Keitimų žurnalas
Fluxheim release istorija. Pilnos release notes yra GitHub release.
2026-09-13
- +Prideda nepasirašytus vietinius Windows x86_64 ZIP archyvus visiems septyniems viešiesiems profiliams, išsaugo Windows failų sistemos ir kredencialų apsaugą ir pakeičia PHP SUSE Micro atvaizdą savarankiška php-suse-bci vykdymo aplinka.
2026-08-28
- +Prideda visiems septyniems viešiems komponavimo profiliams Apple Silicon platformai sukompiliuotus macOS archyvus, lygiavertiškumo bandymus realioje vykdymo aplinkoje, perkeliamus kontrolinių sumų įrankius ir stipresnę diagnostikos bei failų sistemos apsaugą.
Išleista 2026 m. liepos 23 d.
- +Atskiras Wasm rinkinys, paremtas visu gamybiniu profiliu, su apribotais politikos kabliais, ACME, metrikomis ir OpenTelemetry
- +Prideda atitinkamus tar.gz ir ZIP archyvus, įskaitant macOS skirtus natyviuosius pilnus ir Wasm rinkinius
- +Sustiprina podėlio užpildymo, intervalų podėlio ir kiekvieno virtualaus serverio Wasm priėmimo ribas
Išleista 2026 m. liepos 15 d
- +Prideda pasirenkamais standartais pagrįstus talpyklos, tarpinio serverio ir atsako santraukos metaduomenis
- +Įrodo autentifikuotą tiesioginį momentinės nuotraukos įkėlimą iš naujo, atšaukimą, vientisumo patikrinimus ir paleidimo iš naujo patvarumą
- +Prideda atkuriamus FIPS-backend įrodymus ir platų vietinį vykdymo laiką
Išleista 2026 m. liepos 14 d.
- +Prideda ribotos trukmės sklandų esamų ryšių užbaigimą ir parengties patikra valdomą proceso perdavimą be prastovos
- +Prideda griežtą systemd lizdų aktyvinimą ir tikslų paveldėto klausymo lizdo tikrinimą
- +Užbaigia HTTP/1 analizatoriaus saugos sustiprinimą ir pagerina foninių tarnybų gyvavimo ciklo valdymą
Išleista 2026 m. liepos 13 d
- +Pridedami pasirenkami HTTP atsako saugos profiliai ir patvirtintas užklausas informuojantis CORS
- +Stabilizuoja paleidžiamus Wasm politikos pavyzdžius ir bandymus, kurių reikalauja išleidimo vartai
- +Sustiprina persiunčiamas tapatybės antraštes, antraščių analizavimą ir nurodymus pakartotinai bandyti nustatyti talpos apribojimus
išleista 2026 m. liepos 12 d
- +prideda paleidžiamų perkėlimo pavyzdžių, skirtų iRules, OpenResty, HAProxy/SPOE ir VCL stiliaus politikos darbams
- +prideda ribotą ACME transportavimą, ARI planavimą, gyvavimo ciklo diagnostiką ir aiškų terminų priėmimą
- +sugriežtina atkuriamos ACME paskyros ir sertifikatų operacijos, saugyklos ribos ir momentinės nuotraukos publikavimas
Išleista 2026 m. liepos 11 d.
- +Paleidžia opt-in WASI Preview 1 ribojimus su aiškiomis laiko ir atsitiktinumo teisėmis bei numatytoji importų draudimo politika
- +Atkuria patikimų klientų GeoIP funkciją ir palaiko CIRCL kombinuotų šalių ir ASN duomenų bazes
- +Sustiprina srautų SSRF ir kopijavimo, autentifikuotų momentinių nuotraukų, TLS, PHP-FPM, statinio turinio pateikimo bei Wasm išteklių ribojimus
Išleista 2026 m. liepos 10 d.
