Változásnapló
Fluxheim kiadási előzmények. A teljes kiadási megjegyzések itt vannak: GitHub kiadások.
Megjelent 2026. július 23-án
- +A teljes éles profilra épülő külön Wasm-build, korlátozott szabályhookokkal, ACME-vel, metrikákkal és OpenTelemetryvel
- +Egyező tar.gz- és ZIP-archívumokat ad hozzá, köztük natív full- és Wasm-buildeket macOS-hez
- +Megerősíti a gyorsítótár-feltöltés, a tartomány-gyorsítótár és a virtuális hosztonkénti Wasm-befogadás korlátait
Megjelenés: 2026. július 15
- +Hozzáadja az engedélyezési szabványon alapuló gyorsítótárat, proxyt és válasz-kivonat metaadatokat
- +Hitelesített élő pillanatkép újratöltést, visszaállítást, integritás-ellenőrzést és újraindítási állandóságot bizonyít
- +Reprodukálható FIPS-backend bizonyítékot és széles körű natív futásidejű keményedést ad hozzá
Megjelenés: 2026. július 14
- +Időkorlátos, szabályos kapcsolatlezárást és készenléti ellenőrzéshez kötött, leállás nélküli folyamatátadást ad
- +Szigorú systemd socket-aktiválást ad az örökölt figyelősocket pontos ellenőrzésével
- +Befejezi a HTTP/1-elemző biztonsági megerősítését, és javítja a háttérszolgáltatások életciklus-kezelését
Megjelenés: 2026. július 13
- +Opcionális HTTP válasz-biztonsági profilokat és érvényesített kérés-tudatos CORS-t ad hozzá
- +Stabilizálja a futtatható Wasm házirend-példákat és a kiadási kapu által megkövetelt teszteket
- +Erősíti a továbbított identitásfejléceket, a fejléc-elemzést és a kapacitáskorlátozásra vonatkozó újrapróbálkozási útmutatást
Megjelenés: 2026. július 12
- +Futtatható migrációs példákat ad hozzá iRules, OpenResty, HAProxy/SPOE és VCL-stílusú házirend-feladatokhoz
- +Hozzáadja a korlátozott ACME szállítást, az ARI ütemezést, az életciklus-diagnosztikát és a kifejezett feltételek elfogadását
- +Megerősíti a helyreállítható ACME-fiók- és tanúsítványtranzakciókat, a tárolási határokat és a pillanatkép közzétételét
Megjelent: 2026. július 11.
- +Elindítja a WASI Preview 1 határait, amelyben az óra és véletlenszám generátor engedélyezése explicit, alapértelmezés szerint tiltott importokat is tartalmaz
- +Visszaállítja a megbízható kliens GeoIP funkciót, és támogatja a CIRCL kombinált ország- és ASN-adatbázisokat
- +Erősíti az adatfolyam SSRF és másolási műveleteket, hitelesített pillanatképeket, TLS-t, PHP-FPM-t, statikus szolgáltatást, valamint Wasm erőforrás korlátozásokat
Megjelent 2026. július 10-én
- +Hozzáadja a választható Proxy-Wasm ABI-előnézetet a gazdahívások névterének explicit ellenőrzésével
- +Determinisztikusan elutasítja a nem támogatott előnézeti hívásokat, mielőtt elérnék az upstream kiszolgálót
- +Megerősíti a szigorú host-útválasztást, a korlátozott befogadást, a konfiguráció megbízhatóságát, a cache-tárolást, a GeoIP-t és a tömörítést
Megjelent 2026. július 9-én
- +Explicit fordított WebAssembly-modulazonosságokat ad hozzá a plugin digest, ABI, hook funkciófelület és Fluxheim-verzió mentén
- +Vhostonkénti cache-hook admission kereteket ad hozzá a folyamat szintű cache-hook felső határ alatt
- +Kiterjeszti a korlátozott Wasm metrikákat, az admin állapot láthatóságát és a családok közötti live-chain regressziós lefedettséget
Megjelent 2026. július 8-án
- +Korlátozott cache key komponens host callokat ad hozzá mobile és desktop device-class variánsokhoz
