Wijzigingslog

Releasegeschiedenis voor Fluxheim. Volledige releasenotes staan op GitHub-releases.

v1.6.30 Nieuwste stabiele versie Bekijk op GitHub →

Uitgebracht op 23 juni 2026

  • +Verplaatst plaintext upstream HTTP/2 forwarding into the native HTTP/1 proxy-laag-laag path for h2c/prior-knowledge origins
  • +Voegt toe pooled native upstream H2 connections with bounded stream capacity and safe-method retry after pre-response pooled-handle failure
  • +Ondersteunt TLS ALPN-onderhandelde upstream HTTP/2 met bestaande upstream TLS/SNI/CA-policy
  • +Voegt expliciete, standaard uitgeschakelde h2c Upgrade-fallback toe voor plaintext http1-and-http2-origins
  • +Begrenst native upstream H2-handshakes, stream-slot waits, keepalive pings en setup timeouts

Uitgebracht op 23 juni 2026

  • +Verplaatst inherited global/vhost compression policy into the native HTTP/1 proxy-laag-laag and route proxy-laag-laag
  • +Merges root/vhost/route header-policy inheritance into native route proxy-laag-laag construction
  • +Verplaatst safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACL's, concurrency en rate limits naar het native pad
  • +Voegt toe native ACME HTTP-01 challenge serving, traffic mirroring, auth-request, and route-scoped gRPC validation

Uitgebracht op 21 juni 2026

  • +Verplaatst route-level native response compression onto the HTTP/1 route proxy-laag-laag through fluxheim-compression
  • +Verplaatst proxy-laag-laag.error_pages onto native HTTP/1 proxy-laag-laag fallbackpagina's ondersteund door fluxheim-web

Uitgebracht op 21 juni 2026

  • +Voegt toe native HTTP/1 route static-web serving backed by fluxheim-web
  • +Voegt toe route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy-laag-laag

Uitgebracht op 21 juni 2026

  • +Voegt toe native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Verplaatst route body limits and response-header overlays onto native HTTP/1 route proxy-laag-laag responses

Uitgebracht op 21 juni 2026

  • +Voegt toe native HTTP/1 route-proxy-laag-laag execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Voegt toe native-http1-proxy-laag-laag-candidate rijen aan runtime cutover-evidence zodat resterende compatibility blockers expliciet zijn

Uitgebracht op 20 juni 2026

  • +Promoveert de native HTTP/2 downstream safety preview naar cutover-ready na gerichte pariteitstests
  • +Maakt het representatieve native runtime cutover-rapport blocker-free voor eenvoudige HTTP/1-, HTTP/2-, admin-, metrics-, stream- en UDP-configuraties

Uitgebracht op 20 juni 2026

  • +Cuts stream and UDP proxy-laag-laag service startup over to Fluxheim-owned native task boundaries
  • +Voegt toe cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Uitgebracht op 20 juni 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Hardent native background handles zodat gedropte kritieke handles aborten in plaats van tasks stil los te koppelen

Uitgebracht op 20 juni 2026

  • +Voegt toe NativeBackgroundSupervisor voor Fluxheim-owned background-task-orchestratie
  • +Voegt toe critical task watchdog support and hardens shutdown delivery edge cases

Uitgebracht op 20 juni 2026

  • +Voegt toe native runtime cutover evidence gates and fluxheim-config-tester-tool-tool --runtime-cutover
  • +Verplaatst remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Uitgebracht op 19 juni 2026

  • +Voegt expliciete pingora-compat feature gating voor de resterende compatibility-runtime-boundary
  • +Verplaatst rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Uitgebracht op 19 juni 2026

  • +Zet de Pingora-exit-slice voort door het resterende root-compatibiliteitsoppervlak voor proxy-laag-laag-, cache-laag-laag- en runtimepaden te verkleinen
  • +Splitst native health checks in HTTP/gRPC-, database-, exec- en TCP/TLS-transporthelpermodules met strengere probe-limieten

