Keitimų žurnalas
Fluxheim release istorija. Pilnos release notes yra GitHub release.
Išleista 2026 m. liepos 23 d.
- +Atskiras Wasm rinkinys, paremtas visu gamybiniu profiliu, su apribotais politikos kabliais, ACME, metrikomis ir OpenTelemetry
- +Prideda atitinkamus tar.gz ir ZIP archyvus, įskaitant macOS skirtus natyviuosius pilnus ir Wasm rinkinius
- +Sustiprina podėlio užpildymo, intervalų podėlio ir kiekvieno virtualaus serverio Wasm priėmimo ribas
Išleista 2026 m. liepos 15 d
- +Prideda pasirenkamais standartais pagrįstus talpyklos, tarpinio serverio ir atsako santraukos metaduomenis
- +Įrodo autentifikuotą tiesioginį momentinės nuotraukos įkėlimą iš naujo, atšaukimą, vientisumo patikrinimus ir paleidimo iš naujo patvarumą
- +Prideda atkuriamus FIPS-backend įrodymus ir platų vietinį vykdymo laiką
Išleista 2026 m. liepos 14 d.
- +Prideda ribotos trukmės sklandų esamų ryšių užbaigimą ir parengties patikra valdomą proceso perdavimą be prastovos
- +Prideda griežtą systemd lizdų aktyvinimą ir tikslų paveldėto klausymo lizdo tikrinimą
- +Užbaigia HTTP/1 analizatoriaus saugos sustiprinimą ir pagerina foninių tarnybų gyvavimo ciklo valdymą
Išleista 2026 m. liepos 13 d
- +Pridedami pasirenkami HTTP atsako saugos profiliai ir patvirtintas užklausas informuojantis CORS
- +Stabilizuoja paleidžiamus Wasm politikos pavyzdžius ir bandymus, kurių reikalauja išleidimo vartai
- +Sustiprina persiunčiamas tapatybės antraštes, antraščių analizavimą ir nurodymus pakartotinai bandyti nustatyti talpos apribojimus
išleista 2026 m. liepos 12 d
- +prideda paleidžiamų perkėlimo pavyzdžių, skirtų iRules, OpenResty, HAProxy/SPOE ir VCL stiliaus politikos darbams
- +prideda ribotą ACME transportavimą, ARI planavimą, gyvavimo ciklo diagnostiką ir aiškų terminų priėmimą
- +sugriežtina atkuriamos ACME paskyros ir sertifikatų operacijos, saugyklos ribos ir momentinės nuotraukos publikavimas
Išleista 2026 m. liepos 11 d.
- +Paleidžia opt-in WASI Preview 1 ribojimus su aiškiomis laiko ir atsitiktinumo teisėmis bei numatytoji importų draudimo politika
- +Atkuria patikimų klientų GeoIP funkciją ir palaiko CIRCL kombinuotų šalių ir ASN duomenų bazes
- +Sustiprina srautų SSRF ir kopijavimo, autentifikuotų momentinių nuotraukų, TLS, PHP-FPM, statinio turinio pateikimo bei Wasm išteklių ribojimus
Išleista 2026 m. liepos 10 d.
- +Prideda pasirenkamą Proxy-Wasm ABI peržiūrą su aiškiu pagrindinio proceso iškvietimų vardų srities tikrinimu
- +Nuosekliai atmeta nepalaikomus peržiūros iškvietimus prieš jiems pasiekiant upstream serverį
- +Sustiprina griežtą host maršrutizavimą, ribotą priėmimą, konfigūracijos patikimumą, cache saugyklą, GeoIP ir glaudinimą
Išleista 2026 m. liepos 9 d.
- +Prideda aiškias kompiliuotų WebAssembly module tapatybes pagal plugin digest, ABI, hook feature surface ir Fluxheim versiją
- +Prideda cache-hook admission budgets kiekvienam vhost po process-wide cache-hook ceiling
- +Išplečia ribotus Wasm metrics, admin status matomumą ir cross-family live-chain regression aprėptį
Išleista 2026 m. liepos 8 d.