- +Fix cache-store TTL-t, taget és tárolt header metaadatokat ad hozzá tetszőleges response header módosítás nélkül
- +Live listener lefedettséget ad hozzá variáns-izolációhoz, range-cache szeletekhez, TTL lejárathoz és fail-closed metaadatkorlátokhoz
Megjelent 2026. július 7-én
- +Élő natív HTTP/1 cache-lookup és cache-store Wasm hookokat ad a korlátozott fluxheim_policy_v1 preview ABI alatt
- +Cache eredményeket ad continue, pass, bypass, skip-store és deny döntésekhez nyers cache kulcsok, TTL-ek, tagek vagy tárolt metaadatok felfedése nélkül
- +Szétválasztja a cache-hook admission limiteket, és a cache-store aggregációnál megtartja a most-restrictive-wins szabályt
Megjelent 2026. július 6-án
- +Élő native HTTP/1 route-decision Wasm hookokat ad a korlátozott fluxheim_policy_v1 preview ABI alatt
- +Szimbolikus konfigurált ág-választást ad a canary és mirror útvonalakhoz dinamikus upstream vagy shadow-target hozzáférés nélkül
- +Megőrzi a Fluxheim ACL, rate-limit, concurrency, body-limit, redirect és header-policy érvényesítését az útvonal kiválasztása után
Megjelent 2026. július 5-én
- +Élő natív HTTP/1 Wasm hookokat ad request-header és response-header kezeléshez vhost és route csatolásoknál
- +A header-hook ABI szimbolikus marad, engedélyezett szintetikus mutációkkal nyers header- vagy body-hozzáférés helyett
- +Vhost-szintű Wasm header-hookokat és fallback response header policyt alkalmaz PHP-FPM fallback válaszokra
Megjelent 2026. július 4-én
- +Éles native HTTP/1 access-decision hookokat köt be prioritási sorrenddel, first-deny-wins összetétellel és fail-closed viselkedéssel
- +Kikényszeríti a folyamat-, plugin- és attachment-szintű végrehajtási belépési plafonokat
Megjelent 2026. július 3-án
- +Hozzáadja az opcionális fluxheim-wasm workspace crate-et
- +a wasm, wasm-proxy-abi és wasm-wasi feature gate-ek alapértelmezetten ki vannak kapcsolva, és nem kompatibilisek a privacy-mode-dal
- +A Wasm pluginfájlok csak jóváhagyott abszolút gyökerekből töltődnek be; a symlinkek, nem szabályos fájlok és túlméretes modulok elutasításra kerülnek
- +A típusos Wasm plugin manifestek betöltés előtt ellenőrzik az ABI-t, a fázist, a fail-mode-ot, az útvonalat és a sandbox-korlátokat
- +Korlátozott Wasmtime-végrehajtást ad fuel-, memória-, tábla-, példány-, compile-timeout-, compile-worker- és hívásonkénti watchdog-limitekkel
- +Valódi Wasm sandbox smoke lefedettséget ad sikeres végrehajtásra, trapekre, tábla-növekedés tiltására és nem biztonságos fail-open manifestek elutasítására
Megjelent 2026. július 3-án
- +Frissíti a rögzített Rust toolchaint, a rust-version mezőket és a konténerépítő image-eket Rust 1.96.1-re
- +Megerősíti az OpenSSL stream-upstream TLS csatlakozókat TLS 1.2 minimummal és modern TLS 1.2/TLS 1.3 cipher allowlisttel
- +A lemezre írás közben a szerializált ACME-fiók hitelesítő adatait sanitization::SecretVec-ben tartja
- +Eltávolítja a megmaradt gyökérszintű kompatibilitási shim rétegeket, így a hívók közvetlenül használják a fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability és más tulajdonos crate-eket
- +Az ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream és native runtime belső részeit kisebb, fókuszált modulokra bontja
Megjelenés: 2026. június 30
