Wijzigingslog

Releasegeschiedenis voor Fluxheim. Volledige releasenotes staan op GitHub-releases.

v1.8.0 Nieuwste stabiele versie Bekijk op GitHub →

Uitgebracht op 23 juli 2026

  • +Speciale Wasm-build op basis van het volledige productieprofiel, met begrensde beleidshooks, ACME, metrieken en OpenTelemetry
  • +Voegt overeenkomende tar.gz- en ZIP-archieven toe, waaronder native volledige en Wasm-builds voor macOS
  • +Versterkt de grenzen voor cachevulling, bereikcache en Wasm-toelating per virtuele host

Uitgebracht op 15 juli 2026

  • +Voegt op opt-in standaarden gebaseerde cache-, proxy- en respons-digest-metagegevens toe
  • +Bewijst geauthenticeerde live snapshot herladen, terugdraaien, integriteitscontroles en herstartpersistentie
  • +Voegt reproduceerbaar FIPS-backend-bewijs en brede native runtime-verharding toe

Uitgebracht op 14 juli 2026

  • +Voegt gecontroleerde beëindiging van bestaande verbindingen binnen een vaste termijn en een door gereedheidscontroles gestuurde overdracht zonder downtime toe
  • +Voegt strikte systemd-socketactivering toe met exacte validatie van overgenomen netwerklisteners
  • +Voltooit de hardening van de HTTP/1-parser en verbetert het beheer van achtergrondservices

Uitgebracht op 13 juli 2026

  • +Voegt optionele HTTP-responsbeveiligingsprofielen en gevalideerde, verzoekbewuste CORS toe
  • +Stabiliseert uitvoerbare Wasm-beleidsvoorbeelden en de tests die vereist zijn door de release-gate
  • +Versterkt de doorgestuurde identiteitsheaders, het parseren van headers en de richtlijnen voor nieuwe pogingen voor capaciteitslimieten

Uitgebracht op 12 juli 2026

  • +Voegt uitvoerbare migratievoorbeelden toe voor iRules-, OpenResty-, HAProxy/SPOE- en VCL-achtige beleidstaken
  • +Voegt begrensd ACME-transport, ARI-planning, levenscyclusdiagnostiek en acceptatie van expliciete voorwaarden toe
  • +verhardt herstelbare ACME-account- en certificaattransacties, opslaggrenzen en publicatie van momentopnamen

Uitgebracht op 11 juli 2026

  • +Start de opt-in WASI Preview 1 grens met expliciete klok- en willekeurigheidsverleningen en weigeren bij standaard importen
  • +Herstelt vertrouwde client GeoIP en ondersteunt CIRCL gecombineerde Country en ASN databases
  • +Versterkt stream SSRF en kopiëren, geauthenticeerde snapshots, TLS, PHP-FPM, statisch serveren, en Wasm hulpbronlimieten

Uitgebracht op 10 juli 2026

  • +Voegt de optionele preview van de Proxy-Wasm-ABI toe met expliciete validatie van de naamruimte voor hostaanroepen
  • +Weigert niet-ondersteunde preview-aanroepen op deterministische wijze voordat ze een upstream bereiken
  • +Verbetert de beveiliging van strikte hostroutering, begrensde toelating, configuratievertrouwen, cacheopslag, GeoIP en compressie

Uitgebracht op 9 juli 2026

  • +Voegt expliciete identiteiten toe voor gecompileerde WebAssembly-modules over plugin-digest, ABI, hook-feature-oppervlak en Fluxheim-versie
  • +Voegt cache-hook admissionbudgetten per vhost toe onder het procesbrede cache-hook-plafond
  • +Breidt begrensde Wasm-metrics, adminstatus-zichtbaarheid en cross-family live-chain-regressiedekking uit