- +Prideda ribotus cache-key komponentų host calls mobile ir desktop įrenginių klasės variantams
- +Prideda fiksuotą cache-store TTL, tag ir stored-header metadata be savavališko response-header keitimo
- +Prideda live listener aprėptį variantų izoliacijai, range-cache slices, TTL galiojimo pabaigai ir fail-closed metadata riboms
Išleista 2026 m. liepos 7 d.
- +Prideda live native HTTP/1 cache-lookup ir cache-store Wasm hooks po ribotu fluxheim_policy_v1 preview ABI
- +Prideda cache rezultatus continue, pass, bypass, skip-store ir deny sprendimams, neatskleidžiant raw cache keys, TTLs, tags ar saugomų metadata
- +Atskiria cache-hook admission ribas ir palaiko cache-store agregavimą pagal most-restrictive-wins principą
Išleista 2026 m. liepos 6 d.
- +Prideda veikiančius native HTTP/1 route-decision Wasm hookus pagal ribotą fluxheim_policy_v1 preview ABI
- +Prideda simbolinį sukonfigūruotų šakų pasirinkimą canary ir mirror maršrutams be dinaminės upstream ar shadow-target prieigos
- +Išlaiko Fluxheim ACL, rate-limit, concurrency, body-limit, redirect ir header-policy vykdymą po maršruto pasirinkimo
Išleista 2026 m. liepos 5 d.
- +Prideda gyvus native HTTP/1 Wasm hookus užklausų ir atsakymų headeriams vhost ir route priedams
- +Išlaiko header-hook ABI simbolinį, su leidžiamomis sintetinėmis mutacijomis vietoje neapdorotos headerių ar body prieigos
- +Taiko vhost lygio Wasm header-hookus ir fallback response header politiką PHP-FPM fallback atsakymams
Išleista 2026 m. liepos 4 d.
- +Prijungia live native HTTP/1 access-decision hooks su prioriteto tvarka, first-deny-wins kompozicija ir fail-closed elgsena
- +Įgyvendina vykdymo priėmimo lubas proceso, įskiepio ir attachment lygiu
Išleista 2026 m. liepos 3 d.
- +Prideda pasirenkamą fluxheim-wasm workspace crate Wasm sandbox linijai
- +wasm, wasm-proxy-abi ir wasm-wasi feature gates pagal numatymą išjungti ir nesuderinami su privacy-mode
- +Įkelia Wasm plugin failus tik iš patvirtintų absoliučių šaknų; symlinks, nereguliarūs failai ir per dideli moduliai atmetami
- +Tipizuoti Wasm papildinių manifestai prieš įkeliant patikrina ABI, fazę, fail-mode, kelią ir sandbox ribas
- +Prideda ribotą Wasmtime vykdymą su fuel, memory, table, instance, compile-timeout, compile-worker ir per-call watchdog ribomis
- +Prideda realią Wasm sandbox smoke aprėptį sėkmingam vykdymui, traps, table-growth atmetimui ir nesaugaus fail-open manifesto atmetimui
Išleista 2026 m. liepos 3 d.
