Wijzigingslog
Releasegeschiedenis voor Fluxheim. Volledige releasenotes staan op GitHub-releases.
Uitgebracht op 23 juni 2026
- +Verplaatst plaintext upstream HTTP/2 forwarding into the native HTTP/1 proxy-laag-laag path for h2c/prior-knowledge origins
- +Voegt toe pooled native upstream H2 connections with bounded stream capacity and safe-method retry after pre-response pooled-handle failure
- +Ondersteunt TLS ALPN-onderhandelde upstream HTTP/2 met bestaande upstream TLS/SNI/CA-policy
- +Voegt expliciete, standaard uitgeschakelde h2c Upgrade-fallback toe voor plaintext
http1-and-http2-origins - +Begrenst native upstream H2-handshakes, stream-slot waits, keepalive pings en setup timeouts
Uitgebracht op 23 juni 2026
- +Verplaatst inherited global/vhost compression policy into the native HTTP/1 proxy-laag-laag and route proxy-laag-laag
- +Merges root/vhost/route header-policy inheritance into native route proxy-laag-laag construction
- +Verplaatst safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACL's, concurrency en rate limits naar het native pad
- +Voegt toe native ACME HTTP-01 challenge serving, traffic mirroring, auth-request, and route-scoped gRPC validation
Uitgebracht op 21 juni 2026
- +Verplaatst route-level native response compression onto the HTTP/1 route proxy-laag-laag through
fluxheim-compression - +Verplaatst
proxy-laag-laag.error_pagesonto native HTTP/1 proxy-laag-laag fallbackpagina's ondersteund doorfluxheim-web
Uitgebracht op 21 juni 2026
- +Voegt toe native HTTP/1 route static-web serving backed by
fluxheim-web - +Voegt toe route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy-laag-laag
Uitgebracht op 21 juni 2026
- +Voegt toe native route redirect actions with safe
{uri},{path}, and{query}expansion - +Verplaatst route body limits and response-header overlays onto native HTTP/1 route proxy-laag-laag responses
Uitgebracht op 21 juni 2026
- +Voegt toe native HTTP/1 route-proxy-laag-laag execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Voegt toe
native-http1-proxy-laag-laag-candidaterijen aan runtime cutover-evidence zodat resterende compatibility blockers expliciet zijn
Uitgebracht op 20 juni 2026
- +Promoveert de native HTTP/2 downstream safety preview naar cutover-ready na gerichte pariteitstests
- +Maakt het representatieve native runtime cutover-rapport blocker-free voor eenvoudige HTTP/1-, HTTP/2-, admin-, metrics-, stream- en UDP-configuraties
Uitgebracht op 20 juni 2026
- +Cuts stream and UDP proxy-laag-laag service startup over to Fluxheim-owned native task boundaries
- +Voegt toe cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Uitgebracht op 20 juni 2026
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Hardent native background handles zodat gedropte kritieke handles aborten in plaats van tasks stil los te koppelen
Uitgebracht op 20 juni 2026
- +Voegt toe
NativeBackgroundSupervisorvoor Fluxheim-owned background-task-orchestratie - +Voegt toe critical task watchdog support and hardens shutdown delivery edge cases
Uitgebracht op 20 juni 2026
- +Voegt toe native runtime cutover evidence gates and
fluxheim-config-tester-tool-tool --runtime-cutover - +Verplaatst remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Uitgebracht op 19 juni 2026
- +Voegt expliciete
pingora-compatfeature gating voor de resterende compatibility-runtime-boundary - +Verplaatst rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Uitgebracht op 19 juni 2026
- +Zet de Pingora-exit-slice voort door het resterende root-compatibiliteitsoppervlak voor proxy-laag-laag-, cache-laag-laag- en runtimepaden te verkleinen
- +Splitst native health checks in HTTP/gRPC-, database-, exec- en TCP/TLS-transporthelpermodules met strengere probe-limieten
Uitgebracht op 19 juni 2026
- +Verwijdert de directe Pingora-dependency uit