Uitgebracht op 8 juli 2026

  • +Voegt begrensde host-calls voor cache-key-componenten toe voor mobiele en desktop device-class-varianten
  • +Voegt vaste TTL-, tag- en opgeslagen headermetadata voor cacheopslag toe zonder willekeurige wijzigingen aan responseheaders toe te staan
  • +Voegt tests op de actieve listener toe voor variantisolatie, bereikscachesegmenten, TTL-verloop en fail-closed-limieten voor metadata

Uitgebracht op 7 juli 2026

  • +Voegt live native HTTP/1 cache-lookup- en cache-store-Wasm-hooks toe onder de begrensde fluxheim_policy_v1-preview-ABI
  • +Voegt cache-uitkomsten toe voor continue, pass, bypass, skip-store en deny zonder raw cache keys, TTLs, tags of stored metadata vrij te geven
  • +Scheidt toelatingslimieten voor cache-hooks en houdt cache-store-aggregatie op het principe most-restrictive-wins

Uitgebracht op 6 juli 2026

  • +Voegt live native HTTP/1 route-decision Wasm-hooks toe onder de begrensde fluxheim_policy_v1 preview-ABI
  • +Voegt symbolische selectie van geconfigureerde branches toe voor canary- en mirror-routes, zonder dynamische upstream- of shadow-target-toegang
  • +Behoudt Fluxheim ACL-, rate-limit-, concurrency-, body-limit-, redirect- en header-policy-handhaving na routeselectie

Uitgebracht op 5 juli 2026

  • +Voegt live native HTTP/1 Wasm-hooks voor request-headers en response-headers toe voor vhost- en route-koppelingen
  • +Houdt de header-hook-ABI symbolisch met toegestane synthetische mutaties in plaats van ruwe header- of bodytoegang
  • +Past vhost-level Wasm header-hooks en fallback response-headerbeleid toe op PHP-FPM fallback-antwoorden

Uitgebracht op 4 juli 2026

  • +Koppelt live native HTTP/1 access-decision hooks met prioriteitsvolgorde, first-deny-wins-compositie en fail-closed gedrag
  • +Dwingt uitvoeringsadmissielimieten af per proces, plugin en attachment

Uitgebracht op 3 juli 2026

  • +Voegt de optionele workspace-crate fluxheim-wasm toe
  • +Feature gates voor wasm, wasm-proxy-abi en wasm-wasi blijven standaard uit en zijn incompatibel met privacy-mode
  • +Laadt Wasm-pluginbestanden alleen uit goedgekeurde absolute roots en weigert symlinks, niet-reguliere bestanden en te grote modules
  • +Getypeerde Wasm-pluginmanifesten valideren ABI, fase, fail-mode, pad en sandboxlimieten vóór het laden
  • +Voegt begrensde Wasmtime-uitvoering toe met limieten voor fuel, geheugen, tabel, instantie, compile-timeout, compile-workers en watchdog per aanroep
  • +Voegt echte Wasm-sandbox-smokecoverage toe voor succesvolle uitvoering, traps, geweigerde tabelgroei en geweigerde onveilige fail-open-manifesten

Uitgebracht op 3 juli 2026

  • +Werkt de vastgezette Rust-toolchain, rust-version-velden en containerbuilder-images bij naar Rust 1.96.1
  • +Verhardt OpenSSL stream-upstream TLS-connectors met minimaal TLS 1.2 en een moderne TLS 1.2/TLS 1.3 cipher-allowlist
  • +Slaat geserialiseerde ACME-accountgegevens tijdens het schrijven naar schijf op in sanitization::SecretVec
  • +Verwijdert resterende root-compatibility-shims zodat callers fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability en andere eigenaar-crates direct gebruiken
  • +Splitst ACME-, observability-, cache-, load-balancer-, PHP-FPM-, snapshot-, web-, stream- en native-runtime-interne delen op in kleinere gerichte modules

