Izmaiņu žurnāls

Fluxheim release vēsture. Pilnas release notes ir GitHub Releases lapā.

v1.8.2 Jaunākā stabilā Skatīt GitHub →

2026-09-13

  • +Pievieno neparakstītus vietējos Windows x86_64 ZIP arhīvus visiem septiņiem publiskajiem profiliem, saglabā Windows failu sistēmas un akreditācijas datu aizsardzību un aizstāj PHP SUSE Micro attēlu ar patstāvīgo php-suse-bci izpildvidi.

2026-08-28

  • +Pievieno visiem septiņiem publiskajiem būvējumu profiliem Apple Silicon platformai kompilētus macOS arhīvus, paritātes testus reālā darbības vidē, pārnesamus kontrolsummu rīkus un stingrāku diagnostikas datu un failu sistēmas aizsardzību.

Izlaists 2026. gada 23. jūlijā

  • +Atsevišķs Wasm būvējums, kas balstīts uz pilno ražošanas profilu, ar ierobežotiem politikas āķiem, ACME, metriku un OpenTelemetry
  • +Pievieno atbilstošus tar.gz un ZIP arhīvus, tostarp natīvos pilnos un Wasm būvējumus macOS
  • +Nostiprina kešatmiņas aizpildes, diapazonu kešatmiņas un katra virtuālā resursdatora Wasm pieņemšanas robežas

Publicēts 2026. gada 15. jūlijā

  • +Pievieno uz izvēles standartiem balstītus kešatmiņu, starpniekserveri un atbildes īssavilkuma metadatus
  • +Pierāda autentificētu tiešraides momentuzņēmuma atkārtotu ielādi, atcelšanu, integritātes pārbaudes un restartēšanas noturību
  • +Pievieno reproducējamus FIPS-backend pierādījumus un plašu vietējo izpildlaika sacietēšanu

Izlaists 2026. gada 14. jūlijā

  • +Pievieno laika ziņā ierobežotu savienojumu korektu pabeigšanu un gatavības pārbaudes kontrolētu procesa nodošanu bez dīkstāves
  • +Pievieno stingru systemd ligzdu aktivizēšanu ar precīzu mantotās klausīšanās ligzdas validāciju
  • +Pabeidz HTTP/1 parsētāja drošības nostiprināšanu un uzlabo fona pakalpojumu dzīves cikla pārvaldību

Publicēts 2026. gada 13. jūlijā

  • +Pievieno izvēles HTTP atbildes drošības profilus un apstiprinātus pieprasījumu apzinošus CORS
  • +Stabilizē izpildāmos Wasm politikas piemērus un pārbaudes, kas nepieciešamas atbrīvošanas vārtiem
  • +Nostiprina pārsūtītās identitātes galvenes, galveņu parsēšanu un norādījumus par atkārtotu mēģinājumu attiecībā uz jaudas ierobežojumiem

izlaists 2026. gada 12. jūlijā

  • +pievieno izpildāmus migrācijas piemērus iRules, OpenResty, HAProxy/SPOE un VCL stila politikas darbiem
  • +pievieno ierobežotu ACME transportu, ARI plānošanu, dzīves cikla diagnostiku un skaidru noteikumu pieņemšanu
  • +nostiprina atkopjamo ACME kontu un sertifikātu darījumus, krātuves robežas un momentuzņēmuma publikāciju

Izlaists 2026. gada 11. jūlijā

  • +Sāk opt-in WASI Preview 1 robežu ar skaidriem pulksteņa un nejaušības atļaujām un nepieņemtās imports pēc noklusējuma
  • +Atjauno uzticamo klientu GeoIP un atbalsta CIRCL kombinētos valsts un ASN datubāžu
  • +Saspiež straumes SSRF un kopēšanu, autentificētus momentuzņēmumus, TLS, PHP-FPM, statisko pakalpojumu sniegšanu un Wasm resursu ierobežojumus

