Izmaiņu žurnāls

Fluxheim release vēsture. Pilnas release notes ir GitHub Releases lapā.

v1.8.0 Jaunākā stabilā Skatīt GitHub →

Izlaists 2026. gada 23. jūlijā

  • +Atsevišķs Wasm būvējums, kas balstīts uz pilno ražošanas profilu, ar ierobežotiem politikas āķiem, ACME, metriku un OpenTelemetry
  • +Pievieno atbilstošus tar.gz un ZIP arhīvus, tostarp natīvos pilnos un Wasm būvējumus macOS
  • +Nostiprina kešatmiņas aizpildes, diapazonu kešatmiņas un katra virtuālā resursdatora Wasm pieņemšanas robežas

Publicēts 2026. gada 15. jūlijā

  • +Pievieno uz izvēles standartiem balstītus kešatmiņu, starpniekserveri un atbildes īssavilkuma metadatus
  • +Pierāda autentificētu tiešraides momentuzņēmuma atkārtotu ielādi, atcelšanu, integritātes pārbaudes un restartēšanas noturību
  • +Pievieno reproducējamus FIPS-backend pierādījumus un plašu vietējo izpildlaika sacietēšanu

Izlaists 2026. gada 14. jūlijā

  • +Pievieno laika ziņā ierobežotu savienojumu korektu pabeigšanu un gatavības pārbaudes kontrolētu procesa nodošanu bez dīkstāves
  • +Pievieno stingru systemd ligzdu aktivizēšanu ar precīzu mantotās klausīšanās ligzdas validāciju
  • +Pabeidz HTTP/1 parsētāja drošības nostiprināšanu un uzlabo fona pakalpojumu dzīves cikla pārvaldību

Publicēts 2026. gada 13. jūlijā

  • +Pievieno izvēles HTTP atbildes drošības profilus un apstiprinātus pieprasījumu apzinošus CORS
  • +Stabilizē izpildāmos Wasm politikas piemērus un pārbaudes, kas nepieciešamas atbrīvošanas vārtiem
  • +Nostiprina pārsūtītās identitātes galvenes, galveņu parsēšanu un norādījumus par atkārtotu mēģinājumu attiecībā uz jaudas ierobežojumiem

izlaists 2026. gada 12. jūlijā

  • +pievieno izpildāmus migrācijas piemērus iRules, OpenResty, HAProxy/SPOE un VCL stila politikas darbiem
  • +pievieno ierobežotu ACME transportu, ARI plānošanu, dzīves cikla diagnostiku un skaidru noteikumu pieņemšanu
  • +nostiprina atkopjamo ACME kontu un sertifikātu darījumus, krātuves robežas un momentuzņēmuma publikāciju

Izlaists 2026. gada 11. jūlijā

  • +Sāk opt-in WASI Preview 1 robežu ar skaidriem pulksteņa un nejaušības atļaujām un nepieņemtās imports pēc noklusējuma
  • +Atjauno uzticamo klientu GeoIP un atbalsta CIRCL kombinētos valsts un ASN datubāžu
  • +Saspiež straumes SSRF un kopēšanu, autentificētus momentuzņēmumus, TLS, PHP-FPM, statisko pakalpojumu sniegšanu un Wasm resursu ierobežojumus

Izlaists 2026. gada 10. jūlijā

  • +Pievieno izvēles Proxy-Wasm ABI priekšskatījumu ar skaidru resursdatora izsaukumu nosaukumvietas validāciju
  • +Deterministiski noraida neatbalstītus priekšskatījuma izsaukumus, pirms tie sasniedz augšupstraumes serveri
  • +Pastiprina stingru resursdatoru maršrutēšanu, ierobežotu uzņemšanu, konfigurācijas uzticamību, kešatmiņas glabāšanu, GeoIP un saspiešanu

