

  • +Explicit fordított WebAssembly-modulazonosságokat ad hozzá a plugin digest, ABI, hook funkciófelület és Fluxheim-verzió mentén
  • +Vhostonkénti cache-hook admission kereteket ad hozzá a folyamat szintű cache-hook felső határ alatt
  • +Kiterjeszti a korlátozott Wasm metrikákat, az admin állapot láthatóságát és a családok közötti live-chain regressziós lefedettséget

Megjelent 2026. július 8-án

  • +Korlátozott cache key komponens host callokat ad hozzá mobile és desktop device-class variánsokhoz
  • +Fix cache-store TTL-t, taget és tárolt header metaadatokat ad hozzá tetszőleges response header módosítás nélkül
  • +Live listener lefedettséget ad hozzá variáns-izolációhoz, range-cache szeletekhez, TTL lejárathoz és fail-closed metaadatkorlátokhoz

Megjelent 2026. július 7-én

  • +Élő natív HTTP/1 cache-lookup és cache-store Wasm hookokat ad a korlátozott fluxheim_policy_v1 preview ABI alatt
  • +Cache eredményeket ad continue, pass, bypass, skip-store és deny döntésekhez nyers cache kulcsok, TTL-ek, tagek vagy tárolt metaadatok felfedése nélkül
  • +Szétválasztja a cache-hook admission limiteket, és a cache-store aggregációnál megtartja a most-restrictive-wins szabályt

Megjelent 2026. július 6-án

  • +Élő native HTTP/1 route-decision Wasm hookokat ad a korlátozott fluxheim_policy_v1 preview ABI alatt
  • +Szimbolikus konfigurált ág-választást ad a canary és mirror útvonalakhoz dinamikus upstream vagy shadow-target hozzáférés nélkül
  • +Megőrzi a Fluxheim ACL, rate-limit, concurrency, body-limit, redirect és header-policy érvényesítését az útvonal kiválasztása után

Megjelent 2026. július 5-én

  • +Élő natív HTTP/1 Wasm hookokat ad request-header és response-header kezeléshez vhost és route csatolásoknál
  • +A header-hook ABI szimbolikus marad, engedélyezett szintetikus mutációkkal nyers header- vagy body-hozzáférés helyett
  • +Vhost-szintű Wasm header-hookokat és fallback response header policyt alkalmaz PHP-FPM fallback válaszokra

Megjelent 2026. július 4-én

  • +Éles native HTTP/1 access-decision hookokat köt be prioritási sorrenddel, first-deny-wins összetétellel és fail-closed viselkedéssel
  • +Kikényszeríti a folyamat-, plugin- és attachment-szintű végrehajtási belépési plafonokat

Megjelent 2026. július 3-án

  • +Hozzáadja az opcionális fluxheim-wasm workspace crate-et
  • +a wasm, wasm-proxy-abi és wasm-wasi feature gate-ek alapértelmezetten ki vannak kapcsolva, és nem kompatibilisek a privacy-mode-dal
  • +A Wasm pluginfájlok csak jóváhagyott abszolút gyökerekből töltődnek be; a symlinkek, nem szabályos fájlok és túlméretes modulok elutasításra kerülnek
  • +A típusos Wasm plugin manifestek betöltés előtt ellenőrzik az ABI-t, a fázist, a fail-mode-ot, az útvonalat és a sandbox-korlátokat
  • +Korlátozott Wasmtime-végrehajtást ad fuel-, memória-, tábla-, példány-, compile-timeout-, compile-worker- és hívásonkénti watchdog-limitekkel
  • +Valódi Wasm sandbox smoke lefedettséget ad sikeres végrehajtásra, trapekre, tábla-növekedés tiltására és nem biztonságos fail-open manifestek elutasítására

