Riggistro d'e cagnamiente

Storia d'e release 'e Fluxheim. Le release notes cumplete stanno ncopp'a Release GitHub.

v1.8.0 Ùrdema stabile Vide ncopp'a GitHub

Pubblicato 'o 23 luglio 2026

  • +Build Wasm apposta, basato ncopp'ô profilo completo 'e produzione, cu hook 'e policy limitate, ACME, metriche e OpenTelemetry
  • +Aggiunge ll'archivie tar.gz e ZIP currispondente, cumpreso build native complete e Wasm pe macOS
  • +Renne cchiù forte 'e cunfine d'ammessione p''o riempimento d''a cache, 'a cache pe intervalli e Wasm pe ogne vhost

Pubblicato 'o 15 'e luglio 2026

  • +Aggiogne metadate facoltative, basate ncopp''e standard, pe cache, proxy e digest d''a risposta
  • +Dimostra 'o ricaricamento e 'o rollback d''e snapshot live autenticate, 'e cuntrolle d''integrità e 'a persistenza doppo 'o riavvio
  • +Aggiogne prove riproducibile pe backend FIPS e nu rinforzo ampio d''o runtime nativo

Pubblicato 'o 14 'e luglio 2026

  • +Aggiogne 'a chiusura graduale e limitata d''e connessione e 'o passaggio senza fermata, doppo ca se verifica ca 'o processo nuovo è pronto
  • +Aggiogne ll'attivazione rigorosa d''e socket systemd cu 'a verifica precisa d''e socket 'e ascolto ereditate
  • +Fernesce 'o rinforzo d''o parser HTTP/1 e migliora 'a gestione d''o ciclo 'e vita d''e servizie 'n sottofondo

Pubblicato 'o 13 'e luglio 2026

  • +Aggiogne profile opzionale pe' 'a sicurezza d''a risposta HTTP e CORS verificato ca tene conto d''a richiesta
  • +Stabilizza ll'esempe eseguibile 'e policy Wasm e 'e test richieste d''o release gate
  • +Rinforza ll'header d'identità inoltrate, 'o parsing d''e header e 'e indicazione pe' ripruvà quanno s'arriva ê limite 'e capacità

Pubblicato 'o 12 'e luglio 2026

  • +Aggiogne esempe 'e migrazione eseguibile pe' ll'attività 'e policy stile iRules, OpenResty, HAProxy/SPOE e VCL
  • +Aggiogne 'nu trasporto ACME limitato, pianificazione ARI, diagnostica d''o ciclo 'e vita e accettazione esplicita d''e condizioni
  • +Rafforza 'e transazioni recuperabile d''e cunti e d''e certificate ACME, 'e confine d'archiviazione e 'a pubblicazione d''e snapshot

Publicato lu 11 di Lujo 2026

  • +Pàrti l’anteprima WASI Preview 1 cu limiti espliciti pe l’orologio e la randomità e importazioni negate in maniera predefinita
  • +Ristabìlise GeoIP de cliënti fidati e supporta i database combinati CIRCL de Country e ASN
  • +Rinforzà limiti de stream SSRF e copia, snapshot autenticati, TLS, PHP-FPM, servizio statico, e limiti di resorse Wasm

Ascìuto ’o 10 luglio 2026

  • +Aggiogne ’a preview ABI Proxy-Wasm opzionale cu ’a validazione esplicita d’ ’o namespace d’ ’e chiamate host
  • +Rifiuta in manera deterministica ’e chiamate preview nun supportate primma ca arrivano a n’upstream
  • +Renne cchiù sicure ’o routing host stritto, l’ammissione limitata, ’a fiducia d’ ’a configurazione, ’o deposito d’ ’a cache, GeoIP e ’a compressione

Ascìuto ’o 9 luglio 2026

  • +Aggiogne identità esplicite d’ ’e module WebAssembly compilate tra plugin digest, ABI, superfice d’ ’e feature hook e versione Fluxheim
  • +Aggiogne budget d’ammissione cache-hook pe ogne vhost sotto ’o limite cache-hook process-wide
  • +Allarga metriche Wasm limitate, visibilità admin status e cupertura regressione live-chain tra famiglie