Izlaists 2026. gada 9. jūlijā

  • +Pievieno skaidras kompilētu WebAssembly module identitātes pēc plugin digest, ABI, hook feature surface un Fluxheim versijas
  • +Pievieno katram vhost paredzētus kešatmiņas āķu pielaides budžetus zem visa procesa kešatmiņas āķu ierobežojuma
  • +Paplašina ierobežotus Wasm metrics, admin status redzamību un cross-family live-chain regression pārklājumu

Izlaists 2026. gada 8. jūlijā

  • +Pievieno ierobežotus cache-key komponentu host calls mobile un desktop ierīču klases variantiem
  • +Pievieno fiksētu cache-store TTL, tag un stored-header metadata bez patvaļīgas response-header mutācijas
  • +Pievieno live listener pārklājumu variantu izolācijai, range-cache slices, TTL derīguma beigām un fail-closed metadata limitiem

Izlaists 2026. gada 7. jūlijā

  • +Pievieno live native HTTP/1 cache-lookup un cache-store Wasm hooks zem ierobežotā fluxheim_policy_v1 preview ABI
  • +Pievieno cache rezultātus continue, pass, bypass, skip-store un deny lēmumiem, neatklājot raw cache keys, TTLs, tags vai saglabātos metadata
  • +Atdala cache-hook admission limitus un uztur cache-store agregāciju pēc most-restrictive-wins principa

Izlaists 2026. gada 6. jūlijā

  • +Pievieno dzīvus native HTTP/1 route-decision Wasm hookus zem ierobežotā fluxheim_policy_v1 preview ABI
  • +Pievieno simbolisku konfigurētu zaru izvēli canary un mirror maršrutiem bez dinamiskas upstream vai shadow-target piekļuves
  • +Saglabā Fluxheim ACL, rate-limit, concurrency, body-limit, redirect un header-policy izpildi pēc maršruta izvēles

Izlaists 2026. gada 5. jūlijā

  • +Pievieno dzīvus native HTTP/1 Wasm hookus pieprasījuma un atbildes headeriem vhost un route piesaistēm
  • +Saglabā header-hook ABI simbolisku ar atļautām sintētiskām mutācijām, nevis neapstrādātu headeru vai body piekļuvi
  • +Piemēro vhost līmeņa Wasm header-hookus un fallback response header politiku PHP-FPM fallback atbildēm

Izlaists 2026. gada 4. jūlijā

  • +Pieslēdz live native HTTP/1 access-decision hooks ar prioritāšu secību, first-deny-wins kompozīciju un fail-closed uzvedību
  • +Ievieš izpildes pielaišanas griestus procesa, spraudņa un attachment līmenī

Izlaists 2026. gada 3. jūlijā

  • +Pievieno izvēles fluxheim-wasm workspace crate Wasm sandbox līnijai
  • +wasm, wasm-proxy-abi un wasm-wasi feature gates pēc noklusējuma ir izslēgti un nav saderīgi ar privacy-mode
  • +Ielādē Wasm plugin failus tikai no apstiprinātām absolūtām saknēm; symlink, neregulāri faili un pārāk lieli moduļi tiek noraidīti
  • +Tipizēti Wasm spraudņu manifesti pirms ielādes validē ABI, fāzi, fail-mode, ceļu un sandbox limitus
  • +Pievieno ierobežotu Wasmtime izpildi ar fuel, memory, table, instance, compile-timeout, compile-worker un per-call watchdog limitiem
  • +Pievieno reālu Wasm sandbox smoke pārklājumu veiksmīgai izpildei, traps, table-growth noraidīšanai un nedroša fail-open manifesta noraidīšanai

Izlaists 2026. gada 3. jūlijā

  • +Atjaunina piesprausto Rust rīku ķēdi, rust-version laukus un konteineru būvēšanas attēlus uz Rust 1.96.1
  • +Nostiprina OpenSSL stream-upstream TLS savienotājus ar TLS 1.2 minimumu un modernu TLS 1.2/TLS 1.3 šifru atļauju sarakstu
  • +Rakstot diskā, glabā serializētos ACME konta akreditācijas datus sanitization::SecretVec
  • +Noņem atlikušos saknes saderības shim, lai izsaucēji tieši izmantotu fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability un citus īpašniek-crate
  • +Sadala ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream un native runtime iekšējo loģiku mazākos, mērķētos moduļos

