Keitimų žurnalas

Fluxheim release istorija. Pilnos release notes yra GitHub release.

v1.8.0 Naujausia stabili Žiūrėti GitHub →

Išleista 2026 m. liepos 23 d.

  • +Atskiras Wasm rinkinys, paremtas visu gamybiniu profiliu, su apribotais politikos kabliais, ACME, metrikomis ir OpenTelemetry
  • +Prideda atitinkamus tar.gz ir ZIP archyvus, įskaitant macOS skirtus natyviuosius pilnus ir Wasm rinkinius
  • +Sustiprina podėlio užpildymo, intervalų podėlio ir kiekvieno virtualaus serverio Wasm priėmimo ribas

Išleista 2026 m. liepos 15 d

  • +Prideda pasirenkamais standartais pagrįstus talpyklos, tarpinio serverio ir atsako santraukos metaduomenis
  • +Įrodo autentifikuotą tiesioginį momentinės nuotraukos įkėlimą iš naujo, atšaukimą, vientisumo patikrinimus ir paleidimo iš naujo patvarumą
  • +Prideda atkuriamus FIPS-backend įrodymus ir platų vietinį vykdymo laiką

Išleista 2026 m. liepos 14 d.

  • +Prideda ribotos trukmės sklandų esamų ryšių užbaigimą ir parengties patikra valdomą proceso perdavimą be prastovos
  • +Prideda griežtą systemd lizdų aktyvinimą ir tikslų paveldėto klausymo lizdo tikrinimą
  • +Užbaigia HTTP/1 analizatoriaus saugos sustiprinimą ir pagerina foninių tarnybų gyvavimo ciklo valdymą

Išleista 2026 m. liepos 13 d

  • +Pridedami pasirenkami HTTP atsako saugos profiliai ir patvirtintas užklausas informuojantis CORS
  • +Stabilizuoja paleidžiamus Wasm politikos pavyzdžius ir bandymus, kurių reikalauja išleidimo vartai
  • +Sustiprina persiunčiamas tapatybės antraštes, antraščių analizavimą ir nurodymus pakartotinai bandyti nustatyti talpos apribojimus

išleista 2026 m. liepos 12 d

  • +prideda paleidžiamų perkėlimo pavyzdžių, skirtų iRules, OpenResty, HAProxy/SPOE ir VCL stiliaus politikos darbams
  • +prideda ribotą ACME transportavimą, ARI planavimą, gyvavimo ciklo diagnostiką ir aiškų terminų priėmimą
  • +sugriežtina atkuriamos ACME paskyros ir sertifikatų operacijos, saugyklos ribos ir momentinės nuotraukos publikavimas

Išleista 2026 m. liepos 11 d.

  • +Paleidžia opt-in WASI Preview 1 ribojimus su aiškiomis laiko ir atsitiktinumo teisėmis bei numatytoji importų draudimo politika
  • +Atkuria patikimų klientų GeoIP funkciją ir palaiko CIRCL kombinuotų šalių ir ASN duomenų bazes
  • +Sustiprina srautų SSRF ir kopijavimo, autentifikuotų momentinių nuotraukų, TLS, PHP-FPM, statinio turinio pateikimo bei Wasm išteklių ribojimus

Išleista 2026 m. liepos 10 d.

  • +Prideda pasirenkamą Proxy-Wasm ABI peržiūrą su aiškiu pagrindinio proceso iškvietimų vardų srities tikrinimu
  • +Nuosekliai atmeta nepalaikomus peržiūros iškvietimus prieš jiems pasiekiant upstream serverį
  • +Sustiprina griežtą host maršrutizavimą, ribotą priėmimą, konfigūracijos patikimumą, cache saugyklą, GeoIP ir glaudinimą

Išleista 2026 m. liepos 9 d.