Izlaists 2026. gada 10. jūlijā

  • +Pievieno izvēles Proxy-Wasm ABI priekšskatījumu ar skaidru resursdatora izsaukumu nosaukumvietas validāciju
  • +Deterministiski noraida neatbalstītus priekšskatījuma izsaukumus, pirms tie sasniedz augšupstraumes serveri
  • +Pastiprina stingru resursdatoru maršrutēšanu, ierobežotu uzņemšanu, konfigurācijas uzticamību, kešatmiņas glabāšanu, GeoIP un saspiešanu

Izlaists 2026. gada 9. jūlijā

  • +Pievieno skaidras kompilētu WebAssembly module identitātes pēc plugin digest, ABI, hook feature surface un Fluxheim versijas
  • +Pievieno katram vhost paredzētus kešatmiņas āķu pielaides budžetus zem visa procesa kešatmiņas āķu ierobežojuma
  • +Paplašina ierobežotus Wasm metrics, admin status redzamību un cross-family live-chain regression pārklājumu

Izlaists 2026. gada 8. jūlijā

  • +Pievieno ierobežotus cache-key komponentu host calls mobile un desktop ierīču klases variantiem
  • +Pievieno fiksētu cache-store TTL, tag un stored-header metadata bez patvaļīgas response-header mutācijas
  • +Pievieno live listener pārklājumu variantu izolācijai, range-cache slices, TTL derīguma beigām un fail-closed metadata limitiem

Izlaists 2026. gada 7. jūlijā

  • +Pievieno live native HTTP/1 cache-lookup un cache-store Wasm hooks zem ierobežotā fluxheim_policy_v1 preview ABI
  • +Pievieno cache rezultātus continue, pass, bypass, skip-store un deny lēmumiem, neatklājot raw cache keys, TTLs, tags vai saglabātos metadata
  • +Atdala cache-hook admission limitus un uztur cache-store agregāciju pēc most-restrictive-wins principa

Izlaists 2026. gada 6. jūlijā

  • +Pievieno dzīvus native HTTP/1 route-decision Wasm hookus zem ierobežotā fluxheim_policy_v1 preview ABI
  • +Pievieno simbolisku konfigurētu zaru izvēli canary un mirror maršrutiem bez dinamiskas upstream vai shadow-target piekļuves
  • +Saglabā Fluxheim ACL, rate-limit, concurrency, body-limit, redirect un header-policy izpildi pēc maršruta izvēles

Izlaists 2026. gada 5. jūlijā

  • +Pievieno dzīvus native HTTP/1 Wasm hookus pieprasījuma un atbildes headeriem vhost un route piesaistēm
  • +Saglabā header-hook ABI simbolisku ar atļautām sintētiskām mutācijām, nevis neapstrādātu headeru vai body piekļuvi
  • +Piemēro vhost līmeņa Wasm header-hookus un fallback response header politiku PHP-FPM fallback atbildēm

Izlaists 2026. gada 4. jūlijā

  • +Pieslēdz live native HTTP/1 access-decision hooks ar prioritāšu secību, first-deny-wins kompozīciju un fail-closed uzvedību
  • +Ievieš izpildes pielaišanas griestus procesa, spraudņa un attachment līmenī

Izlaists 2026. gada 3. jūlijā

  • +Pievieno izvēles fluxheim-wasm workspace crate Wasm sandbox līnijai
  • +wasm, wasm-proxy-abi un wasm-wasi feature gates pēc noklusējuma ir izslēgti un nav saderīgi ar privacy-mode
  • +Ielādē Wasm plugin failus tikai no apstiprinātām absolūtām saknēm; symlink, neregulāri faili un pārāk lieli moduļi tiek noraidīti
  • +Tipizēti Wasm spraudņu manifesti pirms ielādes validē ABI, fāzi, fail-mode, ceļu un sandbox limitus
  • +Pievieno ierobežotu Wasmtime izpildi ar fuel, memory, table, instance, compile-timeout, compile-worker un per-call watchdog limitiem
  • +Pievieno reālu Wasm sandbox smoke pārklājumu veiksmīgai izpildei, traps, table-growth noraidīšanai un nedroša fail-open manifesta noraidīšanai