- +Prideda pasirenkamą Proxy-Wasm ABI peržiūrą su aiškiu pagrindinio proceso iškvietimų vardų srities tikrinimu
- +Nuosekliai atmeta nepalaikomus peržiūros iškvietimus prieš jiems pasiekiant upstream serverį
- +Sustiprina griežtą host maršrutizavimą, ribotą priėmimą, konfigūracijos patikimumą, cache saugyklą, GeoIP ir glaudinimą
Išleista 2026 m. liepos 9 d.
- +Prideda aiškias kompiliuotų WebAssembly module tapatybes pagal plugin digest, ABI, hook feature surface ir Fluxheim versiją
- +Prideda cache-hook admission budgets kiekvienam vhost po process-wide cache-hook ceiling
- +Išplečia ribotus Wasm metrics, admin status matomumą ir cross-family live-chain regression aprėptį
Išleista 2026 m. liepos 8 d.
- +Prideda ribotus cache-key komponentų host calls mobile ir desktop įrenginių klasės variantams
- +Prideda fiksuotą cache-store TTL, tag ir stored-header metadata be savavališko response-header keitimo
- +Prideda live listener aprėptį variantų izoliacijai, range-cache slices, TTL galiojimo pabaigai ir fail-closed metadata riboms
Išleista 2026 m. liepos 7 d.
- +Prideda live native HTTP/1 cache-lookup ir cache-store Wasm hooks po ribotu fluxheim_policy_v1 preview ABI
- +Prideda cache rezultatus continue, pass, bypass, skip-store ir deny sprendimams, neatskleidžiant raw cache keys, TTLs, tags ar saugomų metadata
- +Atskiria cache-hook admission ribas ir palaiko cache-store agregavimą pagal most-restrictive-wins principą
Išleista 2026 m. liepos 6 d.
- +Prideda veikiančius native HTTP/1 route-decision Wasm hookus pagal ribotą fluxheim_policy_v1 preview ABI
- +Prideda simbolinį sukonfigūruotų šakų pasirinkimą canary ir mirror maršrutams be dinaminės upstream ar shadow-target prieigos
- +Išlaiko Fluxheim ACL, rate-limit, concurrency, body-limit, redirect ir header-policy vykdymą po maršruto pasirinkimo
Išleista 2026 m. liepos 5 d.
- +Prideda gyvus native HTTP/1 Wasm hookus užklausų ir atsakymų headeriams vhost ir route priedams
- +Išlaiko header-hook ABI simbolinį, su leidžiamomis sintetinėmis mutacijomis vietoje neapdorotos headerių ar body prieigos
- +Taiko vhost lygio Wasm header-hookus ir fallback response header politiką PHP-FPM fallback atsakymams
Išleista 2026 m. liepos 4 d.
- +Prijungia live native HTTP/1 access-decision hooks su prioriteto tvarka, first-deny-wins kompozicija ir fail-closed elgsena
- +Įgyvendina vykdymo priėmimo lubas proceso, įskiepio ir attachment lygiu
Išleista 2026 m. liepos 3 d.
- +Prideda pasirenkamą fluxheim-wasm workspace crate Wasm sandbox linijai
- +wasm, wasm-proxy-abi ir wasm-wasi feature gates pagal numatymą išjungti ir nesuderinami su privacy-mode
- +Įkelia Wasm plugin failus tik iš patvirtintų absoliučių šaknų; symlinks, nereguliarūs failai ir per dideli moduliai atmetami
- +Tipizuoti Wasm papildinių manifestai prieš įkeliant patikrina ABI, fazę, fail-mode, kelią ir sandbox ribas
- +Prideda ribotą Wasmtime vykdymą su fuel, memory, table, instance, compile-timeout, compile-worker ir per-call watchdog ribomis
- +Prideda realią Wasm sandbox smoke aprėptį sėkmingam vykdymui, traps, table-growth atmetimui ir nesaugaus fail-open manifesto atmetimui
Išleista 2026 m. liepos 3 d.