Uitgebracht op 30 juni 2026

  • +Hernoemt de tijdelijke native proxy-shim naar native_proxy en verwijdert de oude herexport voor proxycompatibiliteit uit normale builds
  • +Verplaatst de aanvraag- en resultaat-DTO's voor load-balancerbeheer naar de fluxheim-load-balancer-crate
  • +Verwijdert inactieve rootadapters uit het Pingora-tijdperk en verouderde, uitgeschakelde runtime- en testcode die normale builds niet meer gebruiken
  • +Consolideert de opslag van native proxyconfiguratie, zodat herladingen dezelfde momentopname vernieuwen die de beheertrajecten voor cache en load-balancer gebruiken
  • +Voegt regressiedekking toe voor overloop van native HTTP/1-bodies met chunked-codering en zet observability-smoke-images vast op deterministische tags

Uitgebracht op 30 juni 2026

  • +Behoudt de normale runtime op Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream en background service-paden
  • +Verplaatst auth, metrics, OpenBao cache, discovery, load-balancer cookie en TLS private-key secret buffers naar de sanitization crate
  • +Verhardt PHP-FPM/static fallback-routing, native disk-cache purge-vergrendeling, same-key disk-cache-mutatieserialisatie en native HTTP/2 upstream authority-verwerking
  • +Voegt peer-fill shared-secret-ondersteuning toe en vereist deze voor non-loopback platte tekst peer-fill URLs
  • +Breidt de privacy-, observability-, WordPress-, load-balancer-, smoke-image-, randomized-port- en release-gate-testdekking uit voor de stabilization-lijn

Uitgebracht op 29 juni 2026

  • +Verwijdert de laatste Pingora runtime/listener/TLS adapter crates van normale Fluxheim build profiles
  • +Behoudt de native HTTP/1- en HTTP/2-proxy runtime als het normale pad voor ondersteunde route-, cache-, load-balancer-, TLS-, WebSocket-, admin- en metrics-configuraties
  • +Verbindt native admin cache purge, stale disk-cache purge, cache object lookup en live load-balancer statistieken/mutatie handlers naar Fluxheim-owned runtime handvatten
  • +Werkt de release-poorten van dependency-policy bij, zodat normale standaard-, volledige-, edge-, PHP-, privacy-, RPM-, bron- en containerbuilds mislukken als ze Pingora crates compileren
  • +Verhardt native admin cache-previews en -opschoningen met genormaliseerde hostmatching, regex-route-previews, vermijden van stale-opschoningsvergrendelingen, fail-closed live-configuratiestatus en getypte route-proxy-buildcontexten

Uitgebracht op 29 juni 2026

  • +Voegt native proxy-cache pariteit toe voor geheugen, bestandssysteemschijf, storage-bin, gecodeerde schijf, OpenBao Transit en memory+disk tiering
  • +Ondersteunt Vary en request-header varianten, verouderde weergave, cachevergrendelingen, range slice cache, peer-fill en budgetten voor oorsprongsbescherming
  • +Verbetert cache-toegang voor Authorization, HEAD bypass, upstream Age strippen, gecontroleerde vervalberekeningen en only-if-cached missers
  • +Voegt native cache-opschoningspariteit toe voor geheugen- en schijfindexen, plus exacte, bulk-, voorvoegsel-, tag-, wildcard-, route-scope- en verouderde opschoningen
  • +Voegt native cache-waarneembaarheid toe voor proxytellers, geheugen-/schijfmeters, cache-opzoekhistogrammen en geregenereerde traceparent span-ID's

Uitgebracht op 28 juni 2026

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Routeert geselecteerde downstream HTTP/2 TLS-verbindingen naar de native multi-stream-adapter
  • +Verhardt native WebSocket-upgrades, HTTP/2 stream-local fouten, rate-limit sharding en zeroizing-opslag van de request body

