変更履歴

Fluxheimのリリース履歴。完全なリリースノートは GitHubリリースページ.

v1.8.0 最新安定版 GitHubで見る →

2026年7月23日リリース

  • +本番向けフルプロファイルを基盤に、ポリシーフックの実行範囲を制限し、ACME、メトリクス、OpenTelemetry に対応した専用 Wasm ビルド
  • +macOS 向けのネイティブなフルビルドと Wasm ビルドを含む、対応する tar.gz および ZIP アーカイブを追加
  • +キャッシュへの格納、範囲キャッシュ、仮想ホストごとの Wasm 受け入れ境界を強化

2026年7月15日リリース

  • +任意で有効化できる、標準仕様に準拠したキャッシュ・プロキシ・応答ダイジェストのメタデータを追加
  • +認証付きスナップショットの反映、ロールバック、整合性検査、再起動後の状態保持を実動作で検証
  • +再現可能なFIPSバックエンドの検証証跡を追加し、ネイティブ実行基盤を幅広く堅牢化

2026年7月14日リリース

  • +処理中の接続を一定時間内に完了させる安全な終了処理と、準備完了を確認してから無停止で切り替える仕組みを追加
  • +継承した待受ソケットを厳密に検証する systemd ソケットアクティベーションを追加
  • +HTTP/1 パーサーの堅牢化を完了し、バックグラウンドサービスの所有権管理を強化

2026年7月13日リリース

  • +任意で有効化できるHTTPレスポンスセキュリティプロファイルと、リクエストを検証するCORS機能を追加
  • +実行可能なWasmポリシー例と、リリースゲートで必須となるテストを安定化
  • +転送された識別情報ヘッダー、ヘッダー解析、容量制限時の再試行ガイダンスを強化

2026 年 7 月 12 日にリリース

  • +iRules、OpenResty、HAProxy/SPOE、および VCL スタイルのポリシー ジョブの実行可能な移行サンプルを追加します
  • +制限付き ACME トランスポート、ARI スケジューリング、ライフサイクル診断、および明示的な条件の承諾を追加します。
  • +回復可能な ACME アカウントと証明書のトランザクション、ストレージ境界、およびスナップショットの公開を強化します。

2026年7月11日リリース

  • +時計と乱数の権限を明示的に分け、インポートを既定で拒否する、任意有効化の WASI Preview 1 境界を導入
  • +信頼済みクライアントに基づく GeoIP を復元し、CIRCL の Country/ASN 統合データベースに対応
  • +ストリームの SSRF 対策とコピー処理、認証付きスナップショット、TLS、PHP-FPM、静的配信、Wasm のリソース制限を強化

2026年7月10日リリース

  • +host-call namespace を明示的に検証する、任意で有効化できる Proxy-Wasm ABI preview を追加
  • +未対応の preview call を upstream に到達する前に決定的に拒否
  • +strict host routing、制限付き admission、config の信頼性、cache storage、GeoIP、compression を強化

2026年7月9日リリース

  • +plugin digest、ABI、hook feature surface、Fluxheim version を含む、コンパイル済み WebAssembly module の明示的な識別情報を追加
  • +process-wide cache-hook ceiling の下に、vhost ごとの cache-hook admission budget を追加
  • +制限付き Wasm metrics、admin status の可視性、cross-family live-chain regression coverage を拡張

2026年7月8日リリース

  • +モバイル/デスクトップのデバイス種別バリアント向けに、制限付きの cache-key component host call を追加
  • +任意の response-header 変更を許可せずに、固定 cache-store TTL、tag、stored-header metadata を追加
  • +variant isolation、range-cache slice、TTL expiry、fail-closed metadata cap 向けの live listener coverage を追加

2026年7月7日リリース

  • +制限付きの fluxheim_policy_v1 preview ABI の下で、live native HTTP/1 の cache-lookup と cache-store Wasm hooks を追加します
  • +raw cache keys、TTLs、tags、stored metadata を公開せずに、continue、pass、bypass、skip-store、deny の cache 結果を追加します
  • +cache-hook admission limits を分離し、cache-store aggregation では most-restrictive-wins を維持します

2026年7月6日リリース

  • +制限付き fluxheim_policy_v1 preview ABI の下で、実行中の native HTTP/1 route-decision Wasm hook を追加しました
  • +動的 upstream や shadow-target へのアクセスなしで、設定済み canary / mirror ルート分岐を記号的に選択できるようにしました
  • +ルート選択後も Fluxheim の ACL、rate limit、concurrency limit、body limit、redirect、header policy を引き続き適用します