Izlaists 2026. gada 3. jūlijā

  • +Atjaunina piesprausto Rust rīku ķēdi, rust-version laukus un konteineru būvēšanas attēlus uz Rust 1.96.1
  • +Nostiprina OpenSSL stream-upstream TLS savienotājus ar TLS 1.2 minimumu un modernu TLS 1.2/TLS 1.3 šifru atļauju sarakstu
  • +Rakstot diskā, glabā serializētos ACME konta akreditācijas datus sanitization::SecretVec
  • +Noņem atlikušos saknes saderības shim, lai izsaucēji tieši izmantotu fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability un citus īpašniek-crate
  • +Sadala ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream un native runtime iekšējo loģiku mazākos, mērķētos moduļos

Publicēts 2026. gada 30. jūnijā

  • +Pārdēvē pagaidu native proxy saderības slāni par native_proxy un izņem veco proxy saderības atkārtoto eksportu no parastajiem būvējumiem
  • +Pārvieto slodzes līdzsvarotāja administrēšanas pieprasījumu un rezultātu DTO uz fluxheim-load-balancer crate
  • +Dzēš neaktīvos Pingora laikmeta saknes adapterus un novecojušu, atspējotu izpildlaika un testu kodu, ko parastie būvējumi vairs neizmanto
  • +Apvieno native proxy konfigurācijas glabāšanu, lai pārlāde atjauninātu to pašu momentuzņēmumu, ko izmanto kešatmiņas un slodzes līdzsvarotāja administrēšanas ceļi
  • +Pievieno regresijas pārbaudes native HTTP/1 chunked-kodētu ķermeņu pārpildei un piesaista observability smoke attēlus deterministiskiem tagiem

Publicēts 2026. gada 30. jūnijā

  • +Saglabā parasto runtime uz Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream un background service ceļiem
  • +Pārvieto auth, metrics, OpenBao cache, discovery, load-balancer sīkfailu un TLS private-key secret buffers virzienā uz sanitization crate
  • +Hardens PHP-FPM/static atkāpšanās maršrutēšana, sākotnējā disk-cache tīrīšanas bloķēšana, same-key disk-cache mutāciju serializācija un vietējā HTTP/2 upstream authority apstrāde
  • +Pievieno peer-fill shared-secret atbalstu un pieprasa to non-loopback vienkārša teksta peer-fill URLs
  • +Paplašina privacy, observability, WordPress, load-balancer, smoke-image, randomized-port un release-gate testa pārklājumu līnijai stabilization

Izlaists 2026. gada 29. jūnijā

  • +Noņem galīgo Pingora runtime/listener/TLS adapter crates no parastā Fluxheim build profiles
  • +Saglabā vietējo HTTP/1 un HTTP/2 starpniekserveri runtime kā parasto ceļu atbalstītajām route, cache, load-balancer, TLS, WebSocket, admin un metrics konfigurācijām
  • +Savieno admin cache iztīrīšanu, stale diska-cache iztīrīšanu, cache objektu uzmeklēšanu un reāllaika load-balancer statistikas/mutāciju apstrādātājus Fluxheim-owned runtime rokturiem.
  • +Atjaunina dependency-policy izlaišanas vārtus, lai tie būtu normāli noklusējuma, pilni, malas, PHP, privātuma, RPM, avota un konteineru būvējumi, ja tie kompilē Pingora crates
  • +Nostiprina vietējos admin cache priekšskatījumus un iztīrīšanu ar normalizētu saimniekdatora saskaņošanu, regex-route priekšskatījumiem, stale tīrīšanas bloķēšanas novēršanu, fail-closed reāllaika konfigurācijas stāvokli un drukātiem route-proxy būvēšanas kontekstiem.