Uitgebracht op 24 juni 2026

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Uitgebracht op 23 juni 2026

  • +Verplaatst plaintext upstream HTTP/2-forwarding naar het native HTTP/1 proxy-pad voor h2c/prior-knowledge origins
  • +Voegt pooled native upstream H2-verbindingen toe met begrensde streamcapaciteit en safe-method retry na pooled-handle-failure voor response
  • +Ondersteunt TLS ALPN-onderhandelde upstream HTTP/2 met bestaande upstream TLS/SNI/CA-policy
  • +Voegt expliciete, standaard uitgeschakelde h2c Upgrade-fallback toe voor plaintext http1-and-http2-origins
  • +Begrenst native upstream H2-handshakes, stream-slot waits, keepalive pings en setup timeouts

Uitgebracht op 23 juni 2026

  • +Verplaatst geërfde global/vhost-compressiepolicy naar de native HTTP/1 proxy en route proxy
  • +Voegt root/vhost/route header-policy inheritance samen in native route proxy construction
  • +Verplaatst safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACL's, concurrency en rate limits naar het native pad
  • +Voegt native ACME HTTP-01 challenge-serving, traffic mirroring, auth-request en route-scoped gRPC-validatie toe

Uitgebracht op 21 juni 2026

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy fallbackpagina's ondersteund door fluxheim-web

Uitgebracht op 21 juni 2026

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Uitgebracht op 21 juni 2026

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Uitgebracht op 21 juni 2026

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate rijen aan runtime cutover-evidence zodat resterende compatibility blockers expliciet zijn

Uitgebracht op 20 juni 2026

  • +Promoveert de native HTTP/2 downstream safety preview naar cutover-ready na gerichte pariteitstests
  • +Maakt het representatieve native runtime cutover-rapport blocker-free voor eenvoudige HTTP/1-, HTTP/2-, admin-, metrics-, stream- en UDP-configuraties

Uitgebracht op 20 juni 2026

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Uitgebracht op 20 juni 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Hardent native background handles zodat gedropte kritieke handles aborten in plaats van tasks stil los te koppelen

Uitgebracht op 20 juni 2026

  • +Adds NativeBackgroundSupervisor voor Fluxheim-owned background-task-orchestratie
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Uitgebracht op 20 juni 2026

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Uitgebracht op 19 juni 2026

  • +Adds explicit pingora-compat feature gating voor de resterende compatibility-runtime-boundary
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Uitgebracht op 19 juni 2026

  • +Zet de Pingora-exit-slice voort door het resterende root-compatibiliteitsoppervlak voor proxy-, cache- en runtimepaden te verkleinen
  • +Splitst native health checks in HTTP/gRPC-, database-, exec- en TCP/TLS-transporthelpermodules met strengere probe-limieten

Uitgebracht op 19 juni 2026

  • +Verwijdert de directe Pingora-dependency uit fluxheim-load-balancer
  • +Voegt Fluxheim-owned begrensde HTTP/1.1- en h2 gRPC active health checks toe met policydekking om herintroductie van Pingora te voorkomen

Uitgebracht op 19 juni 2026

  • +Voegt native HTTP/1.1 proxy cutover-readiness-planning toe op ServerPlan
  • +Faalt gesloten voor compatibility-only proxy-features zoals auth subrequests, mirroring, redirects, strip/rewrite-transforms en geavanceerde load-balancer policy

Uitgebracht op 18 juni 2026

  • +Voegt een Fluxheim-owned native HTTP/2 upstream client primitive toe met begrensde headers, bodies, trailers en deadlines
  • +Voegt h2 client/server-tests toe voor trailerbehoud, oversized responses, stream resets en flow-control timeoutgedrag

Uitgebracht op 18 juni 2026

  • +Voegt native rustls/OpenSSL upstream TLS- en mTLS-support toe aan het staged HTTP/1.1 proxy-pad
  • +Voegt geordende statische upstream-failover toe voor veilige methoden plus begrensde no-follow TLS-materiaalreads en hostname-policydekking