- +Atnaujina prisegtą Rust įrankių grandinę, rust-version laukus ir konteinerių kūrimo atvaizdus į Rust 1.96.1
- +Sustiprina OpenSSL stream-upstream TLS jungtis su TLS 1.2 minimumu ir moderniu TLS 1.2/TLS 1.3 šifrų leidžiamuoju sąrašu
- +Rašant į diską serializuoti ACME paskyros kredencialai laikomi sanitization::SecretVec
- +Pašalina likusius root suderinamumo shim, kad kvietėjai tiesiogiai naudotų fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability ir kitus valdančius crate
- +Suskaido ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream ir native runtime vidines dalis į mažesnius, aiškiai sutelktus modulius
Išleista 2026 m. birželio 30 d
- +Laikinąjį vietinio proxy suderinamumo sluoksnį pervadina į native_proxy ir iš įprastų rinkinių pašalina senąjį proxy suderinamumo reeksportą
- +Apkrovos balansavimo administravimo užklausų ir rezultatų DTO perkelia į fluxheim-load-balancer crate
- +Pašalina nebenaudojamus Pingora laikų šakninius adapterius ir pasenusį išjungtą vykdymo bei testų kodą, kurio įprasti rinkiniai nebenaudoja
- +Suvienodina vietinio proxy konfigūracijos saugojimą, kad perkrovimai atnaujintų tą pačią momentinę kopiją, kurią naudoja cache ir apkrovos balansavimo administravimo keliai
- +Prideda vietinius HTTP/1 chunked body perpildymo regresijos testus ir observability smoke atvaizdus susieja su deterministinėmis žymomis
Išleista 2026 m. birželio 30 d
- +Išlaiko įprastą runtime Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream ir background service keliuose
- +Perkelia auth, metrics, OpenBao cache, discovery, load-balancer slapuką ir TLS private-key secret buffers link sanitization crate
- +Sustiprina PHP-FPM/static atsarginį maršruto parinkimą, vietinį disk-cache išvalymo blokavimą, same-key disk-cache mutacijų serializavimą ir vietinį HTTP/2 upstream authority tvarkymą
- +Pridedamas peer-fill shared-secret palaikymas ir reikalingas non-loopback paprasto teksto peer-fill URLs
- +Praplečia privacy, observability, WordPress, load-balancer, smoke-image, randomized-port ir release-gate bandymų aprėptį stabilization linijai
Išleista 2026 m. birželio 29 d.
- +Pašalina galutinį Pingora runtime/listener/TLS adapter crates iš įprasto Fluxheim build profiles
- +Išsaugo vietinį HTTP/1 ir HTTP/2 tarpinį serverį runtime kaip įprastą palaikomų route, cache, load-balancer, TLS, WebSocket, admin ir metrics konfigūracijų kelią
- +Sujungia vietinį admin cache valymą, stale diską-cache valymą, cache objektų paiešką ir tiesioginius load-balancer statistiką / mutacijų tvarkykles su Fluxheim-owned runtime rankenomis
- +Atnaujina dependency-policy išleidimo vartus, todėl įprastos numatytosios, pilnos, krašto, PHP, privatumo, RPM, šaltinio ir talpyklos versijos nepavyksta, jei jos kompiliuojamos Pingora crates
- +Sustiprina vietines admin cache peržiūras ir išvalymą su normalizuotu pagrindinio kompiuterio atitikimu, regex-route peržiūromis, stale valymo užrakto išvengimu, fail-closed tiesioginės konfigūracijos būsena ir įvestais route-proxy kūrimo kontekstais
Išleista 2026 m. birželio 29 d.
- +Prideda vietinį proxy-cache lygumą atminčiai, failų sistemos diskui, storage-bin, šifruotam diskui, OpenBao Transit ir memory+disk pakopoms
- +Palaiko Vary ir request-header variantus, pasenusį aptarnavimą, talpyklos užraktus, diapazono dalies talpyklą, peer-fill ir kilmės apsaugos biudžetus
- +Sugriežtina talpyklos priėmimą Authorization, HEAD aplinkkelį, prieš srovę Age pašalinimą, patikrintą galiojimo pabaigos aritmetiką ir only-if-cached praleidimus
- +Prideda savąjį talpyklos išvalymo paritetą atminties ir disko indeksams bei tiksliam, masiniam, priešdėliui, žymai, pakaitos simboliui, route-scope ir pasenusiam valymui
- +Prideda savosios talpyklos stebėjimo galimybę tarpinio serverio skaitikliams, atminties/disko matuokliams, talpyklos paieškos histogramoms ir regeneruotiems traceparent intervalo ID
Išleista 2026 m. birželio 28 d.