Publicēts 2026. gada 30. jūnijā

  • +Pārdēvē pagaidu native proxy saderības slāni par native_proxy un izņem veco proxy saderības atkārtoto eksportu no parastajiem būvējumiem
  • +Pārvieto slodzes līdzsvarotāja administrēšanas pieprasījumu un rezultātu DTO uz fluxheim-load-balancer crate
  • +Dzēš neaktīvos Pingora laikmeta saknes adapterus un novecojušu, atspējotu izpildlaika un testu kodu, ko parastie būvējumi vairs neizmanto
  • +Apvieno native proxy konfigurācijas glabāšanu, lai pārlāde atjauninātu to pašu momentuzņēmumu, ko izmanto kešatmiņas un slodzes līdzsvarotāja administrēšanas ceļi
  • +Pievieno regresijas pārbaudes native HTTP/1 chunked-kodētu ķermeņu pārpildei un piesaista observability smoke attēlus deterministiskiem tagiem

Publicēts 2026. gada 30. jūnijā

  • +Saglabā parasto runtime uz Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream un background service ceļiem
  • +Pārvieto auth, metrics, OpenBao cache, discovery, load-balancer sīkfailu un TLS private-key secret buffers virzienā uz sanitization crate
  • +Hardens PHP-FPM/static atkāpšanās maršrutēšana, sākotnējā disk-cache tīrīšanas bloķēšana, same-key disk-cache mutāciju serializācija un vietējā HTTP/2 upstream authority apstrāde
  • +Pievieno peer-fill shared-secret atbalstu un pieprasa to non-loopback vienkārša teksta peer-fill URLs
  • +Paplašina privacy, observability, WordPress, load-balancer, smoke-image, randomized-port un release-gate testa pārklājumu līnijai stabilization

Izlaists 2026. gada 29. jūnijā

  • +Noņem galīgo Pingora runtime/listener/TLS adapter crates no parastā Fluxheim build profiles
  • +Saglabā vietējo HTTP/1 un HTTP/2 starpniekserveri runtime kā parasto ceļu atbalstītajām route, cache, load-balancer, TLS, WebSocket, admin un metrics konfigurācijām
  • +Savieno admin cache iztīrīšanu, stale diska-cache iztīrīšanu, cache objektu uzmeklēšanu un reāllaika load-balancer statistikas/mutāciju apstrādātājus Fluxheim-owned runtime rokturiem.
  • +Atjaunina dependency-policy izlaišanas vārtus, lai tie būtu normāli noklusējuma, pilni, malas, PHP, privātuma, RPM, avota un konteineru būvējumi, ja tie kompilē Pingora crates
  • +Nostiprina vietējos admin cache priekšskatījumus un iztīrīšanu ar normalizētu saimniekdatora saskaņošanu, regex-route priekšskatījumiem, stale tīrīšanas bloķēšanas novēršanu, fail-closed reāllaika konfigurācijas stāvokli un drukātiem route-proxy būvēšanas kontekstiem.

Izlaists 2026. gada 29. jūnijā

  • +Pievieno sākotnējo proxy-cache paritāti atmiņai, failu sistēmas diskam, storage-bin, šifrētajam diskam, OpenBao Transit un memory+disk līmeņiem
  • +Atbalsta Vary un request-header variantus, novecojušu apkalpošanu, kešatmiņas bloķēšanu, diapazona kešatmiņu, peer-fill un izcelsmes aizsardzības budžetus.
  • +Pastiprina kešatmiņas pielaidi Authorization, HEAD apvedceļam, augšpus Age noņemšanai, pārbaudītas derīguma termiņa aritmētikas un only-if-cached kļūdām
  • +Pievieno sākotnējo kešatmiņas tīrīšanas paritāti atmiņas un diska indeksiem, kā arī precīzu, lielapjoma, prefiksu, tagu, aizstājējzīmi, route-scope un novecojušu tīrīšanu.
  • +Pievieno vietējās kešatmiņas novērojamību starpniekservera skaitītājiem, atmiņas/diska mērītājiem, kešatmiņas uzmeklēšanas histogrammām un reģenerētajiem traceparent span ID