- +Atnaujina prisegtą Rust įrankių grandinę, rust-version laukus ir konteinerių kūrimo atvaizdus į Rust 1.96.1
- +Sustiprina OpenSSL stream-upstream TLS jungtis su TLS 1.2 minimumu ir moderniu TLS 1.2/TLS 1.3 šifrų leidžiamuoju sąrašu
- +Rašant į diską serializuoti ACME paskyros kredencialai laikomi sanitization::SecretVec
- +Pašalina likusius root suderinamumo shim, kad kvietėjai tiesiogiai naudotų fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability ir kitus valdančius crate
- +Suskaido ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream ir native runtime vidines dalis į mažesnius, aiškiai sutelktus modulius
Išleista 2026 m. birželio 30 d
- +Laikinąjį vietinio proxy suderinamumo sluoksnį pervadina į native_proxy ir iš įprastų rinkinių pašalina senąjį proxy suderinamumo reeksportą
- +Apkrovos balansavimo administravimo užklausų ir rezultatų DTO perkelia į fluxheim-load-balancer crate
- +Pašalina nebenaudojamus Pingora laikų šakninius adapterius ir pasenusį išjungtą vykdymo bei testų kodą, kurio įprasti rinkiniai nebenaudoja
- +Suvienodina vietinio proxy konfigūracijos saugojimą, kad perkrovimai atnaujintų tą pačią momentinę kopiją, kurią naudoja cache ir apkrovos balansavimo administravimo keliai
- +Prideda vietinius HTTP/1 chunked body perpildymo regresijos testus ir observability smoke atvaizdus susieja su deterministinėmis žymomis
Išleista 2026 m. birželio 30 d
- +Išlaiko įprastą runtime Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream ir background service keliuose
- +Perkelia auth, metrics, OpenBao cache, discovery, load-balancer slapuką ir TLS private-key secret buffers link sanitization crate
- +Sustiprina PHP-FPM/static atsarginį maršruto parinkimą, vietinį disk-cache išvalymo blokavimą, same-key disk-cache mutacijų serializavimą ir vietinį HTTP/2 upstream authority tvarkymą
- +Pridedamas peer-fill shared-secret palaikymas ir reikalingas non-loopback paprasto teksto peer-fill URLs
- +Praplečia privacy, observability, WordPress, load-balancer, smoke-image, randomized-port ir release-gate bandymų aprėptį stabilization linijai
Išleista 2026 m. birželio 29 d.
- +Pašalina galutinį Pingora runtime/listener/TLS adapter crates iš įprasto Fluxheim build profiles
- +Išsaugo vietinį HTTP/1 ir HTTP/2 tarpinį serverį runtime kaip įprastą palaikomų route, cache, load-balancer, TLS, WebSocket, admin ir metrics konfigūracijų kelią
- +Sujungia vietinį admin cache valymą, stale diską-cache valymą, cache objektų paiešką ir tiesioginius load-balancer statistiką / mutacijų tvarkykles su Fluxheim-owned runtime rankenomis
- +Atnaujina dependency-policy išleidimo vartus, todėl įprastos numatytosios, pilnos, krašto, PHP, privatumo, RPM, šaltinio ir talpyklos versijos nepavyksta, jei jos kompiliuojamos Pingora crates
- +Sustiprina vietines admin cache peržiūras ir išvalymą su normalizuotu pagrindinio kompiuterio atitikimu, regex-route peržiūromis, stale valymo užrakto išvengimu, fail-closed tiesioginės konfigūracijos būsena ir įvestais route-proxy kūrimo kontekstais
Išleista 2026 m. birželio 29 d.