Megjelent 2026. július 3-án

  • +Frissíti a rögzített Rust toolchaint, a rust-version mezőket és a konténerépítő image-eket Rust 1.96.1-re
  • +Megerősíti az OpenSSL stream-upstream TLS csatlakozókat TLS 1.2 minimummal és modern TLS 1.2/TLS 1.3 cipher allowlisttel
  • +A lemezre írás közben a szerializált ACME-fiók hitelesítő adatait sanitization::SecretVec-ben tartja
  • +Eltávolítja a megmaradt gyökérszintű kompatibilitási shim rétegeket, így a hívók közvetlenül használják a fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability és más tulajdonos crate-eket
  • +Az ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream és native runtime belső részeit kisebb, fókuszált modulokra bontja

Megjelenés: 2026. június 30

  • +A temporary native proxy shim nevét native_proxy-ra módosítja, és eltávolítja a régi proxykompatibilitási újraexportálást a normál buildekből
  • +A terheléselosztó adminisztrációs kéréseinek és eredményeinek DTO-it a fluxheim-load-balancer crate-be helyezi át
  • +Törli a Pingora-korszak használaton kívüli gyökéradaptereit, valamint a normál buildek által már nem használt, elavult és letiltott futásidejű és tesztkódot
  • +Egységesíti a natív proxy konfigurációtárolását, hogy az újratöltés ugyanazt a pillanatképet frissítse, amelyet a gyorsítótár és a terheléselosztó adminisztrációs útvonalai használnak
  • +Natív regressziós teszteket ad az HTTP/1 darabolt törzsének túlcsordulásához, az observability smoke image-eket pedig determinisztikus tagekhez rögzíti

Megjelenés: 2026. június 30

  • +Megtartja a normál runtime-et a Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream és background service útvonalakon
  • +A auth, metrics, OpenBao cache, discovery, load-balancer cookie-t és a TLS private-key secret buffers-et a sanitization crate felé mozgatja
  • +Hardens PHP-FPM/static tartalék útválasztás, natív disk-cache ürítési zárolás, same-key disk-cache mutáció sorozatosítás és natív HTTP/2 upstream authority kezelés
  • +Hozzáadja a peer-fill shared-secret támogatást, és megköveteli a non-loopback egyszerű szöveges peer-fill URLs esetén
  • +Kibővíti a privacy, observability, WordPress, load-balancer, smoke-image, randomized-port és release-gate tesztek lefedettségét a stabilization vonalon

Megjelent: 2026. június 29.

  • +Eltávolítja a végső Pingora runtime/listener/TLS adapter crates-et a normál Fluxheim build profiles-ből
  • +Megtartja a natív HTTP/1 és HTTP/2 runtime proxyt normál útvonalként a támogatott route, cache, load-balancer, TLS, WebSocket, admin és metrics konfigurációkhoz
  • +A natív admin cache ürítést, a stale lemez-cache ürítést, a cache objektumkeresést és az élő load-balancer statisztikákat/mutációkezelőket a Fluxheim-owned runtime fogantyúkhoz köti.
  • +Frissíti a dependency-policy kiadási kapukat, így normál alapértelmezett, full, edge, PHP, adatvédelem, RPM, forrás és konténer buildek meghiúsulnak, ha lefordítják a Pingora crates
  • +Megerősíti a natív admin cache előnézeteket és törléseket normalizált gazdagép-illesztéssel, regex-route előnézetekkel, stale kiürítési zárolás elkerülésével, fail-closed élő konfigurációs állapottal és gépelt route-proxy összeállítási környezetekkel

Megjelent: 2026. június 29.

  • +Natív proxy-cache paritást ad a memóriához, a fájlrendszer-lemezhez, a storage-bin, a titkosított lemezhez, a OpenBao Transit és a memory+disk rétegekhez
  • +Támogatja a Vary és request-header változatokat, az elavult kiszolgálást, a gyorsítótár zárolásait, a tartományszelet-gyorsítótárat, az peer-fill-t és az eredetvédelmi költségvetéseket
  • +Megerősíti a gyorsítótár bejutását Authorization, HEAD bypass, upstream Age leválasztás, ellenőrzött lejárati aritmetika és only-if-cached kihagyások
  • +Natív gyorsítótár-tisztítási paritást ad hozzá a memória- és lemezindexekhez, valamint pontos, tömeges, előtag, címke, helyettesítő karakter, route-scope és elavult tisztítások
  • +Natív gyorsítótár-megfigyelhetőséget biztosít a proxyszámlálók, memória-/lemez-mérők, gyorsítótár-keresési hisztogramok és regenerált traceparent span ID-k számára

Megjelent: 2026. június 28.