Izlaists 2026. gada 29. jūnijā

  • +Pievieno sākotnējo proxy-cache paritāti atmiņai, failu sistēmas diskam, storage-bin, šifrētajam diskam, OpenBao Transit un memory+disk līmeņiem
  • +Atbalsta Vary un request-header variantus, novecojušu apkalpošanu, kešatmiņas bloķēšanu, diapazona kešatmiņu, peer-fill un izcelsmes aizsardzības budžetus.
  • +Pastiprina kešatmiņas pielaidi Authorization, HEAD apvedceļam, augšpus Age noņemšanai, pārbaudītas derīguma termiņa aritmētikas un only-if-cached kļūdām
  • +Pievieno sākotnējo kešatmiņas tīrīšanas paritāti atmiņas un diska indeksiem, kā arī precīzu, lielapjoma, prefiksu, tagu, aizstājējzīmi, route-scope un novecojušu tīrīšanu.
  • +Pievieno vietējās kešatmiņas novērojamību starpniekservera skaitītājiem, atmiņas/diska mērītājiem, kešatmiņas uzmeklēšanas histogrammām un reģenerētajiem traceparent span ID

Izlaists 2026. gada 28. jūnijā

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Novirza atlasītos downstream HTTP/2 TLS savienojumus uz vietējo multi-stream adapteri
  • +Nostiprina vietējos WebSocket jauninājumus, HTTP/2 plūsmai lokālas kļūmes, rate-limit sharding un pieprasījuma ķermeņa zeroizing glabāšanu

Izlaists 2026. gada 24. jūnijā

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Publicēts 2026. gada 23. jūnijā

  • +Pārvieto plaintext upstream HTTP/2 forwarding native HTTP/1 proxy path h2c/prior-knowledge origin vajadzībām
  • +Pievieno pooled native upstream H2 savienojumus ar ierobežotu stream capacity un safe-method retry pēc pre-response pooled-handle kļūmes
  • +Atbalsta TLS ALPN-negotiated upstream HTTP/2 ar esošo upstream TLS/SNI/CA policy
  • +Pievieno skaidru, pēc noklusējuma izslēgtu h2c Upgrade fallback plaintext http1-and-http2 origin
  • +Ierobežo native upstream H2 handshake, stream-slot gaidīšanu, keepalive pingus un setup timeout

Publicēts 2026. gada 23. jūnijā

  • +Pārvieto mantoto global/vhost compression policy native HTTP/1 proxy un route proxy
  • +Apvieno root/vhost/route header-policy inheritance native route proxy konstrukcijā
  • +Pārvieto safe forwarded-client-IP ownership, trusted-chain append, regex rewrite, ACL, concurrency un rate limit uz native path
  • +Pievieno native ACME HTTP-01 challenge serving, traffic mirroring, auth-request un route-scoped gRPC validation

Publicēts 2026. gada 21. jūnijā

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy fallback lapas, ko nodrošina fluxheim-web

Publicēts 2026. gada 21. jūnijā

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Publicēts 2026. gada 21. jūnijā

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Publicēts 2026. gada 21. jūnijā

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate rindas runtime cutover evidence, lai atlikušie compatibility blocker būtu skaidri

Publicēts 2026. gada 20. jūnijā

  • +Paaugstina native HTTP/2 downstream safety preview uz cutover-ready pēc fokusētiem parity testiem
  • +Padara representative native runtime cutover report blocker-free vienkāršām HTTP/1, HTTP/2, admin, metrics, stream un UDP konfigurācijām

Publicēts 2026. gada 20. jūnijā

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Publicēts 2026. gada 20. jūnijā

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Hardenē native background handle tā, lai dropped critical handle abortētu, nevis klusi detachotu task

Publicēts 2026. gada 20. jūnijā

  • +Adds NativeBackgroundSupervisor Fluxheim īpašumā esošai background task orchestration
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Publicēts 2026. gada 20. jūnijā

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Publicēts 2026. gada 19. jūnijā

  • +Adds explicit pingora-compat feature gating atlikušajai compatibility runtime boundary
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Publicēts 2026. gada 19. jūnijā

  • +Turpina Pingora-exit slice, samazinot atlikušo root compatibility virsmu proxy, cache un runtime pathos
  • +Sadala native health checkus HTTP/gRPC, database, exec un TCP/TLS transport helper moduļos ar stingrākām probe robežām

Publicēts 2026. gada 19. jūnijā

  • +Noņem tiešo Pingora dependency no fluxheim-load-balancer
  • +Pievieno Fluxheim īpašumā esošus bounded HTTP/1.1 un h2 gRPC active health checkus ar policy coverage, lai novērstu Pingora atgriešanu