Uitgebracht op 18 juni 2026

  • +Voegt begrensde native HTTP/1.1 upstream connection pooling toe voor veilige content-length- en no-body origin-responses
  • +Voegt keepalive pool sizing, upstream idle timeout-afhandeling, conservatieve no-reuse-guards en echte socket reuse/expiry-tests toe

Uitgebracht op 18 juni 2026

  • +Voegt herbruikbare native HTTP/2 connection primitives toe met begrensde request-body-collectie en response trailer-support
  • +Hardent HTTP/2 response lifetime, handler timeout, DATA-capacity-afhandeling, verboden headers/trailers en request-body zeroization

Uitgebracht op 17 juni 2026

  • +Voegt de native HTTP/2 runtime-preview-gate en h2 stack probe toe met begrensde headers, URI, body, streams, frames, buffers en rapid reset-policy
  • +Voegt HTTP/2 preview smoke-dekking toe en breidt native HTTP/1-gedragsdekking uit voor HTTP/1.0 keep-alive/close-semantiek

Uitgebracht op 17 juni 2026

  • +Voegt de begrensde native HTTP/1 upstream client en staged native proxy handler toe voor plain statische upstreams
  • +Voegt native proxy-kandidateninventaris, Fluxheim-owned proxyheaders, privacy-mode-gedrag en fail-closed-geschiktheid voor niet-ondersteunde policylagen toe

Uitgebracht op 17 juni 2026

  • +Voegt de native HTTP/1 connection/listener-runtime over Tokio IO en staged native static-file-adapter toe
  • +Mapt serverlimieten naar native HTTP/1-policy en voegt sockettests toe voor keep-alive, body framing, shutdown, statische bestanden, trage clients en connection caps

Uitgebracht op 17 juni 2026

  • +Voegt Fluxheim-owned HTTP/1.0/HTTP/1.1 request-head parsing, request-body framing-classificatie, Host-validatie, persistentieafhandeling en chunked decoding toe
  • +Voegt downstream HTTP/1 policy defaults en geharde native parser boundaries toe voor toekomstig runtime cutover-werk

Uitgebracht op 16 juni 2026

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Houdt de huidige runtime als expliciete compatibility-adapter terwijl native server/listener-werk doorgaat

Uitgebracht op 16 juni 2026

  • +Adds fluxheim-tls als downstream TLS listener-planning en provider-policy boundary
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Hardent TLS feature gates, SNI fallback-gedrag, PROXY v2 signature-validatie en trusted PROXY CIDR-validatie

Uitgebracht op 16 juni 2026

  • +Voegt de eerste dedicated fluxheim-headers boundary voor header-policy-helpers
  • +Verplaatst rewrite-algoritmen, forwarded-header-afhandeling, hop-by-hop requestpolicy en samenvoegen van herhaalde headers naar Fluxheim-owned headercode
  • +Verplaatst stream PROXY protocol byte parsers naar fluxheim-protocol and tightens privacy/proxy CIDR validation

Uitgebracht op 15 juni 2026

  • +Verplaatst gedeelde background-task lifecycle primitives naar fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Hardent de lokale certificate reload control socket en private backend filtering

Uitgebracht op 15 juni 2026

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Verplaatst stream upstream-selectie, PROXY protocol parsing/writing, source policy, DNS-rebinding-guards, byte accounting en timeoutafhandeling achter Fluxheim-owned streamcode

Uitgebracht op 14 juni 2026

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Voegt tests en release gates toe die doelen voor verwijdering van Pingora-dependencies afdwingen tijdens normale cargo test-runs

Uitgebracht op 14 juni 2026

  • +Start de eerste concrete 1.6.x-implementatierelease na de foundation-tag
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Uitgebracht op 14 juni 2026

  • +Startte de 1.6.x Pingora-exit foundation-lijn terwijl runtimegedrag ongewijzigd blijft
  • +Voegde modularity policy-validatie, legacy oversized-file-excepties, runtime baseline capture en performance evidence capture toe
  • +Voegde release-gated Pingora dependency exceptions, runtime parity fixtures en de extraction dependency graph toe
  • +Added initial fluxheim-runtime and fluxheim-server boundary crates plus getypte policy proof primitives
v1.5.0 - v1.5.23 Alles op GitHub ->