  • +Prideda aiškias kompiliuotų WebAssembly module tapatybes pagal plugin digest, ABI, hook feature surface ir Fluxheim versiją
  • +Prideda cache-hook admission budgets kiekvienam vhost po process-wide cache-hook ceiling
  • +Išplečia ribotus Wasm metrics, admin status matomumą ir cross-family live-chain regression aprėptį

Išleista 2026 m. liepos 8 d.

  • +Prideda ribotus cache-key komponentų host calls mobile ir desktop įrenginių klasės variantams
  • +Prideda fiksuotą cache-store TTL, tag ir stored-header metadata be savavališko response-header keitimo
  • +Prideda live listener aprėptį variantų izoliacijai, range-cache slices, TTL galiojimo pabaigai ir fail-closed metadata riboms

Išleista 2026 m. liepos 7 d.

  • +Prideda live native HTTP/1 cache-lookup ir cache-store Wasm hooks po ribotu fluxheim_policy_v1 preview ABI
  • +Prideda cache rezultatus continue, pass, bypass, skip-store ir deny sprendimams, neatskleidžiant raw cache keys, TTLs, tags ar saugomų metadata
  • +Atskiria cache-hook admission ribas ir palaiko cache-store agregavimą pagal most-restrictive-wins principą

Išleista 2026 m. liepos 6 d.

  • +Prideda veikiančius native HTTP/1 route-decision Wasm hookus pagal ribotą fluxheim_policy_v1 preview ABI
  • +Prideda simbolinį sukonfigūruotų šakų pasirinkimą canary ir mirror maršrutams be dinaminės upstream ar shadow-target prieigos
  • +Išlaiko Fluxheim ACL, rate-limit, concurrency, body-limit, redirect ir header-policy vykdymą po maršruto pasirinkimo

Išleista 2026 m. liepos 5 d.

  • +Prideda gyvus native HTTP/1 Wasm hookus užklausų ir atsakymų headeriams vhost ir route priedams
  • +Išlaiko header-hook ABI simbolinį, su leidžiamomis sintetinėmis mutacijomis vietoje neapdorotos headerių ar body prieigos
  • +Taiko vhost lygio Wasm header-hookus ir fallback response header politiką PHP-FPM fallback atsakymams

Išleista 2026 m. liepos 4 d.

  • +Prijungia live native HTTP/1 access-decision hooks su prioriteto tvarka, first-deny-wins kompozicija ir fail-closed elgsena
  • +Įgyvendina vykdymo priėmimo lubas proceso, įskiepio ir attachment lygiu

Išleista 2026 m. liepos 3 d.

  • +Prideda pasirenkamą fluxheim-wasm workspace crate Wasm sandbox linijai
  • +wasm, wasm-proxy-abi ir wasm-wasi feature gates pagal numatymą išjungti ir nesuderinami su privacy-mode
  • +Įkelia Wasm plugin failus tik iš patvirtintų absoliučių šaknų; symlinks, nereguliarūs failai ir per dideli moduliai atmetami
  • +Tipizuoti Wasm papildinių manifestai prieš įkeliant patikrina ABI, fazę, fail-mode, kelią ir sandbox ribas
  • +Prideda ribotą Wasmtime vykdymą su fuel, memory, table, instance, compile-timeout, compile-worker ir per-call watchdog ribomis
  • +Prideda realią Wasm sandbox smoke aprėptį sėkmingam vykdymui, traps, table-growth atmetimui ir nesaugaus fail-open manifesto atmetimui

Išleista 2026 m. liepos 3 d.