fluxheim-load-balancer-variant-variant - +Voegt Fluxheim-owned begrensde HTTP/1.1- en h2 gRPC active health checks toe met policydekking om herintroductie van Pingora te voorkomen
Uitgebracht op 19 juni 2026
- +Voegt native HTTP/1.1 proxy-laag-laag cutover-readiness-planning toe op
ServerPlan - +Faalt gesloten voor compatibility-only proxy-laag-laag-features zoals auth subrequests, mirroring, redirects, strip/rewrite-transforms en geavanceerde load-balancer-variant-variant policy
Uitgebracht op 18 juni 2026
- +Voegt een Fluxheim-owned native HTTP/2 upstream client primitive toe met begrensde headers, bodies, trailers en deadlines
- +Voegt h2 client/server-tests toe voor trailerbehoud, oversized responses, stream resets en flow-control timeoutgedrag
Uitgebracht op 18 juni 2026
- +Voegt native rustls/OpenSSL upstream TLS- en mTLS-support toe aan het staged HTTP/1.1 proxy-laag-laag-pad
- +Voegt geordende statische upstream-failover toe voor veilige methoden plus begrensde no-follow TLS-materiaalreads en hostname-policydekking
Uitgebracht op 18 juni 2026
- +Voegt begrensde native HTTP/1.1 upstream connection pooling toe voor veilige content-length- en no-body origin-responses
- +Voegt keepalive pool sizing, upstream idle timeout-afhandeling, conservatieve no-reuse-guards en echte socket reuse/expiry-tests toe
Uitgebracht op 18 juni 2026
- +Voegt herbruikbare native HTTP/2 connection primitives toe met begrensde request-body-collectie en response trailer-support
- +Hardent HTTP/2 response lifetime, handler timeout, DATA-capacity-afhandeling, verboden headers/trailers en request-body zeroization
Uitgebracht op 17 juni 2026
- +Voegt de native HTTP/2 runtime-preview-gate en h2 stack probe toe met begrensde headers, URI, body, streams, frames, buffers en rapid reset-policy
- +Voegt HTTP/2 preview smoke-dekking toe en breidt native HTTP/1-gedragsdekking uit voor HTTP/1.0 keep-alive/close-semantiek
Uitgebracht op 17 juni 2026
- +Voegt de begrensde native HTTP/1 upstream client en staged native proxy-laag-laag handler toe voor plain statische upstreams
- +Voegt native proxy-laag-laag-kandidateninventaris, Fluxheim-owned proxy-laag-laagheaders, privacy-mode-gedrag en fail-closed-geschiktheid voor niet-ondersteunde policylagen toe
Uitgebracht op 17 juni 2026
- +Voegt de native HTTP/1 connection/listener-runtime over Tokio IO en staged native static-file-adapter toe
- +Mapt serverlimieten naar native HTTP/1-policy en voegt sockettests toe voor keep-alive, body framing, shutdown, statische bestanden, trage clients en connection caps
Uitgebracht op 17 juni 2026
- +Voegt Fluxheim-owned HTTP/1.0/HTTP/1.1 request-head parsing, request-body framing-classificatie, Host-validatie, persistentieafhandeling en chunked decoding toe
- +Voegt downstream HTTP/1 policy defaults en geharde native parser boundaries toe voor toekomstig runtime cutover-werk
Uitgebracht op 16 juni 2026
- +Verplaatst server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Houdt de huidige runtime als expliciete compatibility-adapter terwijl native server/listener-werk doorgaat
Uitgebracht op 16 juni 2026
- +Voegt toe
fluxheim-tlsals downstream TLS listener-planning en provider-policy boundary - +Verplaatst TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Hardent TLS feature gates, SNI fallback-gedrag, PROXY v2 signature-validatie en trusted PROXY CIDR-validatie
Uitgebracht op 16 juni 2026
- +Voegt de eerste dedicated
fluxheim-headersboundary voor header-policy-helpers - +Verplaatst rewrite-algoritmen, forwarded-header-afhandeling, hop-by-hop requestpolicy en samenvoegen van herhaalde headers naar Fluxheim-owned headercode
- +Verplaatst stream PROXY protocol byte parsers naar
fluxheim-protocoland tightens privacy/proxy-laag-laag CIDR validation
Uitgebracht op 15 juni 2026