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +Nukreipia pasirinktas downstream HTTP/2 TLS jungtis į vietinį multi-stream adapterį
- +Sustiprina vietinius WebSocket atnaujinimus, HTTP/2 srauto vietines klaidas, rate-limit sharding ir request-body zeroizing saugojimą
Išleista 2026 m. birželio 24 d.
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
Paskelbta 2026 m. birželio 23 d.
- +Perkelia plaintext upstream HTTP/2 forwarding į native HTTP/1 proxy path h2c/prior-knowledge origin
- +Prideda pooled native upstream H2 connections su bounded stream capacity ir safe-method retry po pre-response pooled-handle failure
- +Palaiko TLS ALPN-negotiated upstream HTTP/2 su esama upstream TLS/SNI/CA policy
- +Prideda aiškų, pagal nutylėjimą išjungtą h2c Upgrade fallback plaintext
http1-and-http2origin - +Apriboja native upstream H2 handshakes, stream-slot waits, keepalive pings ir setup timeouts
Paskelbta 2026 m. birželio 23 d.
- +Perkelia inherited global/vhost compression policy į native HTTP/1 proxy ir route proxy
- +Sujungia root/vhost/route header-policy inheritance į native route proxy construction
- +Perkelia safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACL, concurrency ir rate limits į native path
- +Prideda native ACME HTTP-01 challenge serving, traffic mirroring, auth-request ir route-scoped gRPC validation
Paskelbta 2026 m. birželio 21 d.
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy fallback puslapiai paremtifluxheim-web
Paskelbta 2026 m. birželio 21 d.
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
Paskelbta 2026 m. birželio 21 d.
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
Paskelbta 2026 m. birželio 21 d.
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidateeilutes į runtime cutover evidence, kad likę compatibility blockers būtų aiškūs
Paskelbta 2026 m. birželio 20 d.
- +Pakelia native HTTP/2 downstream safety preview į cutover-ready po tikslinių parity test
- +Padaro representative native runtime cutover report blocker-free paprastoms HTTP/1, HTTP/2, admin, metrics, stream ir UDP konfiguracijoms
Paskelbta 2026 m. birželio 20 d.
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Paskelbta 2026 m. birželio 20 d.
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Sustiprina vietinius foninių užduočių handle, kad numesti kritiniai handle nutrauktų darbą, o ne tyliai atkabintų užduotis
Paskelbta 2026 m. birželio 20 d.
- +Adds
NativeBackgroundSupervisorFluxheim-owned background task orchestration - +Adds critical task watchdog support and hardens shutdown delivery edge cases
Paskelbta 2026 m. birželio 20 d.
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Paskelbta 2026 m. birželio 19 d.
- +Adds explicit
pingora-compatfeature gating likusiam compatibility runtime boundary - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Paskelbta 2026 m. birželio 19 d.
- +Tęsia Pingora-exit slice mažindamas likusį root compatibility surface proxy, cache ir runtime paths
- +Padalija native health checks į HTTP/gRPC, database, exec ir TCP/TLS transport helper modules su griežtesniais probe bounds
Paskelbta 2026 m. birželio 19 d.
- +Pašalina tiesioginę Pingora dependency iš
fluxheim-load-balancer - +Prideda Fluxheim-owned bounded HTTP/1.1 ir h2 gRPC active health checks su policy coverage, kad Pingora negrįžtų
Paskelbta 2026 m. birželio 19 d.
- +Prideda native HTTP/1.1 proxy cutover readiness planning
ServerPlan - +Fails closed compatibility-only proxy features kaip auth subrequests, mirroring, redirects, strip/rewrite transforms ir advanced load-balancer policy
Paskelbta 2026 m. birželio 18 d.