Ascìuto ’o 8 luglio 2026

  • +Aggiogne chiamate host limitate pe cumpunente cache-key pe variante mobile e desktop d’ ’a classe d’ ’o device
  • +Aggiogne TTL, tag e metadata stored-header fisse pe cache-store senza mutazione arbitraria d’ ’o response-header
  • +Aggiogne cupertura live-listener pe ll’isolamento d’ ’e variante, range-cache slices, scadenza TTL e limmete metadata fail-closed

Pubblicato ’o 7 luglio 2026

  • +Aggiunge hook Wasm live native HTTP/1 pe cache-lookup e cache-store sotto ’a preview ABI limitata fluxheim_policy_v1
  • +Aggiunge esiti ’e cache pe continue, pass, bypass, skip-store e deny senza espone cache keys grezze, TTL, tags o metadata salvate
  • +Separa ’e limite d’ammissione d’’e cache-hook e mantene l’aggregazione cache-store cu ’a regola ca vence ’a scelta cchiù restrittiva

Scigliuto ’o 6 luglio 2026

  • +Aggiunge hook Wasm route-decision HTTP/1 native live sotto ’a preview ABI limitata fluxheim_policy_v1
  • +Añade selección simbólica de ramas configuradas para rutas canary y mirror sin acceso dinámico a upstream ni shadow-target
  • +Mantene attive ACL, rate limit, limiti ’e concorrenza, body limit, redirect e header policy ’e Fluxheim dopp’’a scelta d’’a rotta

Sciuto ’o 5 luglio 2026

  • +Aggiogne Wasm hook native HTTP/1 live pe request-header e response-header pe vhost e route
  • +Mantene l’ABI header-hook simbolica cu mutazioni sintetiche permesse, no accesso grezzo a header o body
  • +Applica Wasm header-hook a livello vhost e fallback response header policy a risposte PHP-FPM fallback

Rilasciato ’o 4 luglio 2026

  • +Collega hook access-decision nativi HTTP/1 live cu ordine ’e priorità, cumpusizione first-deny-wins e cumpurtamiento fail-closed
  • +Fa rispettà limiti d’ammissione d’esecuzione pe processo, plugin e attachment

Asciuto ’o 3 luglio 2026

  • +Aggiunge ’a workspace crate opzionale fluxheim-wasm pe ’a linea Wasm sandbox
  • +’e feature gate wasm, wasm-proxy-abi e wasm-wasi stanne spente pe default e nun so’ compatibbile cu privacy-mode
  • +Carica file ’e plugin Wasm sulo da root assulute appruvate; symlink, file nun regulari e moduli troppo grosse veneno rifiutate
  • +Manifest tipizzati d’ ’e plugin Wasm validano ABI, fase, fail-mode, percorso e limmete d’ ’a sandbox primma d’ ’o caricamento
  • +Aggiunge esecuzione Wasmtime limitata cu fuel, memoria, tabella, istanza, compile-timeout, compile-worker e watchdog pe ogne chiamata
  • +Aggiunge cobertura smoke reale d’ ’a sandbox Wasm pe esecuzione riuscita, traps, rifiuto d’ ’o table-growth e rifiuto ’e manifest fail-open nun sicure

Asciuto ’o 3 luglio 2026

  • +Aggiorna ’a toolchain Rust fermata, ’e campi rust-version e ll’immaggine pe custruì ’e container a Rust 1.96.1
  • +Fa cchiù sicure ’e connettori OpenSSL stream-upstream TLS cu TLS 1.2 comme minimo e na lista muderna ’e cifrature TLS 1.2/TLS 1.3
  • +Mette ’e credenziale serializzate d’ ’o cunto ACME dint’ a sanitization::SecretVec mentre se scrivono ncopp’ ’o disco
  • +Leva ll’ultime shim ’e compatibilità root accussì ’e chiamante usano direttamente fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability e ll’ate crate padrone
  • +Sparte ll’interni ’e ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream e native runtime dint’ a moduli cchiù piccerille e mirate