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +A kiválasztott downstream HTTP/2 TLS kapcsolatokat a natív multi-stream adapterbe irányítja
  • +Megerősíti a natív WebSocket upgrade-eket, a HTTP/2 stream-local hibákat, a rate-limit shardingot és a kéréstörzs zeroizing tárolását

Megjelent: 2026. június 24.

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Kiadva: 2026. június 23.

  • +Áthelyezi a plaintext upstream HTTP/2 forwardingot a native HTTP/1 proxy pathba h2c/prior-knowledge originokhoz
  • +Pooled native upstream H2 connectionöket ad bounded stream capacityvel és safe-method retryval pre-response pooled-handle failure után
  • +Támogatja a TLS ALPN-negotiated upstream HTTP/2-t a meglévő upstream TLS/SNI/CA policyval
  • +Explicit, alapból kikapcsolt h2c Upgrade fallbacket ad plaintext http1-and-http2 originokhoz
  • +Boundolja a native upstream H2 handshake-eket, stream-slot várakozásokat, keepalive pingeket és setup timeoutokat

Kiadva: 2026. június 23.

  • +Áthelyezi az inherited global/vhost compression policyt a native HTTP/1 proxyba és route proxyba
  • +Root/vhost/route header-policy inheritance összeolvasztása a native route proxy constructionbe
  • +A safe forwarded-client-IP ownership, trusted-chain append, regex rewrite-ok, ACL-ek, concurrency és rate limits native pathra kerülnek
  • +Native ACME HTTP-01 challenge servinget, traffic mirroringot, auth-requestet és route-scoped gRPC validationt ad hozzá

Kiadva: 2026. június 21.

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy fallback page-ek, amelyeket ez támogat: fluxheim-web

Kiadva: 2026. június 21.

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Kiadva: 2026. június 21.

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Kiadva: 2026. június 21.

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate sorok runtime cutover evidence-hez, hogy a fennmaradó compatibility blockerek explicitak legyenek

Kiadva: 2026. június 20.

  • +A native HTTP/2 downstream safety preview célzott paritástesztek után cutover-ready állapotba kerül
  • +A reprezentatív natív runtime cutover report blocker-free lesz egyszerű HTTP/1, HTTP/2, admin, metrics, stream és UDP konfigurációkhoz

Kiadva: 2026. június 20.

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Kiadva: 2026. június 20.

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Megerősíti a native background handle-öket, hogy a dropped critical handle-ök abortáljanak a taskok csendes detacholása helyett

Kiadva: 2026. június 20.

  • +Adds NativeBackgroundSupervisor Fluxheim-owned background task orchestrationhöz
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Kiadva: 2026. június 20.

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Kiadva: 2026. június 19.

  • +Adds explicit pingora-compat feature gating a fennmaradó compatibility runtime boundaryhoz
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Kiadva: 2026. június 19.

  • +Folytatja a Pingora-exit szeletet a proxy, cache és runtime pathok fennmaradó root compatibility surface-ének csökkentésével
  • +A native health checkeket HTTP/gRPC, database, exec és TCP/TLS transport helper modulokra bontja szigorúbb probe korlátokkal

Kiadva: 2026. június 19.

  • +Eltávolítja a közvetlen Pingora függőséget innen: fluxheim-load-balancer
  • +Fluxheim-owned bounded HTTP/1.1 és h2 gRPC active health checkeket ad hozzá policy coverage-dzsel a Pingora visszahozásának megakadályozására

Kiadva: 2026. június 19.

  • +Native HTTP/1.1 proxy cutover readiness tervezést ad hozzá ehhez: ServerPlan
  • +Fail-closed módot használ compatibility-only proxy feature-ökhöz, például auth subrequest, mirroring, redirect, strip/rewrite transform és advanced load-balancer policy

Kiadva: 2026. június 18.