- +A temporary native proxy shim nevét native_proxy-ra módosítja, és eltávolítja a régi proxykompatibilitási újraexportálást a normál buildekből
- +A terheléselosztó adminisztrációs kéréseinek és eredményeinek DTO-it a fluxheim-load-balancer crate-be helyezi át
- +Törli a Pingora-korszak használaton kívüli gyökéradaptereit, valamint a normál buildek által már nem használt, elavult és letiltott futásidejű és tesztkódot
- +Egységesíti a natív proxy konfigurációtárolását, hogy az újratöltés ugyanazt a pillanatképet frissítse, amelyet a gyorsítótár és a terheléselosztó adminisztrációs útvonalai használnak
- +Natív regressziós teszteket ad az HTTP/1 darabolt törzsének túlcsordulásához, az observability smoke image-eket pedig determinisztikus tagekhez rögzíti
Megjelenés: 2026. június 30
- +Megtartja a normál runtime-et a Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream és background service útvonalakon
- +A auth, metrics, OpenBao cache, discovery, load-balancer cookie-t és a TLS private-key secret buffers-et a sanitization crate felé mozgatja
- +Hardens PHP-FPM/static tartalék útválasztás, natív disk-cache ürítési zárolás, same-key disk-cache mutáció sorozatosítás és natív HTTP/2 upstream authority kezelés
- +Hozzáadja a peer-fill shared-secret támogatást, és megköveteli a non-loopback egyszerű szöveges peer-fill URLs esetén
- +Kibővíti a privacy, observability, WordPress, load-balancer, smoke-image, randomized-port és release-gate tesztek lefedettségét a stabilization vonalon
Megjelent: 2026. június 29.
- +Eltávolítja a végső Pingora runtime/listener/TLS adapter crates-et a normál Fluxheim build profiles-ből
- +Megtartja a natív HTTP/1 és HTTP/2 runtime proxyt normál útvonalként a támogatott route, cache, load-balancer, TLS, WebSocket, admin és metrics konfigurációkhoz
- +A natív admin cache ürítést, a stale lemez-cache ürítést, a cache objektumkeresést és az élő load-balancer statisztikákat/mutációkezelőket a Fluxheim-owned runtime fogantyúkhoz köti.
- +Frissíti a dependency-policy kiadási kapukat, így normál alapértelmezett, full, edge, PHP, adatvédelem, RPM, forrás és konténer buildek meghiúsulnak, ha lefordítják a Pingora crates
- +Megerősíti a natív admin cache előnézeteket és törléseket normalizált gazdagép-illesztéssel, regex-route előnézetekkel, stale kiürítési zárolás elkerülésével, fail-closed élő konfigurációs állapottal és gépelt route-proxy összeállítási környezetekkel
Megjelent: 2026. június 29.
- +Natív proxy-cache paritást ad a memóriához, a fájlrendszer-lemezhez, a storage-bin, a titkosított lemezhez, a OpenBao Transit és a memory+disk rétegekhez
- +Támogatja a Vary és request-header változatokat, az elavult kiszolgálást, a gyorsítótár zárolásait, a tartományszelet-gyorsítótárat, az peer-fill-t és az eredetvédelmi költségvetéseket
- +Megerősíti a gyorsítótár bejutását Authorization, HEAD bypass, upstream Age leválasztás, ellenőrzött lejárati aritmetika és only-if-cached kihagyások
- +Natív gyorsítótár-tisztítási paritást ad hozzá a memória- és lemezindexekhez, valamint pontos, tömeges, előtag, címke, helyettesítő karakter, route-scope és elavult tisztítások
- +Natív gyorsítótár-megfigyelhetőséget biztosít a proxyszámlálók, memória-/lemez-mérők, gyorsítótár-keresési hisztogramok és regenerált traceparent span ID-k számára
Megjelent: 2026. június 28.