  • +Atnaujina prisegtą Rust įrankių grandinę, rust-version laukus ir konteinerių kūrimo atvaizdus į Rust 1.96.1
  • +Sustiprina OpenSSL stream-upstream TLS jungtis su TLS 1.2 minimumu ir moderniu TLS 1.2/TLS 1.3 šifrų leidžiamuoju sąrašu
  • +Rašant į diską serializuoti ACME paskyros kredencialai laikomi sanitization::SecretVec
  • +Pašalina likusius root suderinamumo shim, kad kvietėjai tiesiogiai naudotų fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability ir kitus valdančius crate
  • +Suskaido ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream ir native runtime vidines dalis į mažesnius, aiškiai sutelktus modulius

Išleista 2026 m. birželio 30 d

  • +Laikinąjį vietinio proxy suderinamumo sluoksnį pervadina į native_proxy ir iš įprastų rinkinių pašalina senąjį proxy suderinamumo reeksportą
  • +Apkrovos balansavimo administravimo užklausų ir rezultatų DTO perkelia į fluxheim-load-balancer crate
  • +Pašalina nebenaudojamus Pingora laikų šakninius adapterius ir pasenusį išjungtą vykdymo bei testų kodą, kurio įprasti rinkiniai nebenaudoja
  • +Suvienodina vietinio proxy konfigūracijos saugojimą, kad perkrovimai atnaujintų tą pačią momentinę kopiją, kurią naudoja cache ir apkrovos balansavimo administravimo keliai
  • +Prideda vietinius HTTP/1 chunked body perpildymo regresijos testus ir observability smoke atvaizdus susieja su deterministinėmis žymomis

Išleista 2026 m. birželio 30 d

  • +Išlaiko įprastą runtime Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream ir background service keliuose
  • +Perkelia auth, metrics, OpenBao cache, discovery, load-balancer slapuką ir TLS private-key secret buffers link sanitization crate
  • +Sustiprina PHP-FPM/static atsarginį maršruto parinkimą, vietinį disk-cache išvalymo blokavimą, same-key disk-cache mutacijų serializavimą ir vietinį HTTP/2 upstream authority tvarkymą
  • +Pridedamas peer-fill shared-secret palaikymas ir reikalingas non-loopback paprasto teksto peer-fill URLs
  • +Praplečia privacy, observability, WordPress, load-balancer, smoke-image, randomized-port ir release-gate bandymų aprėptį stabilization linijai

Išleista 2026 m. birželio 29 d.

  • +Pašalina galutinį Pingora runtime/listener/TLS adapter crates iš įprasto Fluxheim build profiles
  • +Išsaugo vietinį HTTP/1 ir HTTP/2 tarpinį serverį runtime kaip įprastą palaikomų route, cache, load-balancer, TLS, WebSocket, admin ir metrics konfigūracijų kelią
  • +Sujungia vietinį admin cache valymą, stale diską-cache valymą, cache objektų paiešką ir tiesioginius load-balancer statistiką / mutacijų tvarkykles su Fluxheim-owned runtime rankenomis
  • +Atnaujina dependency-policy išleidimo vartus, todėl įprastos numatytosios, pilnos, krašto, PHP, privatumo, RPM, šaltinio ir talpyklos versijos nepavyksta, jei jos kompiliuojamos Pingora crates
  • +Sustiprina vietines admin cache peržiūras ir išvalymą su normalizuotu pagrindinio kompiuterio atitikimu, regex-route peržiūromis, stale valymo užrakto išvengimu, fail-closed tiesioginės konfigūracijos būsena ir įvestais route-proxy kūrimo kontekstais

Išleista 2026 m. birželio 29 d.

  • +Prideda vietinį proxy-cache lygumą atminčiai, failų sistemos diskui, storage-bin, šifruotam diskui, OpenBao Transit ir memory+disk pakopoms
  • +Palaiko Vary ir request-header variantus, pasenusį aptarnavimą, talpyklos užraktus, diapazono dalies talpyklą, peer-fill ir kilmės apsaugos biudžetus
  • +Sugriežtina talpyklos priėmimą Authorization, HEAD aplinkkelį, prieš srovę Age pašalinimą, patikrintą galiojimo pabaigos aritmetiką ir only-if-cached praleidimus
  • +Prideda savąjį talpyklos išvalymo paritetą atminties ir disko indeksams bei tiksliam, masiniam, priešdėliui, žymai, pakaitos simboliui, route-scope ir pasenusiam valymui
  • +Prideda savosios talpyklos stebėjimo galimybę tarpinio serverio skaitikliams, atminties/disko matuokliams, talpyklos paieškos histogramoms ir regeneruotiems traceparent intervalo ID

Išleista 2026 m. birželio 28 d.