Juni 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Voegde beheerde affinity cookies, service discovery, actieve en protocol-aware health checks, restart-persistent state en runtime backend mutation controls toe
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Uitgebracht op 25 mei 2026

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Load-balancer-resilience, TLS/protocol-pariteit, PROXY protocol v1/v2, upstream mTLS, HTTP/2-controls en gRPC pass-through

Uitgebracht op 23 mei 2026

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, begrensde backoff, SIGTERM-before-SIGKILL teardown, gesaneerde environment en private generated pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" configoppervlak voor private sockets, worker counts, process manager modes, slowlog, temp paths en pool files
  • +Breidde WordPress PHP-FPM smoke-dekking uit over external, managed-static, managed-dynamic, managed-ondemand en managed-respawn modes
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Uitgebracht op 23 mei 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Uitgebracht op 22 mei 2026

  • +rustls/AWS-LC FIPS-capable kandidaat-backend via tls-rustls-fips
  • +FIPS- en ISO/IEC 19790 rustls-profielaliassen, configvoorbeelden, diagnostiek en validatiescript

Uitgebracht op 21 mei 2026

  • +OpenSSL FIPS/ISO-capable TLS-validatie via tls-openssl-fips en provider-diagnostiek
  • +FIPS-deploymentgids, config fixtures, validatiescript, release-evidence en OWASP Top 10 2025-baseline

Uitgebracht op 20 mei 2026

  • +PHP-FPM keepalive pooling, upstream retry/failover en request body disk spooling voor veiligere werking onder load
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP-metrics en OpenTelemetry-attributen, X-Accel-Redirect-, X-Sendfile- en X-Accel-Expires-support

Uitgebracht op 18 mei 2026

  • +fluxheim-acme standalone companion binary voor certificaatvernieuwing, status en ACME reload socket-signalling
  • +fluxheim-config-tester standalone binary voor het valideren van configs in CI en container entrypoints zonder de gateway te starten
  • +ACME reload Unix socket - live certificaatopname zonder gateway-restart
  • +Nieuw profile-php-buildprofiel - proxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Uitgebracht op 16 mei 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Strikte scriptresolutie en begrensde FastCGI request/response-afhandeling
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM kan statische assets vanaf dezelfde root serveren terwijl PHP naar FPM wordt gerouteerd
  • +New php-fpm Cargo feature (implies proxy-laag and web)

Uitgebracht op 14 mei 2026

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Serie

Mei 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true breidt begrensde range caching uit

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Begrensd fail-open/fail-closed peer-fill-gedrag

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Opt-in lokale statische bestandscaching via local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache locks, stale serving, purge- en statusendpoints
  • + Cache warm, key assertion en lookup-tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + TLS-policyprofielen
  • + Multi-certificate rustls SNI
  • + Beheerde ACME-certificaatuitgifte en -vernieuwing
  • + EAB-capable issuers (Actalis en anderen)
  • + File-backed TLS secrets-opslag
  • + acme-init begeleide issuer bootstrap-tool
  • + Gepackagede systemd-units voor certificaatvernieuwing
v1.0 — Gateway Foundation Eerste stabiele

2026

  • + Virtual host-routing via Host-header met default-vhost fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Veilige ACME HTTP-01 challenge-forwarding
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Veilige request/response-headerpolicy
  • + Optionele HTTP→HTTPS-redirect met veilige Host-validatie
  • + Systemd-unit, RPM-packaging
  • + Rootless Podman container images

Wat volgt

1.8.0: Speciale Wasm-build op basis van het volledige productieprofiel, met begrensde beleidshooks, ACME, metrieken en OpenTelemetry.

View full roadmap →
Nederlands