  • +Fluxheim-owned native HTTP/2 upstream client primitive-et ad hozzá korlátozott headerekkel, bodykkal, trailerekkel és deadline-okkal
  • +h2 client/server teszteket ad trailer preservation, oversized response, stream reset és flow-control timeout viselkedésekhez

Kiadva: 2026. június 18.

  • +Native rustls/OpenSSL upstream TLS és mTLS támogatást ad a staged HTTP/1.1 proxy pathhoz
  • +Ordered static upstream failovert ad safe methodokhoz, bounded no-follow TLS material readekkel és hostname-policy coverage-dzsel

Kiadva: 2026. június 18.

  • +Bounded native HTTP/1.1 upstream connection poolingot ad safe content-length és no-body origin response-okhoz
  • +Keepalive pool sizingot, upstream idle timeout kezelést, konzervatív no-reuse guardokat és valódi socket reuse/expiry teszteket ad hozzá

Kiadva: 2026. június 18.

  • +Újrahasználható native HTTP/2 connection primitive-eket ad bounded request-body collectionnel és response trailer supporttal
  • +Megerősíti a HTTP/2 response lifetime-ot, handler timeoutot, DATA capacity handlinget, tiltott headereket/trailereket és request-body zeroizationt

Kiadva: 2026. június 17.

  • +Native HTTP/2 runtime preview gate-et és h2 stack probe-ot ad bounded headerekkel, URI-val, bodyval, streamekkel, frame-ekkel, bufferekkel és rapid reset policyvel
  • +HTTP/2 preview smoke coverage-et ad hozzá, és bővíti a native HTTP/1 behavior coverage-et HTTP/1.0 keep-alive/close semanticshez

Kiadva: 2026. június 17.

  • +Bounded native HTTP/1 upstream clientet és staged native proxy handlert ad plain static upstreamokhoz
  • +Native proxy candidate inventoryt, Fluxheim-owned proxy headereket, privacy-mode viselkedést és fail-closed eligibilityt ad unsupported policy layerekhez

Kiadva: 2026. június 17.

  • +Tokio IO fölötti native HTTP/1 connection/listener runtime-ot és staged native static-file adaptert ad hozzá
  • +Server limiteket mapel native HTTP/1 policybe, és socket teszteket ad keep-alive, body framing, shutdown, static files, slow clients és connection caps esetekre

Kiadva: 2026. június 17.

  • +Fluxheim-owned HTTP/1.0/HTTP/1.1 request-head parsingot, request-body framing classificationt, Host validationt, persistence handlinget és chunked decodingot ad hozzá
  • +Downstream HTTP/1 policy defaultokat és megerősített native parser boundarykat ad a jövőbeli runtime cutover munkához

Kiadva: 2026. június 16.

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +A jelenlegi runtime explicit compatibility adapterként marad, amíg a native server/listener munka folytatódik

Kiadva: 2026. június 16.

  • +Adds fluxheim-tls downstream TLS listener planning és provider-policy boundaryként
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Megerősíti a TLS feature gate-eket, SNI fallback viselkedést, PROXY v2 signature validationt és trusted PROXY CIDR validationt

Kiadva: 2026. június 16.

  • +Hozzáadja az első dedikált fluxheim-headers boundary a header policy helperekhez
  • +Áthelyezi a rewrite algoritmusokat, forwarded-header handlinget, hop-by-hop request policyt és repeated-header joiningot Fluxheim-owned header kódba
  • +Áthelyezi a stream PROXY protocol byte parsereket ide: fluxheim-protocol and tightens privacy/proxy CIDR validation

Kiadva: 2026. június 15.

  • +Áthelyezi a shared background task lifecycle primitive-eket ide: fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Megerősíti a helyi certificate reload control socketet és private backend filteringet

Kiadva: 2026. június 15.

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +A stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guardok, byte accounting és timeout handling Fluxheim-owned stream kód mögé kerül

Kiadva: 2026. június 14.

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Teszteket és release gate-eket ad, amelyek normál cargo test futás közben kikényszerítik a Pingora dependency removal célokat

Kiadva: 2026. június 14.

  • +Elindítja az első konkrét 1.6.x implementation release-t a foundation tag után
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Kiadva: 2026. június 14.