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Nukreipia pasirinktas downstream HTTP/2 TLS jungtis į vietinį multi-stream adapterį
  • +Sustiprina vietinius WebSocket atnaujinimus, HTTP/2 srauto vietines klaidas, rate-limit sharding ir request-body zeroizing saugojimą

Išleista 2026 m. birželio 24 d.

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Paskelbta 2026 m. birželio 23 d.

  • +Perkelia plaintext upstream HTTP/2 forwarding į native HTTP/1 proxy path h2c/prior-knowledge origin
  • +Prideda pooled native upstream H2 connections su bounded stream capacity ir safe-method retry po pre-response pooled-handle failure
  • +Palaiko TLS ALPN-negotiated upstream HTTP/2 su esama upstream TLS/SNI/CA policy
  • +Prideda aiškų, pagal nutylėjimą išjungtą h2c Upgrade fallback plaintext http1-and-http2 origin
  • +Apriboja native upstream H2 handshakes, stream-slot waits, keepalive pings ir setup timeouts

Paskelbta 2026 m. birželio 23 d.

  • +Perkelia inherited global/vhost compression policy į native HTTP/1 proxy ir route proxy
  • +Sujungia root/vhost/route header-policy inheritance į native route proxy construction
  • +Perkelia safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACL, concurrency ir rate limits į native path
  • +Prideda native ACME HTTP-01 challenge serving, traffic mirroring, auth-request ir route-scoped gRPC validation

Paskelbta 2026 m. birželio 21 d.

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy fallback puslapiai paremti fluxheim-web

Paskelbta 2026 m. birželio 21 d.

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Paskelbta 2026 m. birželio 21 d.

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Paskelbta 2026 m. birželio 21 d.

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate eilutes į runtime cutover evidence, kad likę compatibility blockers būtų aiškūs

Paskelbta 2026 m. birželio 20 d.

  • +Pakelia native HTTP/2 downstream safety preview į cutover-ready po tikslinių parity test
  • +Padaro representative native runtime cutover report blocker-free paprastoms HTTP/1, HTTP/2, admin, metrics, stream ir UDP konfiguracijoms

Paskelbta 2026 m. birželio 20 d.

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Paskelbta 2026 m. birželio 20 d.

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Sustiprina vietinius foninių užduočių handle, kad numesti kritiniai handle nutrauktų darbą, o ne tyliai atkabintų užduotis

Paskelbta 2026 m. birželio 20 d.

  • +Adds NativeBackgroundSupervisor Fluxheim-owned background task orchestration
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Paskelbta 2026 m. birželio 20 d.

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Paskelbta 2026 m. birželio 19 d.

  • +Adds explicit pingora-compat feature gating likusiam compatibility runtime boundary
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Paskelbta 2026 m. birželio 19 d.

  • +Tęsia Pingora-exit slice mažindamas likusį root compatibility surface proxy, cache ir runtime paths
  • +Padalija native health checks į HTTP/gRPC, database, exec ir TCP/TLS transport helper modules su griežtesniais probe bounds

Paskelbta 2026 m. birželio 19 d.

  • +Pašalina tiesioginę Pingora dependency iš fluxheim-load-balancer
  • +Prideda Fluxheim-owned bounded HTTP/1.1 ir h2 gRPC active health checks su policy coverage, kad Pingora negrįžtų

Paskelbta 2026 m. birželio 19 d.

  • +Prideda native HTTP/1.1 proxy cutover readiness planning ServerPlan
  • +Fails closed compatibility-only proxy features kaip auth subrequests, mirroring, redirects, strip/rewrite transforms ir advanced load-balancer policy

Paskelbta 2026 m. birželio 18 d.