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +A kiválasztott downstream HTTP/2 TLS kapcsolatokat a natív multi-stream adapterbe irányítja
- +Megerősíti a natív WebSocket upgrade-eket, a HTTP/2 stream-local hibákat, a rate-limit shardingot és a kéréstörzs zeroizing tárolását
Megjelent: 2026. június 24.
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
Kiadva: 2026. június 23.
- +Áthelyezi a plaintext upstream HTTP/2 forwardingot a native HTTP/1 proxy pathba h2c/prior-knowledge originokhoz
- +Pooled native upstream H2 connectionöket ad bounded stream capacityvel és safe-method retryval pre-response pooled-handle failure után
- +Támogatja a TLS ALPN-negotiated upstream HTTP/2-t a meglévő upstream TLS/SNI/CA policyval
- +Explicit, alapból kikapcsolt h2c Upgrade fallbacket ad plaintext
http1-and-http2originokhoz - +Boundolja a native upstream H2 handshake-eket, stream-slot várakozásokat, keepalive pingeket és setup timeoutokat
Kiadva: 2026. június 23.
- +Áthelyezi az inherited global/vhost compression policyt a native HTTP/1 proxyba és route proxyba
- +Root/vhost/route header-policy inheritance összeolvasztása a native route proxy constructionbe
- +A safe forwarded-client-IP ownership, trusted-chain append, regex rewrite-ok, ACL-ek, concurrency és rate limits native pathra kerülnek
- +Native ACME HTTP-01 challenge servinget, traffic mirroringot, auth-requestet és route-scoped gRPC validationt ad hozzá
Kiadva: 2026. június 21.
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy fallback page-ek, amelyeket ez támogat:fluxheim-web
Kiadva: 2026. június 21.
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
Kiadva: 2026. június 21.
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
Kiadva: 2026. június 21.
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidatesorok runtime cutover evidence-hez, hogy a fennmaradó compatibility blockerek explicitak legyenek
Kiadva: 2026. június 20.
- +A native HTTP/2 downstream safety preview célzott paritástesztek után cutover-ready állapotba kerül
- +A reprezentatív natív runtime cutover report blocker-free lesz egyszerű HTTP/1, HTTP/2, admin, metrics, stream és UDP konfigurációkhoz
Kiadva: 2026. június 20.
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Kiadva: 2026. június 20.
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Megerősíti a native background handle-öket, hogy a dropped critical handle-ök abortáljanak a taskok csendes detacholása helyett
Kiadva: 2026. június 20.
- +Adds
NativeBackgroundSupervisorFluxheim-owned background task orchestrationhöz - +Adds critical task watchdog support and hardens shutdown delivery edge cases
Kiadva: 2026. június 20.
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Kiadva: 2026. június 19.
- +Adds explicit
pingora-compatfeature gating a fennmaradó compatibility runtime boundaryhoz - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Kiadva: 2026. június 19.
- +Folytatja a Pingora-exit szeletet a proxy, cache és runtime pathok fennmaradó root compatibility surface-ének csökkentésével
- +A native health checkeket HTTP/gRPC, database, exec és TCP/TLS transport helper modulokra bontja szigorúbb probe korlátokkal
Kiadva: 2026. június 19.
- +Eltávolítja a közvetlen Pingora függőséget innen:
fluxheim-load-balancer - +Fluxheim-owned bounded HTTP/1.1 és h2 gRPC active health checkeket ad hozzá policy coverage-dzsel a Pingora visszahozásának megakadályozására
Kiadva: 2026. június 19.
- +Native HTTP/1.1 proxy cutover readiness tervezést ad hozzá ehhez:
ServerPlan - +Fail-closed módot használ compatibility-only proxy feature-ökhöz, például auth subrequest, mirroring, redirect, strip/rewrite transform és advanced load-balancer policy
Kiadva: 2026. június 18.
- +Fluxheim-owned native HTTP/2 upstream client primitive-et ad hozzá korlátozott headerekkel, bodykkal, trailerekkel és deadline-okkal
- +h2 client/server teszteket ad trailer preservation, oversized response, stream reset és flow-control timeout viselkedésekhez
Kiadva: 2026. június 18.