- +Prideda Fluxheim-owned native HTTP/2 upstream client primitive su bounded headers, bodies, trailers ir deadlines
- +Prideda h2 client/server test trailer preservation, oversized responses, stream resets ir flow-control timeout behavior
Paskelbta 2026 m. birželio 18 d.
- +Prideda native rustls/OpenSSL upstream TLS ir mTLS palaikymą staged HTTP/1.1 proxy path
- +Prideda ordered static upstream failover safe methods bei bounded no-follow TLS material reads ir hostname-policy coverage
Paskelbta 2026 m. birželio 18 d.
- +Prideda ribotą native HTTP/1.1 upstream ryšių telkimą saugiems content-length ir origin atsakymams be body
- +Prideda keepalive pool sizing, upstream idle timeout handling, conservative no-reuse guards ir real socket reuse/expiry tests
Paskelbta 2026 m. birželio 18 d.
- +Prideda reusable native HTTP/2 connection primitives su bounded request-body collection ir response trailer support
- +Hardens HTTP/2 response lifetime, handler timeout, DATA capacity handling, prohibited headers/trailers ir request-body zeroization
Paskelbta 2026 m. birželio 17 d.
- +Prideda native HTTP/2 runtime preview gate ir h2 stack probe su bounded headers, URI, body, streams, frames, buffers ir rapid reset policy
- +Prideda HTTP/2 preview smoke coverage ir išplečia native HTTP/1 behavior coverage HTTP/1.0 keep-alive/close semantics
Paskelbta 2026 m. birželio 17 d.
- +Prideda ribotą native HTTP/1 upstream client ir parengtą native proxy handler plain static upstream
- +Prideda native proxy candidate inventory, Fluxheim-owned proxy headers, privacy-mode behavior ir fail-closed eligibility unsupported policy layers
Paskelbta 2026 m. birželio 17 d.
- +Prideda native HTTP/1 connection/listener runtime virš Tokio IO ir staged native static-file adapter
- +Mapina server limits į native HTTP/1 policy ir prideda socket tests keep-alive, body framing, shutdown, static files, slow clients ir connection caps
Paskelbta 2026 m. birželio 17 d.
- +Prideda Fluxheim-owned HTTP/1.0/HTTP/1.1 request-head parsing, request-body framing classification, Host validation, persistence handling ir chunked decoding
- +Prideda downstream HTTP/1 policy defaults ir hardened native parser boundaries būsimam runtime cutover work
Paskelbta 2026 m. birželio 16 d.
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Laiko dabartinį runtime kaip aiškų compatibility adapter, kol tęsiasi native server/listener work
Paskelbta 2026 m. birželio 16 d.
- +Adds
fluxheim-tlskaip downstream TLS listener planning ir provider-policy boundary - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Hardens TLS feature gates, SNI fallback behavior, PROXY v2 signature validation ir trusted PROXY CIDR validation
Paskelbta 2026 m. birželio 16 d.
- +Prideda pirmą dedikuotą
fluxheim-headersboundary header policy helpers - +Perkelia rewrite algorithms, forwarded-header handling, hop-by-hop request policy ir repeated-header joining į Fluxheim-owned header code
- +Perkelia stream PROXY protocol byte parsers į
fluxheim-protocoland tightens privacy/proxy CIDR validation
Paskelbta 2026 m. birželio 15 d.
- +Perkelia shared background task lifecycle primitives į
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Hardens local certificate reload control socket ir private backend filtering
Paskelbta 2026 m. birželio 15 d.
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +Perkelia stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guards, byte accounting ir timeout handling už Fluxheim-owned stream code
Paskelbta 2026 m. birželio 14 d.
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Prideda test ir release gates, kurie enforced Pingora dependency removal targets per normalias
cargo testvykdymo eigas
Paskelbta 2026 m. birželio 14 d.