Uitgebracht op 19 juni 2026

  • +Verwijdert de directe Pingora-dependency uit fluxheim-load-balancer-variant-variant
  • +Voegt Fluxheim-owned begrensde HTTP/1.1- en h2 gRPC active health checks toe met policydekking om herintroductie van Pingora te voorkomen

Uitgebracht op 19 juni 2026

  • +Voegt native HTTP/1.1 proxy-laag-laag cutover-readiness-planning toe op ServerPlan
  • +Faalt gesloten voor compatibility-only proxy-laag-laag-features zoals auth subrequests, mirroring, redirects, strip/rewrite-transforms en geavanceerde load-balancer-variant-variant policy

Uitgebracht op 18 juni 2026

  • +Voegt een Fluxheim-owned native HTTP/2 upstream client primitive toe met begrensde headers, bodies, trailers en deadlines
  • +Voegt h2 client/server-tests toe voor trailerbehoud, oversized responses, stream resets en flow-control timeoutgedrag

Uitgebracht op 18 juni 2026

  • +Voegt native rustls/OpenSSL upstream TLS- en mTLS-support toe aan het staged HTTP/1.1 proxy-laag-laag-pad
  • +Voegt geordende statische upstream-failover toe voor veilige methoden plus begrensde no-follow TLS-materiaalreads en hostname-policydekking

Uitgebracht op 18 juni 2026

  • +Voegt begrensde native HTTP/1.1 upstream connection pooling toe voor veilige content-length- en no-body origin-responses
  • +Voegt keepalive pool sizing, upstream idle timeout-afhandeling, conservatieve no-reuse-guards en echte socket reuse/expiry-tests toe

Uitgebracht op 18 juni 2026

  • +Voegt herbruikbare native HTTP/2 connection primitives toe met begrensde request-body-collectie en response trailer-support
  • +Hardent HTTP/2 response lifetime, handler timeout, DATA-capacity-afhandeling, verboden headers/trailers en request-body zeroization

Uitgebracht op 17 juni 2026

  • +Voegt de native HTTP/2 runtime-preview-gate en h2 stack probe toe met begrensde headers, URI, body, streams, frames, buffers en rapid reset-policy
  • +Voegt HTTP/2 preview smoke-dekking toe en breidt native HTTP/1-gedragsdekking uit voor HTTP/1.0 keep-alive/close-semantiek

Uitgebracht op 17 juni 2026

  • +Voegt de begrensde native HTTP/1 upstream client en staged native proxy-laag-laag handler toe voor plain statische upstreams
  • +Voegt native proxy-laag-laag-kandidateninventaris, Fluxheim-owned proxy-laag-laagheaders, privacy-mode-gedrag en fail-closed-geschiktheid voor niet-ondersteunde policylagen toe

Uitgebracht op 17 juni 2026

  • +Voegt de native HTTP/1 connection/listener-runtime over Tokio IO en staged native static-file-adapter toe
  • +Mapt serverlimieten naar native HTTP/1-policy en voegt sockettests toe voor keep-alive, body framing, shutdown, statische bestanden, trage clients en connection caps

Uitgebracht op 17 juni 2026

  • +Voegt Fluxheim-owned HTTP/1.0/HTTP/1.1 request-head parsing, request-body framing-classificatie, Host-validatie, persistentieafhandeling en chunked decoding toe
  • +Voegt downstream HTTP/1 policy defaults en geharde native parser boundaries toe voor toekomstig runtime cutover-werk

Uitgebracht op 16 juni 2026

  • +Verplaatst server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Houdt de huidige runtime als expliciete compatibility-adapter terwijl native server/listener-werk doorgaat

Uitgebracht op 16 juni 2026

  • +Voegt toe fluxheim-tls als downstream TLS listener-planning en provider-policy boundary
  • +Verplaatst TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Hardent TLS feature gates, SNI fallback-gedrag, PROXY v2 signature-validatie en trusted PROXY CIDR-validatie

Uitgebracht op 16 juni 2026

  • +Voegt de eerste dedicated fluxheim-headers boundary voor header-policy-helpers
  • +Verplaatst rewrite-algoritmen, forwarded-header-afhandeling, hop-by-hop requestpolicy en samenvoegen van herhaalde headers naar Fluxheim-owned headercode
  • +Verplaatst stream PROXY protocol byte parsers naar fluxheim-protocol and tightens privacy/proxy-laag-laag CIDR validation