2026年7月5日リリース

  • +vhost と route のアタッチメント向けに、native HTTP/1 の request-header / response-header 用 Wasm hook を実行時に追加
  • +header-hook ABI はシンボリックなままにし、raw header や body へのアクセスではなく、許可リスト済みの合成的な変更だけを扱います
  • +vhost レベルの Wasm header hook と fallback response header policy を PHP-FPM fallback レスポンスにも適用

2026年7月4日リリース

  • +優先順位、first-deny-wins 合成、fail-closed 動作を備えた live native HTTP/1 access-decision hooks を接続
  • +プロセス全体、plugin 単位、attachment 単位の実行受け入れ上限を強制

2026年7月3日リリース

  • +Wasm サンドボックス系列向けに、任意機能の fluxheim-wasm workspace crate を追加
  • +wasm、wasm-proxy-abi、wasm-wasi の feature gate は標準では無効で、privacy-mode と併用できません
  • +Wasm プラグインファイルは承認済みの絶対 root からだけ読み込みます。symlink、通常ファイル以外のファイル、サイズ超過 module は拒否します
  • +型付き Wasm プラグインマニフェストは、読み込み前に ABI、phase、fail-mode、path、sandbox 上限を検証します
  • +fuel、memory、table、instance、compile-timeout、compile-worker、呼び出しごとの watchdog 制限で Wasmtime の実行を制御します
  • +実際の Wasm サンドボックス smoke coverage を追加し、正常実行、trap、table growth 拒否、安全でない fail-open manifest の拒否を検証します

2026年7月3日リリース

  • +固定している Rust ツールチェーン、rust-version フィールド、コンテナビルダーイメージを Rust 1.96.1 に更新
  • +OpenSSL のストリーム上流 TLS コネクタを、TLS 1.2 以上と最新の TLS 1.2/TLS 1.3 暗号スイート許可リストで強化
  • +ディスクへ書き込む間、シリアライズ済みの ACME アカウント認証情報を sanitization::SecretVec に保持
  • +残っていたルート互換 shim を削除し、呼び出し側が fluxheim-common、fluxheim-config、fluxheim-cache、fluxheim-observability などの所有 crate を直接使う形に整理
  • +ACME、observability、cache、load-balancer、PHP-FPM、snapshot、web、stream、native runtime の内部処理を、より小さく目的別のモジュールへ分割

2026年6月30日リリース

  • +一時的なnative proxyシムをnative_proxyへ改名し、通常ビルドから旧proxy互換用の再エクスポートを削除します
  • +ロードバランサー管理機能のリクエストDTOと結果DTOをfluxheim-load-balancerクレートへ移します
  • +通常ビルドで使われなくなったPingora時代の無効なルートアダプターと、古い無効化済みランタイム/テストコードを削除します
  • +native proxyの設定ストレージを一本化し、再読み込み時にキャッシュとロードバランサー管理経路が参照する同じスナップショットを更新します
  • +ネイティブHTTP/1のchunked bodyオーバーフローに対する回帰テストを追加し、observabilityのスモークテスト用イメージを再現可能なタグに固定します

2026年6月30日リリース

  • +通常の runtime を、Fluxheim 所有の listener、TLS、HTTP/1、HTTP/2、WebSocket、cache、load-balancer、admin、metrics、stream、background service の各パス上に維持します
  • +auth、metrics、OpenBao cache、discovery、load-balancer cookie、TLS private-key の secret buffer を sanitization crate へ移行します
  • +PHP-FPM/static fallback routing、native disk-cache purge locking、same-key disk-cache mutation serialization、native HTTP/2 upstream authority handling を強化します
  • +peer-fill shared-secret 対応を追加し、non-loopback plaintext peer-fill URL では必須にします
  • +stabilization line に向けて、privacy、observability、WordPress、load-balancer、smoke-image、randomized-port、release-gate のテスト範囲を拡張します

2026年6月29日リリース

  • +通常の Fluxheim ビルドプロファイルから、最後に残っていた Pingora runtime/listener/TLS アダプター crate を削除します
  • +ネイティブ HTTP/1/HTTP/2 プロキシランタイムを、対応する route、cache、load-balancer、TLS、WebSocket、admin、metrics 構成の標準経路として維持します
  • +ネイティブの admin cache purge、stale disk-cache purge、cache object lookup、稼働中の load-balancer stats/mutation ハンドラーを、Fluxheim 所有の runtime ハンドルに接続します
  • +dependency-policy のリリースゲートを更新し、通常の default/full/edge/PHP/privacy/RPM/source/container ビルドが Pingora crate をコンパイルした場合に失敗するようにします
  • +正規化された Host マッチング、regex-route プレビュー、stale purge のロック回避、fail-closed な live config 状態、型付き route-proxy ビルドコンテキストにより、ネイティブ admin cache のプレビューと purge を強化します