Rilasciato il 30 giugno 2026

  • +Cagna ’o nomme d’’o strato temporaneo d’’o proxy nativo in native_proxy e leva ’a vecchia riesportazione ’e compatibilità d’’o proxy d’’e build normale.
  • +Sposta ’e DTO d’’e richieste e d’’e risultate amministrative d’’o load balancer dint’’a crate fluxheim-load-balancer.
  • +Scancella ll’adapter root inattive d’’o tiempo ’e Pingora e ’o vecchio codice disattivato d’’e test runtime ca ’e build normale nun ausano cchiù.
  • +Accorpa ’a memorizzazione d’’a configurazione d’’o proxy nativo, accussì ’e reload aggiornano ’o stesso snapshot usato d’’e percorsi amministrativi d’’a cache e d’’o load balancer.
  • +Aggiunge ’a copertura ’e regressione pe ll’overflow d’’o body chunked nativo HTTP/1 e lega ll’immagine d’’e smoke test ’e observability a tag deterministiche.

Rilasciato il 30 giugno 2026

  • +Mantiene i normali percorsi runtime sui percorsi Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream e background service
  • +Sposta auth, metrics, OpenBao cache, discovery, load-balancer cookie e TLS private-key secret buffers verso sanitization crate
  • +Rafforza il routing di fallback PHP-FPM/static, il blocco di eliminazione nativo di disk-cache, la serializzazione delle mutazioni same-key disk-cache e la gestione nativa di HTTP/2 upstream authority
  • +Aggiunge il supporto peer-fill shared-secret e lo richiede per il testo in chiaro non-loopback peer-fill URLs
  • +Estende la copertura dei test privacy, observability, WordPress, load-balancer, smoke-image, randomized-port e release-gate per la linea stabilization

Pubblicato ô 29 giugne 2026

  • +Rimuove l'ultimo Pingora runtime/listener/TLS adapter crates dal normale Fluxheim build profiles
  • +Mantiene il proxy nativo HTTP/1 e HTTP/2 runtime come percorso normale per le configurazioni route, cache, load-balancer, TLS, WebSocket, admin e metrics supportate
  • +Collega l'eliminazione nativa di admin cache, l'eliminazione di disco stale-cache, la ricerca di oggetti cache e i gestori di statistiche/mutazioni load-balancer in tempo reale agli handle Fluxheim-owned runtime
  • +Aggiorna le porte di rilascio di dependency-policy in modo che le build predefinite normali, complete, edge, PHP, privacy, RPM, sorgente e contenitore falliscano se compilano Pingora crates
  • +Rafforza le anteprime e le eliminazioni native di admin cache con corrispondenza host normalizzata, anteprime regex-route, evitamento del blocco di eliminazione stale, stato di configurazione live fail-closed e contesti di build route-proxy digitati

Pubblicato ô 29 giugne 2026

  • +Aggiunge parità nativa proxy-cache per memoria, disco del file system, storage-bin, disco crittografato, OpenBao Transit e memory+disk tiering
  • +Supporta varianti Vary e request-header, pubblicazione obsoleta, blocchi della cache, cache delle porzioni di intervallo, peer-fill e budget per la protezione dell'origine
  • +Rafforza l'ammissione alla cache per Authorization, HEAD bypass, upstream Age stripping, verifica aritmetica della scadenza e only-if-cached mancati
  • +Aggiunge la parità nativa di eliminazione della cache per gli indici di memoria e disco oltre alle eliminazioni esatte, in blocco, con prefisso, tag, caratteri jolly, route-scope e obsolete
  • +Aggiunge l'osservabilità nativa della cache per contatori proxy, indicatori di memoria/disco, istogrammi di ricerca della cache e ID span traceparent rigenerati

Pubblicato ô 28 giugne 2026

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Manna certe cunnessioni downstream HTTP/2 TLS dint’ô native multi-stream adapter
  • +Rinforza ll’upgrade native WebSocket, ll’errori HTTP/2 stream-local, o sharding d’ rate-limit e a memoria zeroizing d’ ’o request body