Publicēts 2026. gada 19. jūnijā

  • +Pievieno native HTTP/1.1 proxy cutover readiness plānošanu ServerPlan
  • +Fail-closed compatibility-only proxy feature, piemēram, auth subrequests, mirroring, redirects, strip/rewrite transforms un advanced load-balancer policy

Publicēts 2026. gada 18. jūnijā

  • +Pievieno Fluxheim īpašumā esošu native HTTP/2 upstream client primitive ar bounded headeriem, body, traileriem un deadline
  • +Pievieno h2 client/server testus trailer preservation, oversized response, stream reset un flow-control timeout behavior

Publicēts 2026. gada 18. jūnijā

  • +Pievieno native rustls/OpenSSL upstream TLS un mTLS staged HTTP/1.1 proxy path
  • +Pievieno ordered static upstream failover safe methods vajadzībām plus bounded no-follow TLS material reads un hostname-policy coverage

Publicēts 2026. gada 18. jūnijā

  • +Pievieno ierobežotu native HTTP/1.1 upstream savienojumu pooling drošam content-length un origin response bez body vajadzībām
  • +Pievieno keepalive pool sizing, upstream idle timeout handling, konservatīvus no-reuse guard un īstus socket reuse/expiry testus

Publicēts 2026. gada 18. jūnijā

  • +Pievieno reusable native HTTP/2 connection primitive ar bounded request-body collection un response trailer support
  • +Hardenē HTTP/2 response lifetime, handler timeout, DATA capacity handling, aizliegtus headerus/trailerus un request-body zeroization

Publicēts 2026. gada 17. jūnijā

  • +Pievieno native HTTP/2 runtime preview gate un h2 stack probe ar bounded headeriem, URI, body, streamiem, frame, bufferiem un rapid reset policy
  • +Pievieno HTTP/2 preview smoke coverage un paplašina native HTTP/1 behavior coverage HTTP/1.0 keep-alive/close semantikai

Publicēts 2026. gada 17. jūnijā

  • +Pievieno ierobežotu native HTTP/1 upstream client un sagatavotu native proxy handler plain static upstream
  • +Pievieno native proxy candidate inventory, Fluxheim īpašumā esošus proxy headerus, privacy-mode behavior un fail-closed eligibility neatbalstītiem policy slāņiem

Publicēts 2026. gada 17. jūnijā

  • +Pievieno native HTTP/1 connection/listener runtime virs Tokio IO un staged native static-file adapter
  • +Kartē server limits uz native HTTP/1 policy un pievieno socket testus keep-alive, body framing, shutdown, static files, slow clients un connection caps

Publicēts 2026. gada 17. jūnijā

  • +Pievieno Fluxheim īpašumā esošu HTTP/1.0/HTTP/1.1 request-head parsing, request-body framing classification, Host validation, persistence handling un chunked decoding
  • +Pievieno downstream HTTP/1 policy defaults un hardened native parser boundaries nākotnes runtime cutover darbam

Publicēts 2026. gada 16. jūnijā

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Patur pašreizējo runtime kā skaidru compatibility adapter, kamēr turpinās native server/listener darbs

Publicēts 2026. gada 16. jūnijā

  • +Adds fluxheim-tls kā downstream TLS listener planning un provider-policy boundary
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Hardenē TLS feature gates, SNI fallback behavior, PROXY v2 signature validation un trusted PROXY CIDR validation

Publicēts 2026. gada 16. jūnijā

  • +Pievieno pirmo atsevišķo fluxheim-headers boundary header policy helperiem
  • +Pārvieto rewrite algorithms, forwarded-header handling, hop-by-hop request policy un repeated-header joining uz Fluxheim īpašumā esošu header code
  • +Pārvieto stream PROXY protocol byte parserus uz fluxheim-protocol and tightens privacy/proxy CIDR validation

Publicēts 2026. gada 15. jūnijā

  • +Pārvieto shared background task lifecycle primitive uz fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Hardenē local certificate reload control socket un private backend filtering

Publicēts 2026. gada 15. jūnijā

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Pārvieto stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guard, byte accounting un timeout handling aiz Fluxheim īpašumā esoša stream code

