Izmaiņu žurnāls
Fluxheim release vēsture. Pilnas release notes ir GitHub Releases lapā.
Izlaists 2026. gada 23. jūlijā
- +Atsevišķs Wasm būvējums, kas balstīts uz pilno ražošanas profilu, ar ierobežotiem politikas āķiem, ACME, metriku un OpenTelemetry
- +Pievieno atbilstošus tar.gz un ZIP arhīvus, tostarp natīvos pilnos un Wasm būvējumus macOS
- +Nostiprina kešatmiņas aizpildes, diapazonu kešatmiņas un katra virtuālā resursdatora Wasm pieņemšanas robežas
Publicēts 2026. gada 15. jūlijā
- +Pievieno uz izvēles standartiem balstītus kešatmiņu, starpniekserveri un atbildes īssavilkuma metadatus
- +Pierāda autentificētu tiešraides momentuzņēmuma atkārtotu ielādi, atcelšanu, integritātes pārbaudes un restartēšanas noturību
- +Pievieno reproducējamus FIPS-backend pierādījumus un plašu vietējo izpildlaika sacietēšanu
Izlaists 2026. gada 14. jūlijā
- +Pievieno laika ziņā ierobežotu savienojumu korektu pabeigšanu un gatavības pārbaudes kontrolētu procesa nodošanu bez dīkstāves
- +Pievieno stingru systemd ligzdu aktivizēšanu ar precīzu mantotās klausīšanās ligzdas validāciju
- +Pabeidz HTTP/1 parsētāja drošības nostiprināšanu un uzlabo fona pakalpojumu dzīves cikla pārvaldību
Publicēts 2026. gada 13. jūlijā
- +Pievieno izvēles HTTP atbildes drošības profilus un apstiprinātus pieprasījumu apzinošus CORS
- +Stabilizē izpildāmos Wasm politikas piemērus un pārbaudes, kas nepieciešamas atbrīvošanas vārtiem
- +Nostiprina pārsūtītās identitātes galvenes, galveņu parsēšanu un norādījumus par atkārtotu mēģinājumu attiecībā uz jaudas ierobežojumiem
izlaists 2026. gada 12. jūlijā
- +pievieno izpildāmus migrācijas piemērus iRules, OpenResty, HAProxy/SPOE un VCL stila politikas darbiem
- +pievieno ierobežotu ACME transportu, ARI plānošanu, dzīves cikla diagnostiku un skaidru noteikumu pieņemšanu
- +nostiprina atkopjamo ACME kontu un sertifikātu darījumus, krātuves robežas un momentuzņēmuma publikāciju
Izlaists 2026. gada 11. jūlijā
- +Sāk opt-in WASI Preview 1 robežu ar skaidriem pulksteņa un nejaušības atļaujām un nepieņemtās imports pēc noklusējuma
- +Atjauno uzticamo klientu GeoIP un atbalsta CIRCL kombinētos valsts un ASN datubāžu
- +Saspiež straumes SSRF un kopēšanu, autentificētus momentuzņēmumus, TLS, PHP-FPM, statisko pakalpojumu sniegšanu un Wasm resursu ierobežojumus
Izlaists 2026. gada 10. jūlijā
- +Pievieno izvēles Proxy-Wasm ABI priekšskatījumu ar skaidru resursdatora izsaukumu nosaukumvietas validāciju
- +Deterministiski noraida neatbalstītus priekšskatījuma izsaukumus, pirms tie sasniedz augšupstraumes serveri
- +Pastiprina stingru resursdatoru maršrutēšanu, ierobežotu uzņemšanu, konfigurācijas uzticamību, kešatmiņas glabāšanu, GeoIP un saspiešanu
Izlaists 2026. gada 9. jūlijā
- +Pievieno skaidras kompilētu WebAssembly module identitātes pēc plugin digest, ABI, hook feature surface un Fluxheim versijas
- +Pievieno katram vhost paredzētus kešatmiņas āķu pielaides budžetus zem visa procesa kešatmiņas āķu ierobežojuma
- +Paplašina ierobežotus Wasm metrics, admin status redzamību un cross-family live-chain regression pārklājumu