Pubblicato ô 24 giugne 2026

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Pubblicato 'o 23 giugno 2026

  • +Sposta 'o forwarding upstream HTTP/2 plaintext dint' 'o path proxy HTTP/1 nativo pe origin h2c/prior-knowledge
  • +Aggiogne connessioni upstream H2 native in pool cu capacità stream bounded e retry safe-method doppo failure d'o pooled handle primma d'a response
  • +Supporta upstream HTTP/2 negoziato cu TLS ALPN usando policy TLS/SNI/CA upstream esistente
  • +Aggiogne nu fallback h2c Upgrade esplicito, disabilitato 'e default, pe origin plaintext http1-and-http2
  • +Limita handshake H2 upstream nativi, attese slot stream, keepalive ping e timeout 'e setup

Pubblicato 'o 23 giugno 2026

  • +Sposta 'a policy compression globale/vhost ereditata dint' 'o proxy HTTP/1 nativo e dint' 'o route proxy
  • +Integra l'ereditarietà policy header root/vhost/route dint' 'a costruzione route proxy nativa
  • +Sposta sul path nativo ownership sicura forwarded-client-IP, trusted-chain append, regex rewrite, ACL, concorrenza e rate limit
  • +Aggiogne serving challenge ACME HTTP-01 nativo, traffic mirroring, auth-request e validazione gRPC route-scoped

Pubblicato 'o 21 giugno 2026

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy paggene fallback basate su fluxheim-web

Pubblicato 'o 21 giugno 2026

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Pubblicato 'o 21 giugno 2026

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Pubblicato 'o 21 giugno 2026

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate righe ê evidenze cutover runtime così 'e blocker compatibilità rimanenti sono espliciti

Pubblicato 'o 20 giugno 2026

  • +Promuove 'a preview safety HTTP/2 downstream nativa a cutover-ready doppo test 'e parità mirati
  • +Rende 'o report cutover runtime nativo rappresentativo privo 'e blocker pe configurazioni semplici HTTP/1, HTTP/2, admin, metrics, stream e UDP

Pubblicato 'o 20 giugno 2026

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Pubblicato 'o 20 giugno 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Rafforza 'e handle background nativi così 'e handle critici droppati abortiscono invece 'e staccare task silenziosamente

Pubblicato 'o 20 giugno 2026

  • +Adds NativeBackgroundSupervisor per orchestrazione task background 'e proprietà Fluxheim
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Pubblicato 'o 20 giugno 2026

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Pubblicato 'o 19 giugno 2026

  • +Adds explicit pingora-compat feature gating pe 'o boundary runtime 'e compatibilità rimanente
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Pubblicato 'o 19 giugno 2026

  • +Continua 'o slice 'e uscita da Pingora riducendo 'a superficie compatibilità root rimanente pe path proxy, cache e runtime
  • +Divide 'e health check nativi in moddule helper HTTP/gRPC, database, exec e trasporto TCP/TLS cu bound probe cchiù rigidi

Pubblicato 'o 19 giugno 2026

  • +Leva 'a dipendenza Pingora diretta da fluxheim-load-balancer
  • +Aggiogne health check attivi HTTP/1.1 bounded e h2 gRPC 'e proprietà Fluxheim cu coverage policy pe prevenire reintroduzioni Pingora

Pubblicato 'o 19 giugno 2026

  • +Aggiogne pianificazione readiness cutover proxy HTTP/1.1 nativo su ServerPlan
  • +Fallisce closed pe feature proxy solo compatibilità comme auth subrequest, mirroring, redirect, trasformazioni strip/rewrite e policy load-balancer avanzate

Pubblicato 'o 18 giugno 2026

  • +Aggiogne na primitiva client upstream HTTP/2 nativa 'e proprietà Fluxheim cu header, body, trailer e deadline bounded
  • +Aggiogne test client/server h2 pe preservazione trailer, response oversized, stream reset e comportamento timeout flow-control

Pubblicato 'o 18 giugno 2026

  • +Aggiogne supporto TLS upstream e mTLS nativo rustls/OpenSSL ô path proxy HTTP/1.1 staged
  • +Aggiogne failover upstream statico ordinato pe metodi sicure cchiù letture materiale TLS bounded no-follow e coverage policy hostname