- +Prideda vietinį proxy-cache lygumą atminčiai, failų sistemos diskui, storage-bin, šifruotam diskui, OpenBao Transit ir memory+disk pakopoms
- +Palaiko Vary ir request-header variantus, pasenusį aptarnavimą, talpyklos užraktus, diapazono dalies talpyklą, peer-fill ir kilmės apsaugos biudžetus
- +Sugriežtina talpyklos priėmimą Authorization, HEAD aplinkkelį, prieš srovę Age pašalinimą, patikrintą galiojimo pabaigos aritmetiką ir only-if-cached praleidimus
- +Prideda savąjį talpyklos išvalymo paritetą atminties ir disko indeksams bei tiksliam, masiniam, priešdėliui, žymai, pakaitos simboliui, route-scope ir pasenusiam valymui
- +Prideda savosios talpyklos stebėjimo galimybę tarpinio serverio skaitikliams, atminties/disko matuokliams, talpyklos paieškos histogramoms ir regeneruotiems traceparent intervalo ID
Išleista 2026 m. birželio 28 d.
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +Nukreipia pasirinktas downstream HTTP/2 TLS jungtis į vietinį multi-stream adapterį
- +Sustiprina vietinius WebSocket atnaujinimus, HTTP/2 srauto vietines klaidas, rate-limit sharding ir request-body zeroizing saugojimą
Išleista 2026 m. birželio 24 d.
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
Paskelbta 2026 m. birželio 23 d.
- +Perkelia plaintext upstream HTTP/2 forwarding į native HTTP/1 proxy path h2c/prior-knowledge origin
- +Prideda pooled native upstream H2 connections su bounded stream capacity ir safe-method retry po pre-response pooled-handle failure
- +Palaiko TLS ALPN-negotiated upstream HTTP/2 su esama upstream TLS/SNI/CA policy
- +Prideda aiškų, pagal nutylėjimą išjungtą h2c Upgrade fallback plaintext
http1-and-http2origin - +Apriboja native upstream H2 handshakes, stream-slot waits, keepalive pings ir setup timeouts
Paskelbta 2026 m. birželio 23 d.
- +Perkelia inherited global/vhost compression policy į native HTTP/1 proxy ir route proxy
- +Sujungia root/vhost/route header-policy inheritance į native route proxy construction
- +Perkelia safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACL, concurrency ir rate limits į native path
- +Prideda native ACME HTTP-01 challenge serving, traffic mirroring, auth-request ir route-scoped gRPC validation
Paskelbta 2026 m. birželio 21 d.
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy fallback puslapiai paremtifluxheim-web
Paskelbta 2026 m. birželio 21 d.
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
Paskelbta 2026 m. birželio 21 d.
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
Paskelbta 2026 m. birželio 21 d.
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidateeilutes į runtime cutover evidence, kad likę compatibility blockers būtų aiškūs
Paskelbta 2026 m. birželio 20 d.
- +Pakelia native HTTP/2 downstream safety preview į cutover-ready po tikslinių parity test
- +Padaro representative native runtime cutover report blocker-free paprastoms HTTP/1, HTTP/2, admin, metrics, stream ir UDP konfiguracijoms
Paskelbta 2026 m. birželio 20 d.
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Paskelbta 2026 m. birželio 20 d.
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Sustiprina vietinius foninių užduočių handle, kad numesti kritiniai handle nutrauktų darbą, o ne tyliai atkabintų užduotis
Paskelbta 2026 m. birželio 20 d.
- +Adds
NativeBackgroundSupervisorFluxheim-owned background task orchestration - +Adds critical task watchdog support and hardens shutdown delivery edge cases
Paskelbta 2026 m. birželio 20 d.
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Paskelbta 2026 m. birželio 19 d.
- +Adds explicit
pingora-compatfeature gating likusiam compatibility runtime boundary - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Paskelbta 2026 m. birželio 19 d.
- +Tęsia Pingora-exit slice mažindamas likusį root compatibility surface proxy, cache ir runtime paths
- +Padalija native health checks į HTTP/gRPC, database, exec ir TCP/TLS transport helper modules su griežtesniais probe bounds
Paskelbta 2026 m. birželio 19 d.
- +Pašalina tiesioginę Pingora dependency iš
fluxheim-load-balancer - +Prideda Fluxheim-owned bounded HTTP/1.1 ir h2 gRPC active health checks su policy coverage, kad Pingora negrįžtų
Paskelbta 2026 m. birželio 19 d.