Izlaists 2026. gada 8. jūlijā
- +Pievieno ierobežotus cache-key komponentu host calls mobile un desktop ierīču klases variantiem
- +Pievieno fiksētu cache-store TTL, tag un stored-header metadata bez patvaļīgas response-header mutācijas
- +Pievieno live listener pārklājumu variantu izolācijai, range-cache slices, TTL derīguma beigām un fail-closed metadata limitiem
Izlaists 2026. gada 7. jūlijā
- +Pievieno live native HTTP/1 cache-lookup un cache-store Wasm hooks zem ierobežotā fluxheim_policy_v1 preview ABI
- +Pievieno cache rezultātus continue, pass, bypass, skip-store un deny lēmumiem, neatklājot raw cache keys, TTLs, tags vai saglabātos metadata
- +Atdala cache-hook admission limitus un uztur cache-store agregāciju pēc most-restrictive-wins principa
Izlaists 2026. gada 6. jūlijā
- +Pievieno dzīvus native HTTP/1 route-decision Wasm hookus zem ierobežotā fluxheim_policy_v1 preview ABI
- +Pievieno simbolisku konfigurētu zaru izvēli canary un mirror maršrutiem bez dinamiskas upstream vai shadow-target piekļuves
- +Saglabā Fluxheim ACL, rate-limit, concurrency, body-limit, redirect un header-policy izpildi pēc maršruta izvēles
Izlaists 2026. gada 5. jūlijā
- +Pievieno dzīvus native HTTP/1 Wasm hookus pieprasījuma un atbildes headeriem vhost un route piesaistēm
- +Saglabā header-hook ABI simbolisku ar atļautām sintētiskām mutācijām, nevis neapstrādātu headeru vai body piekļuvi
- +Piemēro vhost līmeņa Wasm header-hookus un fallback response header politiku PHP-FPM fallback atbildēm
Izlaists 2026. gada 4. jūlijā
- +Pieslēdz live native HTTP/1 access-decision hooks ar prioritāšu secību, first-deny-wins kompozīciju un fail-closed uzvedību
- +Ievieš izpildes pielaišanas griestus procesa, spraudņa un attachment līmenī
Izlaists 2026. gada 3. jūlijā
- +Pievieno izvēles fluxheim-wasm workspace crate Wasm sandbox līnijai
- +wasm, wasm-proxy-abi un wasm-wasi feature gates pēc noklusējuma ir izslēgti un nav saderīgi ar privacy-mode
- +Ielādē Wasm plugin failus tikai no apstiprinātām absolūtām saknēm; symlink, neregulāri faili un pārāk lieli moduļi tiek noraidīti
- +Tipizēti Wasm spraudņu manifesti pirms ielādes validē ABI, fāzi, fail-mode, ceļu un sandbox limitus
- +Pievieno ierobežotu Wasmtime izpildi ar fuel, memory, table, instance, compile-timeout, compile-worker un per-call watchdog limitiem
- +Pievieno reālu Wasm sandbox smoke pārklājumu veiksmīgai izpildei, traps, table-growth noraidīšanai un nedroša fail-open manifesta noraidīšanai
Izlaists 2026. gada 3. jūlijā
- +Atjaunina piesprausto Rust rīku ķēdi, rust-version laukus un konteineru būvēšanas attēlus uz Rust 1.96.1
- +Nostiprina OpenSSL stream-upstream TLS savienotājus ar TLS 1.2 minimumu un modernu TLS 1.2/TLS 1.3 šifru atļauju sarakstu
- +Rakstot diskā, glabā serializētos ACME konta akreditācijas datus sanitization::SecretVec
- +Noņem atlikušos saknes saderības shim, lai izsaucēji tieši izmantotu fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability un citus īpašniek-crate
- +Sadala ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream un native runtime iekšējo loģiku mazākos, mērķētos moduļos