  • +Prideda Fluxheim-owned native HTTP/2 upstream client primitive su bounded headers, bodies, trailers ir deadlines
  • +Prideda h2 client/server test trailer preservation, oversized responses, stream resets ir flow-control timeout behavior

Paskelbta 2026 m. birželio 18 d.

  • +Prideda native rustls/OpenSSL upstream TLS ir mTLS palaikymą staged HTTP/1.1 proxy path
  • +Prideda ordered static upstream failover safe methods bei bounded no-follow TLS material reads ir hostname-policy coverage

Paskelbta 2026 m. birželio 18 d.

  • +Prideda ribotą native HTTP/1.1 upstream ryšių telkimą saugiems content-length ir origin atsakymams be body
  • +Prideda keepalive pool sizing, upstream idle timeout handling, conservative no-reuse guards ir real socket reuse/expiry tests

Paskelbta 2026 m. birželio 18 d.

  • +Prideda reusable native HTTP/2 connection primitives su bounded request-body collection ir response trailer support
  • +Hardens HTTP/2 response lifetime, handler timeout, DATA capacity handling, prohibited headers/trailers ir request-body zeroization

Paskelbta 2026 m. birželio 17 d.

  • +Prideda native HTTP/2 runtime preview gate ir h2 stack probe su bounded headers, URI, body, streams, frames, buffers ir rapid reset policy
  • +Prideda HTTP/2 preview smoke coverage ir išplečia native HTTP/1 behavior coverage HTTP/1.0 keep-alive/close semantics

Paskelbta 2026 m. birželio 17 d.

  • +Prideda ribotą native HTTP/1 upstream client ir parengtą native proxy handler plain static upstream
  • +Prideda native proxy candidate inventory, Fluxheim-owned proxy headers, privacy-mode behavior ir fail-closed eligibility unsupported policy layers

Paskelbta 2026 m. birželio 17 d.

  • +Prideda native HTTP/1 connection/listener runtime virš Tokio IO ir staged native static-file adapter
  • +Mapina server limits į native HTTP/1 policy ir prideda socket tests keep-alive, body framing, shutdown, static files, slow clients ir connection caps

Paskelbta 2026 m. birželio 17 d.

  • +Prideda Fluxheim-owned HTTP/1.0/HTTP/1.1 request-head parsing, request-body framing classification, Host validation, persistence handling ir chunked decoding
  • +Prideda downstream HTTP/1 policy defaults ir hardened native parser boundaries būsimam runtime cutover work

Paskelbta 2026 m. birželio 16 d.

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Laiko dabartinį runtime kaip aiškų compatibility adapter, kol tęsiasi native server/listener work

Paskelbta 2026 m. birželio 16 d.

  • +Adds fluxheim-tls kaip downstream TLS listener planning ir provider-policy boundary
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Hardens TLS feature gates, SNI fallback behavior, PROXY v2 signature validation ir trusted PROXY CIDR validation

Paskelbta 2026 m. birželio 16 d.

  • +Prideda pirmą dedikuotą fluxheim-headers boundary header policy helpers
  • +Perkelia rewrite algorithms, forwarded-header handling, hop-by-hop request policy ir repeated-header joining į Fluxheim-owned header code
  • +Perkelia stream PROXY protocol byte parsers į fluxheim-protocol and tightens privacy/proxy CIDR validation

Paskelbta 2026 m. birželio 15 d.

  • +Perkelia shared background task lifecycle primitives į fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Hardens local certificate reload control socket ir private backend filtering

Paskelbta 2026 m. birželio 15 d.

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Perkelia stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guards, byte accounting ir timeout handling už Fluxheim-owned stream code

Paskelbta 2026 m. birželio 14 d.

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Prideda test ir release gates, kurie enforced Pingora dependency removal targets per normalias cargo test vykdymo eigas

Paskelbta 2026 m. birželio 14 d.