Pubblicato 'o 18 giugno 2026

  • +Aggiogne connection pooling upstream HTTP/1.1 nativo bounded pe response content-length sicure e no-body origin
  • +Aggiogne sizing pool keepalive, gestione timeout idle upstream, guard no-reuse conservative e test reali 'e riuso/scadenza socket

Pubblicato 'o 18 giugno 2026

  • +Aggiogne primitive connection HTTP/2 native riusabili cu raccolta body request bounded e supporto trailer response
  • +Rafforza lifetime response HTTP/2, timeout handler, gestione capacità DATA, header/trailer proibiti e zeroizzazione body request

Pubblicato 'o 17 giugno 2026

  • +Aggiogne 'o gate preview runtime HTTP/2 nativo e probe stack h2 cu header, URI, body, stream, frame, buffer e policy rapid reset bounded
  • +Aggiogne coverage smoke preview HTTP/2 ed estende 'a coverage comportamento HTTP/1 nativo pe semantiche keep-alive/close HTTP/1.0

Pubblicato 'o 17 giugno 2026

  • +Aggiogne 'o client upstream HTTP/1 nativo bounded e handler proxy nativo staged pe upstream statici plain
  • +Aggiogne inventario candidati proxy nativi, header proxy 'e proprietà Fluxheim, comportamento privacy-mode ed eleggibilità fail-closed pe layer policy nun supportati

Pubblicato 'o 17 giugno 2026

  • +Aggiogne runtime connection/listener HTTP/1 nativo su Tokio IO e adapter static-file nativo staged
  • +Mappa limiti server in policy HTTP/1 nativa e aggiunge test socket pe keep-alive, body framing, shutdown, static file, client lenti e cap connessioni

Pubblicato 'o 17 giugno 2026

  • +Aggiogne parsing request-head HTTP/1.0/HTTP/1.1 'e proprietà Fluxheim, classificazione framing request-body, validazione Host, gestione persistence e decoding chunked
  • +Aggiogne default policy HTTP/1 downstream e boundary parser nativi hardened pe lavoro futuro 'e cutover runtime

Pubblicato 'o 16 giugno 2026

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Mantiene 'o runtime corrente comme adapter compatibilità esplicito mentre continua 'o lavoro server/listener nativo

Pubblicato 'o 16 giugno 2026

  • +Adds fluxheim-tls comme boundary 'e pianificazione listener TLS downstream e policy provider
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Rafforza gate feature TLS, comportamento fallback SNI, validazione firma PROXY v2 e validazione trusted PROXY CIDR

Pubblicato 'o 16 giugno 2026

  • +Aggiogne 'o primo dedicato fluxheim-headers boundary pe helper policy header
  • +Sposta algoritmi rewrite, gestione forwarded-header, policy request hop-by-hop e join header ripetuti in codice header 'e proprietà Fluxheim
  • +Sposta parser byte stream PROXY protocol in fluxheim-protocol and tightens privacy/proxy CIDR validation

Pubblicato 'o 15 giugno 2026

  • +Sposta primitive lifecycle task background condivise in fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Rafforza 'o control socket lucale 'e reload certificate e 'o filtro backend privati

Pubblicato 'o 15 giugno 2026

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Sposta selezione upstream stream, parsing/writing PROXY protocol, policy source, guard DNS-rebinding, accounting byte e timeout dietro codice stream 'e proprietà Fluxheim

Pubblicato 'o 14 giugno 2026

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Aggiogne test e release gate ca impongono 'e target 'e rimozione Pingora durante normale esecuzioni cargo test

Pubblicato 'o 14 giugno 2026

  • +Avvia 'a primma release implementativa concreta 1.6.x doppo 'o tag foundation
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Pubblicato 'o 14 giugno 2026