2026年6月29日リリース

  • +メモリ、ファイルシステムディスク、storage-bin、暗号化ディスク、OpenBao Transit、memory+disk 階層化に対応し、ネイティブ proxy-cache の機能同等性を追加
  • +Vary と request-header のバリアント、stale serving、キャッシュロック、range slice cache、peer-fill、オリジン保護予算をサポート
  • +Authorization、HEAD バイパス、上流 Age の除去、チェック済みの有効期限計算、only-if-cached ミスに対するキャッシュ採用判定を強化
  • +メモリおよびディスクインデックスでネイティブキャッシュパージの機能同等性を追加し、exact、bulk、prefix、tag、wildcard、route-scope、stale の各パージに対応
  • +プロキシカウンター、メモリ/ディスクゲージ、キャッシュ検索ヒストグラム、再生成された traceparent スパン ID 向けのネイティブキャッシュ可観測性を追加

2026年6月28日リリース

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +選択したダウンストリームの HTTP/2 TLS 接続をネイティブのマルチストリームアダプターへ振り分け
  • +ネイティブ WebSocket アップグレード、HTTP/2 ストリーム単位の障害処理、レート制限のシャーディング、リクエストボディの zeroizing 保存を強化

2026年6月24日リリース

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

2026年6月23日リリース

  • +h2c/prior-knowledgeオリジン向けの平文アップストリームHTTP/2転送をネイティブHTTP/1プロキシ経路へ移動
  • +ストリーム容量に上限を設けたプール型ネイティブアップストリームH2接続と、レスポンス前のプールハンドル失敗後に安全なメソッドを再試行する処理を追加
  • +既存のアップストリームTLS/SNI/CAポリシーを使い、TLS ALPNでネゴシエートされるアップストリームHTTP/2をサポート
  • +平文http1-and-http2オリジン向けに、明示的かつデフォルト無効のh2cアップグレードフォールバックを追加
  • +ネイティブアップストリームH2のハンドシェイク、ストリーム枠待ち、keepalive ping、セットアップタイムアウトに上限を設定

2026年6月23日リリース

  • +継承されたglobal/vhost圧縮ポリシーをネイティブHTTP/1プロキシとルートプロキシへ移動
  • +root/vhost/routeのヘッダーポリシー継承をネイティブルートプロキシ構築へ統合
  • +安全な転送元クライアントIP管理、信頼チェーン追記、正規表現書き換え、ACL、同時実行制御、レート制限をネイティブ経路へ移動
  • +ネイティブACME HTTP-01チャレンジ配信、トラフィックミラーリング、認証リクエスト、ルート単位のgRPC検証を追加

2026年6月21日リリース

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy フォールバックページの根拠: fluxheim-web

2026年6月21日リリース

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

2026年6月21日リリース

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

2026年6月21日リリース

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate remaining compatibility blockersを明示するためruntime cutover evidenceへrowsを追加

2026年6月20日リリース

  • +重点的な同等性テスト後、ネイティブHTTP/2ダウンストリーム安全性プレビューを移行可能状態へ昇格
  • +simple HTTP/1、HTTP/2、admin、metrics、stream、UDP configurations向けrepresentative native runtime cutover reportをblocker-freeにします

2026年6月20日リリース

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

2026年6月20日リリース

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +dropped critical handlesがsilently detaching tasksではなくabortするようnative background handlesを強化

2026年6月20日リリース

  • +Adds NativeBackgroundSupervisor Fluxheim-owned background task orchestration向け
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

2026年6月20日リリース

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

2026年6月19日リリース

  • +Adds explicit pingora-compat 残りの互換ランタイム境界向けフィーチャーゲート
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

2026年6月19日リリース

  • +プロキシ、キャッシュ、ランタイム経路に残るroot互換面を縮小し、Pingora脱却の作業範囲を継続
  • +ネイティブヘルスチェックをHTTP/gRPC、データベース、exec、TCP/TLSトランスポートヘルパーモジュールへ分割し、プローブ上限を厳格化

2026年6月19日リリース

  • +直接のPingora依存を削除: fluxheim-load-balancer
  • +Pingora再導入を防ぐポリシーカバレッジ付きで、Fluxheim管理の制限付きHTTP/1.1とh2 gRPCアクティブヘルスチェックを追加