- +Native rustls/OpenSSL upstream TLS és mTLS támogatást ad a staged HTTP/1.1 proxy pathhoz
- +Ordered static upstream failovert ad safe methodokhoz, bounded no-follow TLS material readekkel és hostname-policy coverage-dzsel
Kiadva: 2026. június 18.
- +Bounded native HTTP/1.1 upstream connection poolingot ad safe content-length és no-body origin response-okhoz
- +Keepalive pool sizingot, upstream idle timeout kezelést, konzervatív no-reuse guardokat és valódi socket reuse/expiry teszteket ad hozzá
Kiadva: 2026. június 18.
- +Újrahasználható native HTTP/2 connection primitive-eket ad bounded request-body collectionnel és response trailer supporttal
- +Megerősíti a HTTP/2 response lifetime-ot, handler timeoutot, DATA capacity handlinget, tiltott headereket/trailereket és request-body zeroizationt
Kiadva: 2026. június 17.
- +Native HTTP/2 runtime preview gate-et és h2 stack probe-ot ad bounded headerekkel, URI-val, bodyval, streamekkel, frame-ekkel, bufferekkel és rapid reset policyvel
- +HTTP/2 preview smoke coverage-et ad hozzá, és bővíti a native HTTP/1 behavior coverage-et HTTP/1.0 keep-alive/close semanticshez
Kiadva: 2026. június 17.
- +Bounded native HTTP/1 upstream clientet és staged native proxy handlert ad plain static upstreamokhoz
- +Native proxy candidate inventoryt, Fluxheim-owned proxy headereket, privacy-mode viselkedést és fail-closed eligibilityt ad unsupported policy layerekhez
Kiadva: 2026. június 17.
- +Tokio IO fölötti native HTTP/1 connection/listener runtime-ot és staged native static-file adaptert ad hozzá
- +Server limiteket mapel native HTTP/1 policybe, és socket teszteket ad keep-alive, body framing, shutdown, static files, slow clients és connection caps esetekre
Kiadva: 2026. június 17.
- +Fluxheim-owned HTTP/1.0/HTTP/1.1 request-head parsingot, request-body framing classificationt, Host validationt, persistence handlinget és chunked decodingot ad hozzá
- +Downstream HTTP/1 policy defaultokat és megerősített native parser boundarykat ad a jövőbeli runtime cutover munkához
Kiadva: 2026. június 16.
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +A jelenlegi runtime explicit compatibility adapterként marad, amíg a native server/listener munka folytatódik
Kiadva: 2026. június 16.
- +Adds
fluxheim-tlsdownstream TLS listener planning és provider-policy boundaryként - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Megerősíti a TLS feature gate-eket, SNI fallback viselkedést, PROXY v2 signature validationt és trusted PROXY CIDR validationt
Kiadva: 2026. június 16.
- +Hozzáadja az első dedikált
fluxheim-headersboundary a header policy helperekhez - +Áthelyezi a rewrite algoritmusokat, forwarded-header handlinget, hop-by-hop request policyt és repeated-header joiningot Fluxheim-owned header kódba
- +Áthelyezi a stream PROXY protocol byte parsereket ide:
fluxheim-protocoland tightens privacy/proxy CIDR validation
Kiadva: 2026. június 15.
- +Áthelyezi a shared background task lifecycle primitive-eket ide:
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Megerősíti a helyi certificate reload control socketet és private backend filteringet
Kiadva: 2026. június 15.
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +A stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guardok, byte accounting és timeout handling Fluxheim-owned stream kód mögé kerül
Kiadva: 2026. június 14.
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Teszteket és release gate-eket ad, amelyek normál
cargo testfutás közben kikényszerítik a Pingora dependency removal célokat
Kiadva: 2026. június 14.
- +Elindítja az első konkrét 1.6.x implementation release-t a foundation tag után
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Kiadva: 2026. június 14.