- +Prideda native HTTP/1.1 proxy cutover readiness planning
ServerPlan - +Fails closed compatibility-only proxy features kaip auth subrequests, mirroring, redirects, strip/rewrite transforms ir advanced load-balancer policy
Paskelbta 2026 m. birželio 18 d.
- +Prideda Fluxheim-owned native HTTP/2 upstream client primitive su bounded headers, bodies, trailers ir deadlines
- +Prideda h2 client/server test trailer preservation, oversized responses, stream resets ir flow-control timeout behavior
Paskelbta 2026 m. birželio 18 d.
- +Prideda native rustls/OpenSSL upstream TLS ir mTLS palaikymą staged HTTP/1.1 proxy path
- +Prideda ordered static upstream failover safe methods bei bounded no-follow TLS material reads ir hostname-policy coverage
Paskelbta 2026 m. birželio 18 d.
- +Prideda ribotą native HTTP/1.1 upstream ryšių telkimą saugiems content-length ir origin atsakymams be body
- +Prideda keepalive pool sizing, upstream idle timeout handling, conservative no-reuse guards ir real socket reuse/expiry tests
Paskelbta 2026 m. birželio 18 d.
- +Prideda reusable native HTTP/2 connection primitives su bounded request-body collection ir response trailer support
- +Hardens HTTP/2 response lifetime, handler timeout, DATA capacity handling, prohibited headers/trailers ir request-body zeroization
Paskelbta 2026 m. birželio 17 d.
- +Prideda native HTTP/2 runtime preview gate ir h2 stack probe su bounded headers, URI, body, streams, frames, buffers ir rapid reset policy
- +Prideda HTTP/2 preview smoke coverage ir išplečia native HTTP/1 behavior coverage HTTP/1.0 keep-alive/close semantics
Paskelbta 2026 m. birželio 17 d.
- +Prideda ribotą native HTTP/1 upstream client ir parengtą native proxy handler plain static upstream
- +Prideda native proxy candidate inventory, Fluxheim-owned proxy headers, privacy-mode behavior ir fail-closed eligibility unsupported policy layers
Paskelbta 2026 m. birželio 17 d.
- +Prideda native HTTP/1 connection/listener runtime virš Tokio IO ir staged native static-file adapter
- +Mapina server limits į native HTTP/1 policy ir prideda socket tests keep-alive, body framing, shutdown, static files, slow clients ir connection caps
Paskelbta 2026 m. birželio 17 d.
- +Prideda Fluxheim-owned HTTP/1.0/HTTP/1.1 request-head parsing, request-body framing classification, Host validation, persistence handling ir chunked decoding
- +Prideda downstream HTTP/1 policy defaults ir hardened native parser boundaries būsimam runtime cutover work
Paskelbta 2026 m. birželio 16 d.
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Laiko dabartinį runtime kaip aiškų compatibility adapter, kol tęsiasi native server/listener work
Paskelbta 2026 m. birželio 16 d.
- +Adds
fluxheim-tlskaip downstream TLS listener planning ir provider-policy boundary - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Hardens TLS feature gates, SNI fallback behavior, PROXY v2 signature validation ir trusted PROXY CIDR validation
Paskelbta 2026 m. birželio 16 d.
- +Prideda pirmą dedikuotą
fluxheim-headersboundary header policy helpers - +Perkelia rewrite algorithms, forwarded-header handling, hop-by-hop request policy ir repeated-header joining į Fluxheim-owned header code
- +Perkelia stream PROXY protocol byte parsers į
fluxheim-protocoland tightens privacy/proxy CIDR validation
Paskelbta 2026 m. birželio 15 d.
- +Perkelia shared background task lifecycle primitives į
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Hardens local certificate reload control socket ir private backend filtering
Paskelbta 2026 m. birželio 15 d.
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +Perkelia stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guards, byte accounting ir timeout handling už Fluxheim-owned stream code
Paskelbta 2026 m. birželio 14 d.