Izlaists 2026. gada 28. jūnijā

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Novirza atlasītos downstream HTTP/2 TLS savienojumus uz vietējo multi-stream adapteri
  • +Nostiprina vietējos WebSocket jauninājumus, HTTP/2 plūsmai lokālas kļūmes, rate-limit sharding un pieprasījuma ķermeņa zeroizing glabāšanu

Izlaists 2026. gada 24. jūnijā

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Publicēts 2026. gada 23. jūnijā

  • +Pārvieto plaintext upstream HTTP/2 forwarding native HTTP/1 proxy path h2c/prior-knowledge origin vajadzībām
  • +Pievieno pooled native upstream H2 savienojumus ar ierobežotu stream capacity un safe-method retry pēc pre-response pooled-handle kļūmes
  • +Atbalsta TLS ALPN-negotiated upstream HTTP/2 ar esošo upstream TLS/SNI/CA policy
  • +Pievieno skaidru, pēc noklusējuma izslēgtu h2c Upgrade fallback plaintext http1-and-http2 origin
  • +Ierobežo native upstream H2 handshake, stream-slot gaidīšanu, keepalive pingus un setup timeout

Publicēts 2026. gada 23. jūnijā

  • +Pārvieto mantoto global/vhost compression policy native HTTP/1 proxy un route proxy
  • +Apvieno root/vhost/route header-policy inheritance native route proxy konstrukcijā
  • +Pārvieto safe forwarded-client-IP ownership, trusted-chain append, regex rewrite, ACL, concurrency un rate limit uz native path
  • +Pievieno native ACME HTTP-01 challenge serving, traffic mirroring, auth-request un route-scoped gRPC validation

Publicēts 2026. gada 21. jūnijā

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy fallback lapas, ko nodrošina fluxheim-web

Publicēts 2026. gada 21. jūnijā

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Publicēts 2026. gada 21. jūnijā

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Publicēts 2026. gada 21. jūnijā

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate rindas runtime cutover evidence, lai atlikušie compatibility blocker būtu skaidri

Publicēts 2026. gada 20. jūnijā

  • +Paaugstina native HTTP/2 downstream safety preview uz cutover-ready pēc fokusētiem parity testiem
  • +Padara representative native runtime cutover report blocker-free vienkāršām HTTP/1, HTTP/2, admin, metrics, stream un UDP konfigurācijām

Publicēts 2026. gada 20. jūnijā

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Publicēts 2026. gada 20. jūnijā

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Hardenē native background handle tā, lai dropped critical handle abortētu, nevis klusi detachotu task

Publicēts 2026. gada 20. jūnijā

  • +Adds NativeBackgroundSupervisor Fluxheim īpašumā esošai background task orchestration
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Publicēts 2026. gada 20. jūnijā

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Publicēts 2026. gada 19. jūnijā

  • +Adds explicit pingora-compat feature gating atlikušajai compatibility runtime boundary
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Publicēts 2026. gada 19. jūnijā

  • +Turpina Pingora-exit slice, samazinot atlikušo root compatibility virsmu proxy, cache un runtime pathos
  • +Sadala native health checkus HTTP/gRPC, database, exec un TCP/TLS transport helper moduļos ar stingrākām probe robežām

Publicēts 2026. gada 19. jūnijā

  • +Noņem tiešo Pingora dependency no fluxheim-load-balancer
  • +Pievieno Fluxheim īpašumā esošus bounded HTTP/1.1 un h2 gRPC active health checkus ar policy coverage, lai novērstu Pingora atgriešanu

Publicēts 2026. gada 19. jūnijā

  • +Pievieno native HTTP/1.1 proxy cutover readiness plānošanu ServerPlan
  • +Fail-closed compatibility-only proxy feature, piemēram, auth subrequests, mirroring, redirects, strip/rewrite transforms un advanced load-balancer policy