Publicēts 2026. gada 14. jūnijā

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Pievieno testus un release gate, kas piespiež Pingora dependency removal mērķus parastu cargo test izpildes laikā

Publicēts 2026. gada 14. jūnijā

  • +Sāk pirmo konkrēto 1.6.x implementation release pēc foundation tag
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Publicēts 2026. gada 14. jūnijā

  • +Sāka 1.6.x Pingora-exit foundation līniju, saglabājot runtime behavior nemainītu
  • +Pievienota modularity policy validation, legacy oversized-file exceptions, runtime baseline capture un performance evidence capture
  • +Pievienoti release-gated Pingora dependency exceptions, runtime parity fixtures un extraction dependency graph
  • +Added initial fluxheim-runtime and fluxheim-server boundary crate kopā ar typed policy proof primitive
v1.5.0 - v1.5.23 Viss GitHub ->

2026. gada jūnijs

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Pievienoti managed affinity cookies, service discovery, active un protocol-aware health checks, restart-persistent state un runtime backend mutation controls
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Publicēts 2026. gada 25. maijā

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls un gRPC pass-through

Publicēts 2026. gada 23. maijā

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, sanitizēta environment un private generated pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" config surface private socket, worker count, process manager mode, slowlog, temp path un pool file vajadzībām
  • +Paplašināts WordPress PHP-FPM smoke coverage external, managed-static, managed-dynamic, managed-ondemand un managed-respawn režīmos
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Publicēts 2026. gada 23. maijā

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Publicēts 2026. gada 22. maijā

  • +rustls/AWS-LC FIPS-capable candidate backend caur tls-rustls-fips
  • +FIPS un ISO/IEC 19790 rustls profile aliasi, config piemēri, diagnostika un validation script

Publicēts 2026. gada 21. maijā

  • +OpenSSL FIPS/ISO-capable TLS validation caur tls-openssl-fips un provider diagnostics
  • +FIPS deployment guide, config fixtures, validation script, release evidence un OWASP Top 10 2025 baseline

Publicēts 2026. gada 20. maijā

  • +PHP-FPM keepalive pooling, upstream retry/failover un request body disk spooling drošākam darbam slodzē
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP metrics un OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile un X-Accel-Expires atbalsts

Publicēts 2026. gada 18. maijā

  • +fluxheim-acme standalone companion binārs sertifikātu renewal, status un ACME reload socket signalling
  • +fluxheim-config-tester standalone binārs config validation CI un container entrypointos bez gateway startēšanas
  • +ACME reload Unix socket - live certificate pickup bez gateway restart
  • +Jauns profile-php build profile - proxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Publicēts 2026. gada 16. maijā

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Stingra script resolution un bounded FastCGI request/response handling
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM var servēt static assetus no tā paša root, kamēr PHP tiek route uz FPM
  • +New php-fpm Cargo feature (implies proxy edge and web)

Publicēts 2026. gada 14. maijā

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Sērija

2026. gada maijs

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true paplašina bounded range caching

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Ierobežota fail-open/fail-closed peer fill uzvedība

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Opt-in local static-file caching caur local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache locks, stale serving, purge un status endpoint
  • + Cache warm, key assertion un lookup tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + TLS policy profili
  • + Multi-certificate rustls SNI
  • + Pārvaldīta ACME sertifikātu izdošana un atjaunošana
  • + EAB-capable issueri (Actalis un citi)
  • + Failu balstīti TLS secrets
  • + acme-init vadīts issuer bootstrap rīks
  • + Pakoti certificate renewal systemd unit
v1.0 — Gateway Foundation Pirmā stabilā

2026

  • + Virtual host routing pēc Host header ar default-vhost fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Drošs ACME HTTP-01 challenge forwarding
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Droša request/response header policy
  • + Neobligāta HTTP→HTTPS pāradresācija ar drošu Host validāciju
  • + Systemd unit un RPM packaging
  • + Rootless Podman container images

Kas tālāk

1.8.3: Linux · macOS · Windows

View full roadmap →
Latviešu