  • +Elindította az 1.6.x Pingora-exit foundation line-t a runtime viselkedés változatlanul hagyásával
  • +Hozzáadott modularity policy validation, legacy oversized-file exceptionök, runtime baseline capture és performance evidence capture
  • +Hozzáadott release-gated Pingora dependency exceptionök, runtime parity fixture-ök és extraction dependency graph
  • +Added initial fluxheim-runtime and fluxheim-server boundary crate-ek és typed policy proof primitive-ek
v1.5.0 - v1.5.23 Minden GitHubon ->

2026. június

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Hozzáadott managed affinity cookie-k, service discovery, active és protocol-aware health checkek, restart-persistent state és runtime backend mutation controlok
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Kiadva: 2026. május 25.

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controlok és gRPC pass-through

Kiadva: 2026. május 23.

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, sanitized environment és private generated pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" config surface private socketekhez, worker countokhoz, process manager mode-okhoz, slowloghoz, temp pathokhoz és pool file-okhoz
  • +Kibővített WordPress PHP-FPM smoke coverage external, managed-static, managed-dynamic, managed-ondemand és managed-respawn mode-okban
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Kiadva: 2026. május 23.

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Kiadva: 2026. május 22.

  • +rustls/AWS-LC FIPS-capable candidate backend ezen keresztül: tls-rustls-fips
  • +FIPS és ISO/IEC 19790 rustls profile aliasok, config példák, diagnostics és validation script

Kiadva: 2026. május 21.

  • +OpenSSL FIPS/ISO-capable TLS validation ezen keresztül: tls-openssl-fips és provider diagnostics
  • +FIPS deployment guide, config fixture-ök, validation script, release evidence és OWASP Top 10 2025 baseline

Kiadva: 2026. május 20.

  • +PHP-FPM keepalive pooling, upstream retry/failover és request body disk spooling biztonságosabb nagy terhelésű működéshez
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP metrics és OpenTelemetry attribútumok, X-Accel-Redirect, X-Sendfile és X-Accel-Expires támogatás

Kiadva: 2026. május 18.

  • +fluxheim-acme standalone companion binary certificate renewalhoz, statushoz és ACME reload socket signallinghoz
  • +fluxheim-config-tester standalone binary configok validálására CI-ben és container entrypointokban gateway indítása nélkül
  • +ACME reload Unix socket — live certificate pickup gateway restart nélkül
  • +Új profile-php build profile — proxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Kiadva: 2026. május 16.

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Szigorú script resolution és bounded FastCGI request/response handling
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +A PHP-FPM tud static asseteket szolgálni ugyanabból a rootból, miközben PHP-t FPM-re route-ol
  • +New php-fpm Cargo feature (implies Műszaki megjegyzés: proxy and web)

Kiadva: 2026. május 14.

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Sorozat

2026. május

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true kibővíti a bounded range cachinget

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Bounded fail-open/fail-closed peer fill viselkedés

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Opcionális local static-file caching ezen keresztül: local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache lockok, stale serving, purge és status endpointok
  • + Cache warm, key assertion és lookup tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + TLS policy profile-ok
  • + Multi-certificate rustls SNI
  • + Kezelt ACME certificate issuance és renewal
  • + EAB-capable issuerek (Actalis és mások)
  • + File-backed TLS secretek
  • + acme-init irányított kibocsátó-bootstrap eszköz
  • + Csomagolt certificate renewal systemd unitok
v1.0 — Gateway Foundation Első stabil

2026

  • + Virtual host routing Host header alapján default-vhost fallbackkel
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Biztonságos ACME HTTP-01 challenge forwarding
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Biztonságos kérés/válasz header policy
  • + Opcionális HTTP→HTTPS átirányítás biztonságos Host-ellenőrzéssel
  • + Systemd unit, RPM csomagolás
  • + Rootless Podman container images

Mi következik

1.8.0: A teljes éles profilra épülő külön Wasm-build, korlátozott szabályhookokkal, ACME-vel, metrikákkal és OpenTelemetryvel.

View full roadmap →
Magyar