Publicēts 2026. gada 18. jūnijā

  • +Pievieno Fluxheim īpašumā esošu native HTTP/2 upstream client primitive ar bounded headeriem, body, traileriem un deadline
  • +Pievieno h2 client/server testus trailer preservation, oversized response, stream reset un flow-control timeout behavior

Publicēts 2026. gada 18. jūnijā

  • +Pievieno native rustls/OpenSSL upstream TLS un mTLS staged HTTP/1.1 proxy path
  • +Pievieno ordered static upstream failover safe methods vajadzībām plus bounded no-follow TLS material reads un hostname-policy coverage

Publicēts 2026. gada 18. jūnijā

  • +Pievieno ierobežotu native HTTP/1.1 upstream savienojumu pooling drošam content-length un origin response bez body vajadzībām
  • +Pievieno keepalive pool sizing, upstream idle timeout handling, konservatīvus no-reuse guard un īstus socket reuse/expiry testus

Publicēts 2026. gada 18. jūnijā

  • +Pievieno reusable native HTTP/2 connection primitive ar bounded request-body collection un response trailer support
  • +Hardenē HTTP/2 response lifetime, handler timeout, DATA capacity handling, aizliegtus headerus/trailerus un request-body zeroization

Publicēts 2026. gada 17. jūnijā

  • +Pievieno native HTTP/2 runtime preview gate un h2 stack probe ar bounded headeriem, URI, body, streamiem, frame, bufferiem un rapid reset policy
  • +Pievieno HTTP/2 preview smoke coverage un paplašina native HTTP/1 behavior coverage HTTP/1.0 keep-alive/close semantikai

Publicēts 2026. gada 17. jūnijā

  • +Pievieno ierobežotu native HTTP/1 upstream client un sagatavotu native proxy handler plain static upstream
  • +Pievieno native proxy candidate inventory, Fluxheim īpašumā esošus proxy headerus, privacy-mode behavior un fail-closed eligibility neatbalstītiem policy slāņiem

Publicēts 2026. gada 17. jūnijā

  • +Pievieno native HTTP/1 connection/listener runtime virs Tokio IO un staged native static-file adapter
  • +Kartē server limits uz native HTTP/1 policy un pievieno socket testus keep-alive, body framing, shutdown, static files, slow clients un connection caps

Publicēts 2026. gada 17. jūnijā

  • +Pievieno Fluxheim īpašumā esošu HTTP/1.0/HTTP/1.1 request-head parsing, request-body framing classification, Host validation, persistence handling un chunked decoding
  • +Pievieno downstream HTTP/1 policy defaults un hardened native parser boundaries nākotnes runtime cutover darbam

Publicēts 2026. gada 16. jūnijā

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Patur pašreizējo runtime kā skaidru compatibility adapter, kamēr turpinās native server/listener darbs

Publicēts 2026. gada 16. jūnijā

  • +Adds fluxheim-tls kā downstream TLS listener planning un provider-policy boundary
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Hardenē TLS feature gates, SNI fallback behavior, PROXY v2 signature validation un trusted PROXY CIDR validation

Publicēts 2026. gada 16. jūnijā

  • +Pievieno pirmo atsevišķo fluxheim-headers boundary header policy helperiem
  • +Pārvieto rewrite algorithms, forwarded-header handling, hop-by-hop request policy un repeated-header joining uz Fluxheim īpašumā esošu header code
  • +Pārvieto stream PROXY protocol byte parserus uz fluxheim-protocol and tightens privacy/proxy CIDR validation

Publicēts 2026. gada 15. jūnijā

  • +Pārvieto shared background task lifecycle primitive uz fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Hardenē local certificate reload control socket un private backend filtering

Publicēts 2026. gada 15. jūnijā

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Pārvieto stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guard, byte accounting un timeout handling aiz Fluxheim īpašumā esoša stream code

Publicēts 2026. gada 14. jūnijā

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Pievieno testus un release gate, kas piespiež Pingora dependency removal mērķus parastu cargo test izpildes laikā