Publicēts 2026. gada 30. jūnijā
- +Pārdēvē pagaidu native proxy saderības slāni par native_proxy un izņem veco proxy saderības atkārtoto eksportu no parastajiem būvējumiem
- +Pārvieto slodzes līdzsvarotāja administrēšanas pieprasījumu un rezultātu DTO uz fluxheim-load-balancer crate
- +Dzēš neaktīvos Pingora laikmeta saknes adapterus un novecojušu, atspējotu izpildlaika un testu kodu, ko parastie būvējumi vairs neizmanto
- +Apvieno native proxy konfigurācijas glabāšanu, lai pārlāde atjauninātu to pašu momentuzņēmumu, ko izmanto kešatmiņas un slodzes līdzsvarotāja administrēšanas ceļi
- +Pievieno regresijas pārbaudes native HTTP/1 chunked-kodētu ķermeņu pārpildei un piesaista observability smoke attēlus deterministiskiem tagiem
Publicēts 2026. gada 30. jūnijā
- +Saglabā parasto runtime uz Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream un background service ceļiem
- +Pārvieto auth, metrics, OpenBao cache, discovery, load-balancer sīkfailu un TLS private-key secret buffers virzienā uz sanitization crate
- +Hardens PHP-FPM/static atkāpšanās maršrutēšana, sākotnējā disk-cache tīrīšanas bloķēšana, same-key disk-cache mutāciju serializācija un vietējā HTTP/2 upstream authority apstrāde
- +Pievieno peer-fill shared-secret atbalstu un pieprasa to non-loopback vienkārša teksta peer-fill URLs
- +Paplašina privacy, observability, WordPress, load-balancer, smoke-image, randomized-port un release-gate testa pārklājumu līnijai stabilization
Izlaists 2026. gada 29. jūnijā
- +Noņem galīgo Pingora runtime/listener/TLS adapter crates no parastā Fluxheim build profiles
- +Saglabā vietējo HTTP/1 un HTTP/2 starpniekserveri runtime kā parasto ceļu atbalstītajām route, cache, load-balancer, TLS, WebSocket, admin un metrics konfigurācijām
- +Savieno admin cache iztīrīšanu, stale diska-cache iztīrīšanu, cache objektu uzmeklēšanu un reāllaika load-balancer statistikas/mutāciju apstrādātājus Fluxheim-owned runtime rokturiem.
- +Atjaunina dependency-policy izlaišanas vārtus, lai tie būtu normāli noklusējuma, pilni, malas, PHP, privātuma, RPM, avota un konteineru būvējumi, ja tie kompilē Pingora crates
- +Nostiprina vietējos admin cache priekšskatījumus un iztīrīšanu ar normalizētu saimniekdatora saskaņošanu, regex-route priekšskatījumiem, stale tīrīšanas bloķēšanas novēršanu, fail-closed reāllaika konfigurācijas stāvokli un drukātiem route-proxy būvēšanas kontekstiem.
Izlaists 2026. gada 29. jūnijā
- +Pievieno sākotnējo proxy-cache paritāti atmiņai, failu sistēmas diskam, storage-bin, šifrētajam diskam, OpenBao Transit un memory+disk līmeņiem
- +Atbalsta Vary un request-header variantus, novecojušu apkalpošanu, kešatmiņas bloķēšanu, diapazona kešatmiņu, peer-fill un izcelsmes aizsardzības budžetus.
- +Pastiprina kešatmiņas pielaidi Authorization, HEAD apvedceļam, augšpus Age noņemšanai, pārbaudītas derīguma termiņa aritmētikas un only-if-cached kļūdām
- +Pievieno sākotnējo kešatmiņas tīrīšanas paritāti atmiņas un diska indeksiem, kā arī precīzu, lielapjoma, prefiksu, tagu, aizstājējzīmi, route-scope un novecojušu tīrīšanu.