2026年6月19日リリース

  • +ネイティブHTTP/1.1プロキシ移行準備の計画を追加: ServerPlan
  • +認証サブリクエスト、ミラーリング、リダイレクト、strip/rewrite変換、高度なロードバランサーポリシーなど互換専用プロキシ機能ではfail closed

2026年6月18日リリース

  • +bounded headers、bodies、trailers、deadlinesを備えたFluxheim-owned native HTTP/2 upstream client primitiveを追加
  • +trailer preservation、oversized responses、stream resets、flow-control timeout behavior向けh2 client/server testsを追加

2026年6月18日リリース

  • +staged HTTP/1.1 proxy pathへnative rustls/OpenSSL upstream TLSとmTLS supportを追加
  • +安全なメソッド向けの順序付き静的アップストリームフェイルオーバー、制限付きのTLS素材読み取り、ホスト名ポリシーカバレッジを追加

2026年6月18日リリース

  • +安全なContent-Lengthとボディなしオリジンレスポンス向けに、制限付きネイティブHTTP/1.1アップストリーム接続プールを追加
  • +keepaliveプールサイズ、アップストリームアイドルタイムアウト処理、保守的な再利用禁止ガード、実ソケット再利用/失効テストを追加

2026年6月18日リリース

  • +制限付きリクエストボディ収集とレスポンストレーラー対応を備えた、再利用可能なネイティブHTTP/2接続プリミティブを追加
  • +HTTP/2レスポンス寿命、ハンドラータイムアウト、DATA容量処理、禁止ヘッダー/トレーラー、リクエストボディゼロ化を強化

2026年6月17日リリース

  • +制限付きヘッダー、URI、ボディ、ストリーム、フレーム、バッファ、rapid resetポリシーを備えたネイティブHTTP/2ランタイムプレビューゲートとh2スタックプローブを追加
  • +HTTP/2プレビューのスモークカバレッジを追加し、HTTP/1.0 keep-alive/closeセマンティクス向けのネイティブHTTP/1動作カバレッジを拡張

2026年6月17日リリース

  • +平文静的アップストリーム向けに、制限付きネイティブHTTP/1アップストリームクライアントと段階的ネイティブプロキシハンドラーを追加
  • +未対応ポリシーレイヤー向けに、ネイティブプロキシ候補一覧、Fluxheim管理プロキシヘッダー、プライバシーモード動作、fail-closed判定を追加

2026年6月17日リリース

  • +Tokio IO上のネイティブHTTP/1接続/リスナーランタイムと段階的ネイティブ静的ファイルアダプターを追加
  • +サーバー制限をネイティブHTTP/1ポリシーへ対応付け、keep-alive、ボディフレーミング、シャットダウン、静的ファイル、低速クライアント、接続上限向けのソケットテストを追加

2026年6月17日リリース

  • +Fluxheim管理のHTTP/1.0/HTTP/1.1リクエストヘッド解析、リクエストボディフレーミング分類、Host検証、永続接続処理、chunkedデコードを追加
  • +将来のランタイム移行作業向けに、ダウンストリームHTTP/1ポリシー既定値と堅牢化したネイティブパーサー境界を追加

2026年6月16日リリース

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +native server/listener workが続く間、current runtimeを明示的なcompatibility adapterとして維持

2026年6月16日リリース

  • +Adds fluxheim-tls downstream TLS listener planningおよびprovider-policy boundaryとして
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +TLSフィーチャーゲート、SNIフォールバック動作、PROXY v2署名検証、信頼済みPROXY CIDR検証を強化

2026年6月16日リリース

  • +最初の専用ビルドを追加 fluxheim-headers ヘッダーポリシーヘルパー向け境界
  • +書き換えアルゴリズム、転送ヘッダー処理、hop-by-hopリクエストポリシー、重複ヘッダー結合をFluxheim管理ヘッダーコードへ移動
  • +stream PROXY protocol byte parsersを移動: fluxheim-protocol and tightens privacy/proxy CIDR validation

2026年6月15日リリース

  • +shared background task lifecycle primitivesを移動: fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +local certificate reload control socketとprivate backend filteringを強化

2026年6月15日リリース

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +stream upstream selection、PROXY protocol parsing/writing、source policy、DNS-rebinding guards、byte accounting、timeout handlingをFluxheim-owned stream codeの背後へ移動

2026年6月14日リリース

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +通常のcargo test実行中にPingora dependency removal targetsをenforceするtestsとrelease gatesを追加