Publicēts 2026. gada 14. jūnijā

  • +Sāk pirmo konkrēto 1.6.x implementation release pēc foundation tag
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Publicēts 2026. gada 14. jūnijā

  • +Sāka 1.6.x Pingora-exit foundation līniju, saglabājot runtime behavior nemainītu
  • +Pievienota modularity policy validation, legacy oversized-file exceptions, runtime baseline capture un performance evidence capture
  • +Pievienoti release-gated Pingora dependency exceptions, runtime parity fixtures un extraction dependency graph
  • +Added initial fluxheim-runtime and fluxheim-server boundary crate kopā ar typed policy proof primitive
v1.5.0 - v1.5.23 Viss GitHub ->

2026. gada jūnijs

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Pievienoti managed affinity cookies, service discovery, active un protocol-aware health checks, restart-persistent state un runtime backend mutation controls
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Publicēts 2026. gada 25. maijā

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls un gRPC pass-through

Publicēts 2026. gada 23. maijā

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, sanitizēta environment un private generated pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" config surface private socket, worker count, process manager mode, slowlog, temp path un pool file vajadzībām
  • +Paplašināts WordPress PHP-FPM smoke coverage external, managed-static, managed-dynamic, managed-ondemand un managed-respawn režīmos
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Publicēts 2026. gada 23. maijā

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Publicēts 2026. gada 22. maijā

  • +rustls/AWS-LC FIPS-capable candidate backend caur tls-rustls-fips
  • +FIPS un ISO/IEC 19790 rustls profile aliasi, config piemēri, diagnostika un validation script

Publicēts 2026. gada 21. maijā

  • +OpenSSL FIPS/ISO-capable TLS validation caur tls-openssl-fips un provider diagnostics
  • +FIPS deployment guide, config fixtures, validation script, release evidence un OWASP Top 10 2025 baseline

Publicēts 2026. gada 20. maijā

  • +PHP-FPM keepalive pooling, upstream retry/failover un request body disk spooling drošākam darbam slodzē
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP metrics un OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile un X-Accel-Expires atbalsts

Publicēts 2026. gada 18. maijā

  • +fluxheim-acme standalone companion binārs sertifikātu renewal, status un ACME reload socket signalling
  • +fluxheim-config-tester standalone binārs config validation CI un container entrypointos bez gateway startēšanas
  • +ACME reload Unix socket - live certificate pickup bez gateway restart
  • +Jauns profile-php build profile - proxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Publicēts 2026. gada 16. maijā

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Stingra script resolution un bounded FastCGI request/response handling
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM var servēt static assetus no tā paša root, kamēr PHP tiek route uz FPM
  • +New php-fpm Cargo feature (implies proxy edge and web)

Publicēts 2026. gada 14. maijā

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Sērija

2026. gada maijs

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true paplašina bounded range caching

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Ierobežota fail-open/fail-closed peer fill uzvedība

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Opt-in local static-file caching caur local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache locks, stale serving, purge un status endpoint
  • + Cache warm, key assertion un lookup tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + TLS policy profili
  • + Multi-certificate rustls SNI
  • + Pārvaldīta ACME sertifikātu izdošana un atjaunošana
  • + EAB-capable issueri (Actalis un citi)
  • + Failu balstīti TLS secrets
  • + acme-init vadīts issuer bootstrap rīks
  • + Pakoti certificate renewal systemd unit
v1.0 — Gateway Foundation Pirmā stabilā

2026

  • + Virtual host routing pēc Host header ar default-vhost fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Drošs ACME HTTP-01 challenge forwarding
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Droša request/response header policy
  • + Neobligāta HTTP→HTTPS pāradresācija ar drošu Host validāciju
  • + Systemd unit un RPM packaging
  • + Rootless Podman container images

Kas tālāk

1.8.0: Atsevišķs Wasm būvējums, kas balstīts uz pilno ražošanas profilu, ar ierobežotiem politikas āķiem, ACME, metriku un OpenTelemetry.

View full roadmap →
Latviešu