- +Pievieno vietējās kešatmiņas novērojamību starpniekservera skaitītājiem, atmiņas/diska mērītājiem, kešatmiņas uzmeklēšanas histogrammām un reģenerētajiem traceparent span ID
Izlaists 2026. gada 28. jūnijā
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +Novirza atlasītos downstream HTTP/2 TLS savienojumus uz vietējo multi-stream adapteri
- +Nostiprina vietējos WebSocket jauninājumus, HTTP/2 plūsmai lokālas kļūmes, rate-limit sharding un pieprasījuma ķermeņa zeroizing glabāšanu
Izlaists 2026. gada 24. jūnijā
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
Publicēts 2026. gada 23. jūnijā
- +Pārvieto plaintext upstream HTTP/2 forwarding native HTTP/1 proxy path h2c/prior-knowledge origin vajadzībām
- +Pievieno pooled native upstream H2 savienojumus ar ierobežotu stream capacity un safe-method retry pēc pre-response pooled-handle kļūmes
- +Atbalsta TLS ALPN-negotiated upstream HTTP/2 ar esošo upstream TLS/SNI/CA policy
- +Pievieno skaidru, pēc noklusējuma izslēgtu h2c Upgrade fallback plaintext
http1-and-http2origin - +Ierobežo native upstream H2 handshake, stream-slot gaidīšanu, keepalive pingus un setup timeout
Publicēts 2026. gada 23. jūnijā
- +Pārvieto mantoto global/vhost compression policy native HTTP/1 proxy un route proxy
- +Apvieno root/vhost/route header-policy inheritance native route proxy konstrukcijā
- +Pārvieto safe forwarded-client-IP ownership, trusted-chain append, regex rewrite, ACL, concurrency un rate limit uz native path
- +Pievieno native ACME HTTP-01 challenge serving, traffic mirroring, auth-request un route-scoped gRPC validation
Publicēts 2026. gada 21. jūnijā
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy fallback lapas, ko nodrošinafluxheim-web
Publicēts 2026. gada 21. jūnijā
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
Publicēts 2026. gada 21. jūnijā
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
Publicēts 2026. gada 21. jūnijā
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidaterindas runtime cutover evidence, lai atlikušie compatibility blocker būtu skaidri
Publicēts 2026. gada 20. jūnijā
- +Paaugstina native HTTP/2 downstream safety preview uz cutover-ready pēc fokusētiem parity testiem
- +Padara representative native runtime cutover report blocker-free vienkāršām HTTP/1, HTTP/2, admin, metrics, stream un UDP konfigurācijām
Publicēts 2026. gada 20. jūnijā
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Publicēts 2026. gada 20. jūnijā
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Hardenē native background handle tā, lai dropped critical handle abortētu, nevis klusi detachotu task
Publicēts 2026. gada 20. jūnijā
- +Adds
NativeBackgroundSupervisorFluxheim īpašumā esošai background task orchestration - +Adds critical task watchdog support and hardens shutdown delivery edge cases
Publicēts 2026. gada 20. jūnijā
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Publicēts 2026. gada 19. jūnijā
- +Adds explicit
pingora-compatfeature gating atlikušajai compatibility runtime boundary - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Publicēts 2026. gada 19. jūnijā
- +Turpina Pingora-exit slice, samazinot atlikušo root compatibility virsmu proxy, cache un runtime pathos
- +Sadala native health checkus HTTP/gRPC, database, exec un TCP/TLS transport helper moduļos ar stingrākām probe robežām
Publicēts 2026. gada 19. jūnijā
- +Noņem tiešo Pingora dependency no
fluxheim-load-balancer - +Pievieno Fluxheim īpašumā esošus bounded HTTP/1.1 un h2 gRPC active health checkus ar policy coverage, lai novērstu Pingora atgriešanu
Publicēts 2026. gada 19. jūnijā
- +Pievieno native HTTP/1.1 proxy cutover readiness plānošanu
ServerPlan - +Fail-closed compatibility-only proxy feature, piemēram, auth subrequests, mirroring, redirects, strip/rewrite transforms un advanced load-balancer policy
Publicēts 2026. gada 18. jūnijā
- +Pievieno Fluxheim īpašumā esošu native HTTP/2 upstream client primitive ar bounded headeriem, body, traileriem un deadline
- +Pievieno h2 client/server testus trailer preservation, oversized response, stream reset un flow-control timeout behavior