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Prideda test ir release gates, kurie enforced Pingora dependency removal targets per normalias
cargo testvykdymo eigas
Paskelbta 2026 m. birželio 14 d.
- +Pradeda pirmą konkrečią 1.6.x implementation release po foundation tag
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Paskelbta 2026 m. birželio 14 d.
- +Pradėta
1.6.xPingora-exit foundation linija išlaikant runtime behavior nepakitusį - +Pridėta modularity policy validation, legacy oversized-file exceptions, runtime baseline capture ir performance evidence capture
- +Pridėtos release-gated Pingora dependency exceptions, runtime parity fixtures ir extraction dependency graph
- +Added initial
fluxheim-runtimeandfluxheim-serverboundary crates ir typed policy proof primitives
2026 m. birželis
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +Pridėti managed affinity cookies, service discovery, active ir protocol-aware health checks, restart-persistent state ir runtime backend mutation controls
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
Paskelbta 2026 m. gegužės 25 d.
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls ir gRPC pass-through
Paskelbta 2026 m. gegužės 23 d.
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, sanitized environment ir private generated pool state
- +Auditable
[vhosts.php.fpm] mode = "managed"config surface private sockets, worker counts, process manager modes, slowlog, temp paths ir pool files - +Išplėsta WordPress PHP-FPM smoke coverage per external, managed-static, managed-dynamic, managed-ondemand ir managed-respawn modes
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
Paskelbta 2026 m. gegužės 23 d.
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Paskelbta 2026 m. gegužės 22 d.
- +rustls/AWS-LC FIPS-capable candidate backend per
tls-rustls-fips - +FIPS ir ISO/IEC 19790 rustls profile aliases, config examples, diagnostics ir validation script
Paskelbta 2026 m. gegužės 21 d.
- +OpenSSL FIPS/ISO-capable TLS validation per
tls-openssl-fipsir provider diagnostics - +FIPS deployment guide, config fixtures, validation script, release evidence ir OWASP Top 10 2025 baseline
Paskelbta 2026 m. gegužės 20 d.
- +PHP-FPM keepalive pooling, upstream retry/failover ir request body disk spooling saugesnei veiklai apkrovos metu
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +PHP metrics ir OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile ir X-Accel-Expires support
Paskelbta 2026 m. gegužės 18 d.
- +
fluxheim-acmestandalone companion binary certificate renewal, status ir ACME reload socket signalling - +
fluxheim-config-testerstandalone binary config validation CI ir container entrypoint neavus gateway - +ACME reload Unix socket — live certificate pickup be gateway restart
- +Naujas
profile-phpbuild profile —proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Paskelbta 2026 m. gegužės 16 d.
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Strict script resolution ir bounded FastCGI request/response handling
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +PHP-FPM gali servinti static assets iš tos pačios root nukreipdamas PHP į FPM
- +New
php-fpmCargo feature (impliesproxy profileandweb)
Paskelbta 2026 m. gegužės 14 d.
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
2026 m. gegužė
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = trueišplečia bounded range caching
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Bounded fail-open/fail-closed peer fill elgsena
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Opt-in local static-file caching per
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Cache locks, stale serving, purge ir status endpoints
- + Cache warm, key assertion ir lookup tooling
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + TLS policy profiliai
- + Multi-certificate rustls SNI
- + Managed ACME certificate issuance ir renewal
- + EAB-capable issuers (Actalis ir kiti)
- + File-backed TLS secret
- +
acme-initguided issuer bootstrap įrankis - + Supakuoti certificate renewal systemd units
2026
- + Virtual host routing pagal Host header su default-vhost fallback
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + Saugus ACME HTTP-01 challenge forwarding
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Secure request/response header policy taisyklės
- + Pasirenkamas HTTP→HTTPS peradresavimas su saugia Host validacija
- + Systemd unit ir RPM packaging
- + Rootless Podman container images