2026年6月14日リリース

  • +基盤タグ後、最初の具体的な1.6.x実装リリースを開始
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

2026年6月14日リリース

  • +runtime behaviorを変えずに1.6.x Pingora-exit foundation lineを開始
  • +モジュール化ポリシー検証、レガシー大容量ファイル例外、ランタイムベースライン記録、性能根拠記録を追加
  • +リリースゲート付きPingora依存例外、ランタイム同等性フィクスチャ、抽出依存グラフを追加
  • +Added initial fluxheim-runtime and fluxheim-server 境界crateと型付きポリシー証明プリミティブ
v1.5.0 - v1.5.23 すべてGitHubで ->

2026年6月

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +管理型アフィニティCookie、サービスディスカバリ、アクティブかつプロトコル対応のヘルスチェック、再起動後も保持される状態、ランタイムバックエンド変更制御を追加
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

2026年5月25日リリース

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +ロードバランサー耐障害性、TLS/プロトコル同等性、PROXY protocol v1/v2、アップストリームmTLS、HTTP/2制御、gRPCパススルー

2026年5月23日リリース

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +再起動監視、上限付きバックオフ、SIGKILL前のSIGTERM終了処理、サニタイズ済み環境、非公開の生成済みプール状態
  • +Auditable [vhosts.php.fpm] mode = "managed" 非公開ソケット、ワーカー数、プロセスマネージャーモード、slowlog、一時パス、プールファイル向け設定面
  • +external、managed-static、managed-dynamic、managed-ondemand、managed-respawn各モードでWordPress PHP-FPMスモークカバレッジを拡張
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

2026年5月23日リリース

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

2026年5月22日リリース

  • +rustls/AWS-LC FIPS-capable candidate backend through経路 tls-rustls-fips
  • +FIPS and ISO/IEC 19790 rustls profile aliases、config examples、diagnostics、validation script

2026年5月21日リリース

  • +OpenSSL FIPS/ISO対応TLS検証経路 tls-openssl-fips およびプロバイダー診断
  • +FIPSデプロイガイド、設定フィクスチャ、検証スクリプト、リリース根拠、OWASP Top 10 2025ベースライン

2026年5月20日リリース

  • +高負荷時の安全な運用向けPHP-FPM keepaliveプール、アップストリーム再試行/フェイルオーバー、リクエストボディのディスク退避
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP metrics and OpenTelemetry attributes、X-Accel-Redirect、X-Sendfile、X-Accel-Expires support

2026年5月18日リリース

  • +fluxheim-acme 証明書更新、状態確認、ACMEリロードソケット通知向けの独立補助バイナリ
  • +fluxheim-config-tester ゲートウェイを起動せず、CIとコンテナエントリポイントで設定を検証する独立バイナリ
  • +ACMEリロードUnixソケット — ゲートウェイ再起動なしでライブ証明書を取り込み
  • +新しいprofile-php build profile — proxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

2026年5月16日リリース

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +厳格なスクリプト解決と制限付きFastCGIリクエスト/レスポンス処理
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPMは同じrootから静的アセットを配信しつつ、PHPをFPMへルーティングできます
  • +New php-fpm Cargo feature (implies プロキシビルド and web)

2026年5月14日リリース

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x シリーズ

2026年5月

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true bounded range cachingを拡張

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + bounded fail-open/fail-closed peer fill behavior

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + opt-in local static-file caching via local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + cache locks、stale serving、purge、status endpoints
  • + cache warm、key assertion、lookup tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + TLS policy profiles対応
  • + Multi-certificate rustls SNI
  • + ACME証明書の発行と更新を管理
  • + EAB対応認証局(Actalisなど)
  • + ファイル管理のTLSシークレット
  • + acme-init 認証局ブートストラップ補助ツール
  • + 証明書更新用systemdユニットを同梱
v1.0 — Gateway Foundation Initial stable

2026

  • + Hostヘッダーによるバーチャルホストルーティングとdefault-vhostフォールバック
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + 安全なACME HTTP-01チャレンジ転送
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + 安全なリクエスト/レスポンスヘッダーポリシー
  • + 安全なHost検証付きのオプションHTTP→HTTPSリダイレクト
  • + systemdユニットとRPMパッケージング
  • + Rootless Podman container images

次の予定

1.8.0: 本番向けフルプロファイルを基盤に、ポリシーフックの実行範囲を制限し、ACME、メトリクス、OpenTelemetry に対応した専用 Wasm ビルド.

View full roadmap →
日本語