- +Elindította az
1.6.xPingora-exit foundation line-t a runtime viselkedés változatlanul hagyásával - +Hozzáadott modularity policy validation, legacy oversized-file exceptionök, runtime baseline capture és performance evidence capture
- +Hozzáadott release-gated Pingora dependency exceptionök, runtime parity fixture-ök és extraction dependency graph
- +Added initial
fluxheim-runtimeandfluxheim-serverboundary crate-ek és typed policy proof primitive-ek
2026. június
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +Hozzáadott managed affinity cookie-k, service discovery, active és protocol-aware health checkek, restart-persistent state és runtime backend mutation controlok
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
Kiadva: 2026. május 25.
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controlok és gRPC pass-through
Kiadva: 2026. május 23.
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, sanitized environment és private generated pool state
- +Auditable
[vhosts.php.fpm] mode = "managed"config surface private socketekhez, worker countokhoz, process manager mode-okhoz, slowloghoz, temp pathokhoz és pool file-okhoz - +Kibővített WordPress PHP-FPM smoke coverage external, managed-static, managed-dynamic, managed-ondemand és managed-respawn mode-okban
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
Kiadva: 2026. május 23.
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Kiadva: 2026. május 22.
- +rustls/AWS-LC FIPS-capable candidate backend ezen keresztül:
tls-rustls-fips - +FIPS és ISO/IEC 19790 rustls profile aliasok, config példák, diagnostics és validation script
Kiadva: 2026. május 21.
- +OpenSSL FIPS/ISO-capable TLS validation ezen keresztül:
tls-openssl-fipsés provider diagnostics - +FIPS deployment guide, config fixture-ök, validation script, release evidence és OWASP Top 10 2025 baseline
Kiadva: 2026. május 20.
- +PHP-FPM keepalive pooling, upstream retry/failover és request body disk spooling biztonságosabb nagy terhelésű működéshez
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +PHP metrics és OpenTelemetry attribútumok, X-Accel-Redirect, X-Sendfile és X-Accel-Expires támogatás
Kiadva: 2026. május 18.
- +
fluxheim-acmestandalone companion binary certificate renewalhoz, statushoz és ACME reload socket signallinghoz - +
fluxheim-config-testerstandalone binary configok validálására CI-ben és container entrypointokban gateway indítása nélkül - +ACME reload Unix socket — live certificate pickup gateway restart nélkül
- +Új
profile-phpbuild profile —proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Kiadva: 2026. május 16.
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Szigorú script resolution és bounded FastCGI request/response handling
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +A PHP-FPM tud static asseteket szolgálni ugyanabból a rootból, miközben PHP-t FPM-re route-ol
- +New
php-fpmCargo feature (impliesMűszaki megjegyzés: proxyandweb)
Kiadva: 2026. május 14.
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
2026. május
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = truekibővíti a bounded range cachinget
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Bounded fail-open/fail-closed peer fill viselkedés
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Opcionális local static-file caching ezen keresztül:
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Cache lockok, stale serving, purge és status endpointok
- + Cache warm, key assertion és lookup tooling
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + TLS policy profile-ok
- + Multi-certificate rustls SNI
- + Kezelt ACME certificate issuance és renewal
- + EAB-capable issuerek (Actalis és mások)
- + File-backed TLS secretek
- +
acme-initirányított kibocsátó-bootstrap eszköz - + Csomagolt certificate renewal systemd unitok
2026
- + Virtual host routing Host header alapján default-vhost fallbackkel
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + Biztonságos ACME HTTP-01 challenge forwarding
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Biztonságos kérés/válasz header policy
- + Opcionális HTTP→HTTPS átirányítás biztonságos Host-ellenőrzéssel
- + Systemd unit, RPM csomagolás
- + Rootless Podman container images
Mi következik
1.8.0: A teljes éles profilra épülő külön Wasm-build, korlátozott szabályhookokkal, ACME-vel, metrikákkal és OpenTelemetryvel.
View full roadmap →