Uitgebracht op 15 juni 2026

  • +Verplaatst gedeelde background-task lifecycle primitives naar fluxheim-runtime
  • +Verplaatst OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Hardent de lokale certificate reload control socket en private backend filtering

Uitgebracht op 15 juni 2026

  • +Voegt toe fluxheim-stream as the internal TCP stream proxy-laag-laag runtime boundary
  • +Verplaatst stream upstream-selectie, PROXY protocol parsing/writing, source policy, DNS-rebinding-guards, byte accounting en timeoutafhandeling achter Fluxheim-owned streamcode

Uitgebracht op 14 juni 2026

  • +Verplaatst cache-laag-laag key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache-laag-laag storage interfaces into fluxheim-cache-laag-laag
  • +Voegt tests en release gates toe die doelen voor verwijdering van Pingora-dependencies afdwingen tijdens normale cargo test-runs

Uitgebracht op 14 juni 2026

  • +Start de eerste concrete 1.6.x-implementatierelease na de foundation-tag
  • +Verwijdert pingora-load-balancing/pingora-ketama from full variant variant and load-balancer-variant-variant image profiles, restores 1.6 load-balancer-variant-variant image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Uitgebracht op 14 juni 2026

  • +Startte de 1.6.x Pingora-exit foundation-lijn terwijl runtimegedrag ongewijzigd blijft
  • +Voegde modularity policy-validatie, legacy oversized-file-excepties, runtime baseline capture en performance evidence capture toe
  • +Voegde release-gated Pingora dependency exceptions, runtime parity fixtures en de extraction dependency graph toe
  • +Voegde initiële fluxheim-runtime and fluxheim-server boundary crates plus getypte policy proof primitives
v1.5.0 - v1.5.23 Alles op GitHub ->

Juni 2026

  • +Introduced the enterprise HTTP/TCP load-balancer-variant-variant line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxy-laag-laaging, load balancing, background tasks, cache-laag-laag interfaces, observability, config, and shared crates
  • +Voegde beheerde affinity cookies, service discovery, actieve en protocol-aware health checks, restart-persistent state en runtime backend mutation controls toe
  • +Added UDP beta guardrails, cache-laag-laag origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy-laag-laag/cache-laag-laag/PHP-FPM security hardening

Uitgebracht op 25 mei 2026

  • +Production proxy-laag-laag parity release with trusted-proxy-laag-laag-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-laag-laag-safe Vary handling
  • +Load-balancer-resilience, TLS/protocol-pariteit, PROXY protocol v1/v2, upstream mTLS, HTTP/2-controls en gRPC pass-through

Uitgebracht op 23 mei 2026

  • +Managed php-variant-variant-fpm process supervision under the existing php-variant-variant-fpm feature, while external php-variant-variant-fpm remains the default
  • +Respawn watchdog, begrensde backoff, SIGTERM-before-SIGKILL teardown, gesaneerde environment en private generated pool state
  • +Controleerbaar [vhosts.php-variant-variant.fpm] mode = "managed" configoppervlak voor private sockets, worker counts, process manager modes, slowlog, temp paths en pool files
  • +Breidde WordPress PHP-FPM smoke-dekking uit over external, managed-static, managed-dynamic, managed-ondemand en managed-respawn modes
  • +Recommended Wolfi PHP image now installs php-variant-variant-8.5-fpm and uses managed php-variant-variant-fpm container config by default

Uitgebracht op 23 mei 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache-laag-laag encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache-laag-laag encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Uitgebracht op 22 mei 2026

  • +rustls/AWS-LC FIPS-capable kandidaat-backend via tls-rustls-fips
  • +FIPS- en ISO/IEC 19790 rustls-profielaliassen, configvoorbeelden, diagnostiek en validatiescript

Uitgebracht op 21 mei 2026

  • +OpenSSL FIPS/ISO-capable TLS-validatie via tls-openssl-fips en provider-diagnostiek
  • +FIPS-deploymentgids, config fixtures, validatiescript, release-evidence en OWASP Top 10 2025-baseline