Publicēts 2026. gada 18. jūnijā
- +Pievieno native rustls/OpenSSL upstream TLS un mTLS staged HTTP/1.1 proxy path
- +Pievieno ordered static upstream failover safe methods vajadzībām plus bounded no-follow TLS material reads un hostname-policy coverage
Publicēts 2026. gada 18. jūnijā
- +Pievieno ierobežotu native HTTP/1.1 upstream savienojumu pooling drošam content-length un origin response bez body vajadzībām
- +Pievieno keepalive pool sizing, upstream idle timeout handling, konservatīvus no-reuse guard un īstus socket reuse/expiry testus
Publicēts 2026. gada 18. jūnijā
- +Pievieno reusable native HTTP/2 connection primitive ar bounded request-body collection un response trailer support
- +Hardenē HTTP/2 response lifetime, handler timeout, DATA capacity handling, aizliegtus headerus/trailerus un request-body zeroization
Publicēts 2026. gada 17. jūnijā
- +Pievieno native HTTP/2 runtime preview gate un h2 stack probe ar bounded headeriem, URI, body, streamiem, frame, bufferiem un rapid reset policy
- +Pievieno HTTP/2 preview smoke coverage un paplašina native HTTP/1 behavior coverage HTTP/1.0 keep-alive/close semantikai
Publicēts 2026. gada 17. jūnijā
- +Pievieno ierobežotu native HTTP/1 upstream client un sagatavotu native proxy handler plain static upstream
- +Pievieno native proxy candidate inventory, Fluxheim īpašumā esošus proxy headerus, privacy-mode behavior un fail-closed eligibility neatbalstītiem policy slāņiem
Publicēts 2026. gada 17. jūnijā
- +Pievieno native HTTP/1 connection/listener runtime virs Tokio IO un staged native static-file adapter
- +Kartē server limits uz native HTTP/1 policy un pievieno socket testus keep-alive, body framing, shutdown, static files, slow clients un connection caps
Publicēts 2026. gada 17. jūnijā
- +Pievieno Fluxheim īpašumā esošu HTTP/1.0/HTTP/1.1 request-head parsing, request-body framing classification, Host validation, persistence handling un chunked decoding
- +Pievieno downstream HTTP/1 policy defaults un hardened native parser boundaries nākotnes runtime cutover darbam
Publicēts 2026. gada 16. jūnijā
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Patur pašreizējo runtime kā skaidru compatibility adapter, kamēr turpinās native server/listener darbs
Publicēts 2026. gada 16. jūnijā
- +Adds
fluxheim-tlskā downstream TLS listener planning un provider-policy boundary - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Hardenē TLS feature gates, SNI fallback behavior, PROXY v2 signature validation un trusted PROXY CIDR validation
Publicēts 2026. gada 16. jūnijā
- +Pievieno pirmo atsevišķo
fluxheim-headersboundary header policy helperiem - +Pārvieto rewrite algorithms, forwarded-header handling, hop-by-hop request policy un repeated-header joining uz Fluxheim īpašumā esošu header code
- +Pārvieto stream PROXY protocol byte parserus uz
fluxheim-protocoland tightens privacy/proxy CIDR validation
Publicēts 2026. gada 15. jūnijā
- +Pārvieto shared background task lifecycle primitive uz
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Hardenē local certificate reload control socket un private backend filtering
Publicēts 2026. gada 15. jūnijā
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +Pārvieto stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guard, byte accounting un timeout handling aiz Fluxheim īpašumā esoša stream code
Publicēts 2026. gada 14. jūnijā
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Pievieno testus un release gate, kas piespiež Pingora dependency removal mērķus parastu
cargo testizpildes laikā
Publicēts 2026. gada 14. jūnijā
- +Sāk pirmo konkrēto 1.6.x implementation release pēc foundation tag
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Publicēts 2026. gada 14. jūnijā
- +Sāka
1.6.xPingora-exit foundation līniju, saglabājot runtime behavior nemainītu - +Pievienota modularity policy validation, legacy oversized-file exceptions, runtime baseline capture un performance evidence capture