- +Pradeda pirmą konkrečią 1.6.x implementation release po foundation tag
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Paskelbta 2026 m. birželio 14 d.
- +Pradėta
1.6.xPingora-exit foundation linija išlaikant runtime behavior nepakitusį - +Pridėta modularity policy validation, legacy oversized-file exceptions, runtime baseline capture ir performance evidence capture
- +Pridėtos release-gated Pingora dependency exceptions, runtime parity fixtures ir extraction dependency graph
- +Added initial
fluxheim-runtimeandfluxheim-serverboundary crates ir typed policy proof primitives
2026 m. birželis
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +Pridėti managed affinity cookies, service discovery, active ir protocol-aware health checks, restart-persistent state ir runtime backend mutation controls
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
Paskelbta 2026 m. gegužės 25 d.
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls ir gRPC pass-through
Paskelbta 2026 m. gegužės 23 d.
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, sanitized environment ir private generated pool state
- +Auditable
[vhosts.php.fpm] mode = "managed"config surface private sockets, worker counts, process manager modes, slowlog, temp paths ir pool files - +Išplėsta WordPress PHP-FPM smoke coverage per external, managed-static, managed-dynamic, managed-ondemand ir managed-respawn modes
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
Paskelbta 2026 m. gegužės 23 d.
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Paskelbta 2026 m. gegužės 22 d.
- +rustls/AWS-LC FIPS-capable candidate backend per
tls-rustls-fips - +FIPS ir ISO/IEC 19790 rustls profile aliases, config examples, diagnostics ir validation script
Paskelbta 2026 m. gegužės 21 d.
- +OpenSSL FIPS/ISO-capable TLS validation per
tls-openssl-fipsir provider diagnostics - +FIPS deployment guide, config fixtures, validation script, release evidence ir OWASP Top 10 2025 baseline
Paskelbta 2026 m. gegužės 20 d.
- +PHP-FPM keepalive pooling, upstream retry/failover ir request body disk spooling saugesnei veiklai apkrovos metu
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +PHP metrics ir OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile ir X-Accel-Expires support
Paskelbta 2026 m. gegužės 18 d.
- +
fluxheim-acmestandalone companion binary certificate renewal, status ir ACME reload socket signalling - +
fluxheim-config-testerstandalone binary config validation CI ir container entrypoint neavus gateway - +ACME reload Unix socket — live certificate pickup be gateway restart
- +Naujas
profile-phpbuild profile —proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Paskelbta 2026 m. gegužės 16 d.
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Strict script resolution ir bounded FastCGI request/response handling
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +PHP-FPM gali servinti static assets iš tos pačios root nukreipdamas PHP į FPM
- +New
php-fpmCargo feature (impliesproxy profileandweb)
Paskelbta 2026 m. gegužės 14 d.
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
2026 m. gegužė
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = trueišplečia bounded range caching
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Bounded fail-open/fail-closed peer fill elgsena
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Opt-in local static-file caching per
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Cache locks, stale serving, purge ir status endpoints
- + Cache warm, key assertion ir lookup tooling
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + TLS policy profiliai
- + Multi-certificate rustls SNI
- + Managed ACME certificate issuance ir renewal
- + EAB-capable issuers (Actalis ir kiti)
- + File-backed TLS secret
- +
acme-initguided issuer bootstrap įrankis - + Supakuoti certificate renewal systemd units
2026
- + Virtual host routing pagal Host header su default-vhost fallback
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + Saugus ACME HTTP-01 challenge forwarding
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Secure request/response header policy taisyklės
- + Pasirenkamas HTTP→HTTPS peradresavimas su saugia Host validacija
- + Systemd unit ir RPM packaging
- + Rootless Podman container images
Kas toliau
1.8.0: Atskiras Wasm rinkinys, paremtas visu gamybiniu profiliu, su apribotais politikos kabliais, ACME, metrikomis ir OpenTelemetry.
View full roadmap →