Uitgebracht op 20 mei 2026

  • +PHP-FPM keepalive pooling, upstream retry/failover en request body disk spooling voor veiligere werking onder load
  • +WordPress routing/cache-laag-laag preset plus PHP application recipes for common framework and forum deployments
  • +PHP-metrics en OpenTelemetry-attributen, X-Accel-Redirect-, X-Sendfile- en X-Accel-Expires-support

Uitgebracht op 18 mei 2026

  • +fluxheim-acme standalone companion binary voor certificaatvernieuwing, status en ACME reload socket-signalling
  • +fluxheim-config-tester-tool-tool standalone binary voor het valideren van configs in CI en container entrypoints zonder de gateway te starten
  • +ACME reload Unix socket - live certificaatopname zonder gateway-restart
  • +Nieuw profile-php-variant-variant-buildprofiel - proxy-laag-laag + web + php-variant-variant-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Uitgebracht op 16 mei 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Strikte scriptresolutie en begrensde FastCGI request/response-afhandeling
  • +Browser-validated WordPress proxy-laag-laag/PHP cookie compatibility fixes
  • +PHP-FPM kan statische assets vanaf dezelfde root serveren terwijl PHP naar FPM wordt gerouteerd
  • +New php-variant-variant-fpm Cargo-feature (impliceert proxy-laag-laag and web)

Uitgebracht op 14 mei 2026

  • +Shared ingress/TLS feature-graph split — focused cache-laag-laag and proxy-laag-laag profiles are now TLS/ACME-capable
  • +New profile-cache-laag-laag-edge — cache-laag-laag without static web module
  • +New profile-proxy-laag-laag-edge — focused reverse proxy-laag-laag edge
  • +Official focused container images for cache-laag-laag and proxy-laag-laag profiles
v1.2.x Serie

May 2026

v1.2.6

  • + Fixed-slice range-cache-laag-laag composition: open-ended, suffix, and multipart byte-range
  • + Opt-in keuze keuze range_slice_cache-laag-laag = true breidt begrensde range caching uit

v1.2.5

  • + Bounded range caching for large proxy-laag-laag-cache-laag-laag objects

v1.2.4

  • + Distributed cache-laag-laag peer fill with safe only-if-cache-laag-laagd peer-fetches
  • + Begrensd fail-open/fail-closed peer-fill-gedrag

v1.2.3

  • + Optional disk cache-laag-laag encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache-laag-laag backend for larger high-churn cache-laag-laags

v1.2.1

  • + Opt-in keuze keuze lokale statische bestandscaching via local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache-laag-laag policy, memory/disk/tiered cache-laag-laag backends
  • + Cache locks, stale serving, purge- en statusendpoints
  • + Cache warm, key assertion en lookup-tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + TLS-policyprofielen
  • + Multi-certificate rustls SNI
  • + Beheerde ACME-certificaatuitgifte en -vernieuwing
  • + EAB-capable issuers (Actalis en anderen)
  • + File-backed TLS secrets-opslag-opslag
  • + acme-init begeleide issuer bootstrap-tool
  • + Gepackagede systemd-units voor certificaatvernieuwing
v1.0 — Gateway Foundation Eerste stabiele

2026

  • + Virtual host-routing via Host-header met default-vhost fallback
  • + Route-level static, proxy-laag-laag, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxy-laag-laaging
  • + rustls TLS with SNI, static/bought certificate support
  • + Veilige ACME HTTP-01 challenge-forwarding
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Veilige request/response-headerpolicy
  • + Optional HTTP → HTTPS redirect with safe Host validation
  • + Systemd-unit, RPM-packaging
  • + Rootless Podman container images

Wat volgt

1.6.30 continues the native proxy-laag-laag cutover by adding pooled upstream HTTP/2, TLS ALPN H2 origins, and explicit h2c fallback controls. Resterend pariteitswerk blijft gedocumenteerd via de source notes en release gates.

View full variant variant roadmap →
Nederlands