- +Pievienoti release-gated Pingora dependency exceptions, runtime parity fixtures un extraction dependency graph
- +Added initial
fluxheim-runtimeandfluxheim-serverboundary crate kopā ar typed policy proof primitive
2026. gada jūnijs
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +Pievienoti managed affinity cookies, service discovery, active un protocol-aware health checks, restart-persistent state un runtime backend mutation controls
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
Publicēts 2026. gada 25. maijā
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls un gRPC pass-through
Publicēts 2026. gada 23. maijā
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, sanitizēta environment un private generated pool state
- +Auditable
[vhosts.php.fpm] mode = "managed"config surface private socket, worker count, process manager mode, slowlog, temp path un pool file vajadzībām - +Paplašināts WordPress PHP-FPM smoke coverage external, managed-static, managed-dynamic, managed-ondemand un managed-respawn režīmos
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
Publicēts 2026. gada 23. maijā
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Publicēts 2026. gada 22. maijā
- +rustls/AWS-LC FIPS-capable candidate backend caur
tls-rustls-fips - +FIPS un ISO/IEC 19790 rustls profile aliasi, config piemēri, diagnostika un validation script
Publicēts 2026. gada 21. maijā
- +OpenSSL FIPS/ISO-capable TLS validation caur
tls-openssl-fipsun provider diagnostics - +FIPS deployment guide, config fixtures, validation script, release evidence un OWASP Top 10 2025 baseline
Publicēts 2026. gada 20. maijā
- +PHP-FPM keepalive pooling, upstream retry/failover un request body disk spooling drošākam darbam slodzē
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +PHP metrics un OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile un X-Accel-Expires atbalsts
Publicēts 2026. gada 18. maijā
- +
fluxheim-acmestandalone companion binārs sertifikātu renewal, status un ACME reload socket signalling - +
fluxheim-config-testerstandalone binārs config validation CI un container entrypointos bez gateway startēšanas - +ACME reload Unix socket - live certificate pickup bez gateway restart
- +Jauns
profile-phpbuild profile -proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Publicēts 2026. gada 16. maijā
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Stingra script resolution un bounded FastCGI request/response handling
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +PHP-FPM var servēt static assetus no tā paša root, kamēr PHP tiek route uz FPM
- +New
php-fpmCargo feature (impliesproxy edgeandweb)
Publicēts 2026. gada 14. maijā
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
2026. gada maijs
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = truepaplašina bounded range caching
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Ierobežota fail-open/fail-closed peer fill uzvedība
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Opt-in local static-file caching caur
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Cache locks, stale serving, purge un status endpoint
- + Cache warm, key assertion un lookup tooling
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + TLS policy profili
- + Multi-certificate rustls SNI
- + Pārvaldīta ACME sertifikātu izdošana un atjaunošana
- + EAB-capable issueri (Actalis un citi)
- + Failu balstīti TLS secrets
- +
acme-initvadīts issuer bootstrap rīks - + Pakoti certificate renewal systemd unit
2026
- + Virtual host routing pēc Host header ar default-vhost fallback
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + Drošs ACME HTTP-01 challenge forwarding
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Droša request/response header policy
- + Neobligāta HTTP→HTTPS pāradresācija ar drošu Host validāciju
- + Systemd unit un RPM packaging
- + Rootless Podman container images
Kas tālāk
1.8.0: Atsevišķs Wasm būvējums, kas balstīts uz pilno ražošanas profilu, ar ierobežotiem politikas āķiem, ACME, metriku un OpenTelemetry.
View full roadmap →