  • +Pradeda pirmą konkrečią 1.6.x implementation release po foundation tag
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Paskelbta 2026 m. birželio 14 d.

  • +Pradėta 1.6.x Pingora-exit foundation linija išlaikant runtime behavior nepakitusį
  • +Pridėta modularity policy validation, legacy oversized-file exceptions, runtime baseline capture ir performance evidence capture
  • +Pridėtos release-gated Pingora dependency exceptions, runtime parity fixtures ir extraction dependency graph
  • +Added initial fluxheim-runtime and fluxheim-server boundary crates ir typed policy proof primitives
v1.5.0 - v1.5.23 Viskas GitHub ->

2026 m. birželis

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Pridėti managed affinity cookies, service discovery, active ir protocol-aware health checks, restart-persistent state ir runtime backend mutation controls
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Paskelbta 2026 m. gegužės 25 d.

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls ir gRPC pass-through

Paskelbta 2026 m. gegužės 23 d.

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, sanitized environment ir private generated pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" config surface private sockets, worker counts, process manager modes, slowlog, temp paths ir pool files
  • +Išplėsta WordPress PHP-FPM smoke coverage per external, managed-static, managed-dynamic, managed-ondemand ir managed-respawn modes
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Paskelbta 2026 m. gegužės 23 d.

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Paskelbta 2026 m. gegužės 22 d.

  • +rustls/AWS-LC FIPS-capable candidate backend per tls-rustls-fips
  • +FIPS ir ISO/IEC 19790 rustls profile aliases, config examples, diagnostics ir validation script

Paskelbta 2026 m. gegužės 21 d.

  • +OpenSSL FIPS/ISO-capable TLS validation per tls-openssl-fips ir provider diagnostics
  • +FIPS deployment guide, config fixtures, validation script, release evidence ir OWASP Top 10 2025 baseline

Paskelbta 2026 m. gegužės 20 d.

  • +PHP-FPM keepalive pooling, upstream retry/failover ir request body disk spooling saugesnei veiklai apkrovos metu
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP metrics ir OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile ir X-Accel-Expires support

Paskelbta 2026 m. gegužės 18 d.

  • +fluxheim-acme standalone companion binary certificate renewal, status ir ACME reload socket signalling
  • +fluxheim-config-tester standalone binary config validation CI ir container entrypoint neavus gateway
  • +ACME reload Unix socket — live certificate pickup be gateway restart
  • +Naujas profile-php build profile — proxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Paskelbta 2026 m. gegužės 16 d.

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Strict script resolution ir bounded FastCGI request/response handling
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM gali servinti static assets iš tos pačios root nukreipdamas PHP į FPM
  • +New php-fpm Cargo feature (implies proxy profile and web)

Paskelbta 2026 m. gegužės 14 d.

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Serija

2026 m. gegužė

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true išplečia bounded range caching

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Bounded fail-open/fail-closed peer fill elgsena

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Opt-in local static-file caching per local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache locks, stale serving, purge ir status endpoints
  • + Cache warm, key assertion ir lookup tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + TLS policy profiliai
  • + Multi-certificate rustls SNI
  • + Managed ACME certificate issuance ir renewal
  • + EAB-capable issuers (Actalis ir kiti)
  • + File-backed TLS secret
  • + acme-init guided issuer bootstrap įrankis
  • + Supakuoti certificate renewal systemd units
v1.0 — Gateway Foundation Pradinė stabili

2026

  • + Virtual host routing pagal Host header su default-vhost fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Saugus ACME HTTP-01 challenge forwarding
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Secure request/response header policy taisyklės
  • + Pasirenkamas HTTP→HTTPS peradresavimas su saugia Host validacija
  • + Systemd unit ir RPM packaging
  • + Rootless Podman container images

Kas toliau

1.8.0: Atskiras Wasm rinkinys, paremtas visu gamybiniu profiliu, su apribotais politikos kabliais, ACME, metrikomis ir OpenTelemetry.

View full roadmap →
Lietuvių