  • +Avviata 'a linea foundation uscita da Pingora 1.6.x mantenendo invariato 'o comportamento runtime
  • +Aggiunta validazione policy modularità, eccezioni legacy pe file oversized, cattura baseline runtime e cattura evidenze performance
  • +Aggiunte eccezioni dipendenza Pingora gated da release, fixture parità runtime e grafo estrazione dipendenze
  • +Added initial fluxheim-runtime and fluxheim-server crate boundary cchiù primitive proof policy tipizzate
v1.5.0 - v1.5.23 Tutto su GitHub ->

giugno 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Aggiunti cookie affinity gestiti, service discovery, health check attivi e protocol-aware, stato persistente ô riavvio e cuntrolle mutazione backend runtime
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Pubblicato 'o 25 maggio 2026

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Resilienza load-balancer, parità TLS/protocollo, PROXY protocol v1/v2, upstream mTLS, cuntrolle HTTP/2 e gRPC pass-through

Pubblicato 'o 23 maggio 2026

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Watchdog respawn, backoff bounded, teardown SIGTERM-primma-di-SIGKILL, ambiente sanificato e stato pool generato privato
  • +Auditable [vhosts.php.fpm] mode = "managed" superficie config pe socket privati, conteggi worker, modalità process manager, slowlog, path temp e file pool
  • +Coverage smoke WordPress PHP-FPM estesa su modalità external, managed-static, managed-dynamic, managed-ondemand e managed-respawn
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Pubblicato 'o 23 maggio 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Pubblicato 'o 22 maggio 2026

  • +backend candidato rustls/AWS-LC FIPS-capable tramite tls-rustls-fips
  • +Alias profilo rustls FIPS e ISO/IEC 19790, esempi config, diagnostica e script validazione

Pubblicato 'o 21 maggio 2026

  • +Validazione TLS OpenSSL FIPS/ISO-capable tramite tls-openssl-fips e diagnostica provider
  • +Guida deployment FIPS, fixture config, script validazione, evidenze release e baseline OWASP Top 10 2025

Pubblicato 'o 20 maggio 2026

  • +Pooling keepalive PHP-FPM, retry/failover upstream e spooling disk body request pe operazioni cchiù sicure sotto carico
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +Metriche PHP e attributi OpenTelemetry, supporto X-Accel-Redirect, X-Sendfile e X-Accel-Expires

Pubblicato 'o 18 maggio 2026

  • +fluxheim-acme binario companion standalone pe rinnovamiento certificate, stato e signalling socket reload ACME
  • +fluxheim-config-tester binario standalone pe validare config dint'a CI ed entrypoint container senza avvià 'o gateway
  • +Socket Unix reload ACME — pickup certificate live senza riavviare 'o gateway
  • +Nnnuovo profilo build profile-phpproxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Pubblicato 'o 16 maggio 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Risoluzione script stretta e gestione request/response FastCGI bounded
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM può servire asset statici d'a stessa root instradando PHP verso FPM
  • +New php-fpm Cargo feature (implies profilo proxy and web)

Pubblicato 'o 14 maggio 2026

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Serie

maggio 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true estende range caching bounded

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Comportamento peer fill fail-open/fail-closed bounded

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Caching local static-file opt-in tramite local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache lock, stale serving, purge ed endpoint status
  • + Cache warm, key assertion e tooling lookup
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + Profili policy TLS
  • + Multi-certificate rustls SNI
  • + Emissione e rinnovamiento certificate ACME gestiti
  • + Issuer cu EAB (Actalis e altri)
  • + Segreti TLS file-backed
  • + acme-init strumento guidato bootstrap issuer
  • + Unit systemd pacchettizzate pe rinnovamiento certificate
v1.0 — Gateway Foundation Stabile iniziale

2026

  • + Routing virtual host tramite Host header cu default-vhost fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Forwarding sicuro challenge ACME HTTP-01
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Policy header request/response sicura
  • + Redirect HTTP→HTTPS opzionale cu validazione Host sicura
  • + Unit systemd, packaging RPM
  • + Rootless Podman container images

Prossime passe

1.8.0: Build Wasm apposta, basato ncopp'ô profilo completo 'e produzione, cu hook 'e policy limitate, ACME, metriche e OpenTelemetry.

View full roadmap →
Napulitano