- +Verplaatst gedeelde background-task lifecycle primitives naar
fluxheim-runtime - +Verplaatst OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Hardent de lokale certificate reload control socket en private backend filtering
Uitgebracht op 15 juni 2026
- +Voegt toe
fluxheim-streamas the internal TCP stream proxy-laag-laag runtime boundary - +Verplaatst stream upstream-selectie, PROXY protocol parsing/writing, source policy, DNS-rebinding-guards, byte accounting en timeoutafhandeling achter Fluxheim-owned streamcode
Uitgebracht op 14 juni 2026
- +Verplaatst cache-laag-laag key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache-laag-laag storage interfaces into
fluxheim-cache-laag-laag - +Voegt tests en release gates toe die doelen voor verwijdering van Pingora-dependencies afdwingen tijdens normale
cargo test-runs
Uitgebracht op 14 juni 2026
- +Start de eerste concrete 1.6.x-implementatierelease na de foundation-tag
- +Verwijdert
pingora-load-balancing/pingora-ketamafrom full variant variant and load-balancer-variant-variant image profiles, restores 1.6 load-balancer-variant-variant image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Uitgebracht op 14 juni 2026
- +Startte de
1.6.xPingora-exit foundation-lijn terwijl runtimegedrag ongewijzigd blijft - +Voegde modularity policy-validatie, legacy oversized-file-excepties, runtime baseline capture en performance evidence capture toe
- +Voegde release-gated Pingora dependency exceptions, runtime parity fixtures en de extraction dependency graph toe
- +Voegde initiële
fluxheim-runtimeandfluxheim-serverboundary crates plus getypte policy proof primitives
Juni 2026
- +Introduced the enterprise HTTP/TCP load-balancer-variant-variant line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxy-laag-laaging, load balancing, background tasks, cache-laag-laag interfaces, observability, config, and shared crates
- +Voegde beheerde affinity cookies, service discovery, actieve en protocol-aware health checks, restart-persistent state en runtime backend mutation controls toe
- +Added UDP beta guardrails, cache-laag-laag origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy-laag-laag/cache-laag-laag/PHP-FPM security hardening
Uitgebracht op 25 mei 2026
- +Production proxy-laag-laag parity release with trusted-proxy-laag-laag-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-laag-laag-safe
Varyhandling - +Load-balancer-resilience, TLS/protocol-pariteit, PROXY protocol v1/v2, upstream mTLS, HTTP/2-controls en gRPC pass-through
Uitgebracht op 23 mei 2026
- +Managed php-variant-variant-fpm process supervision under the existing
php-variant-variant-fpmfeature, while external php-variant-variant-fpm remains the default - +Respawn watchdog, begrensde backoff, SIGTERM-before-SIGKILL teardown, gesaneerde environment en private generated pool state
- +Controleerbaar
[vhosts.php-variant-variant.fpm] mode = "managed"configoppervlak voor private sockets, worker counts, process manager modes, slowlog, temp paths en pool files - +Breidde WordPress PHP-FPM smoke-dekking uit over external, managed-static, managed-dynamic, managed-ondemand en managed-respawn modes
- +Recommended Wolfi PHP image now installs
php-variant-variant-8.5-fpmand uses managed php-variant-variant-fpm container config by default
Uitgebracht op 23 mei 2026
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache-laag-laag encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache-laag-laag encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Uitgebracht op 22 mei 2026
- +rustls/AWS-LC FIPS-capable kandidaat-backend via
tls-rustls-fips - +FIPS- en ISO/IEC 19790 rustls-profielaliassen, configvoorbeelden, diagnostiek en validatiescript
Uitgebracht op 21 mei 2026
- +OpenSSL FIPS/ISO-capable TLS-validatie via
tls-openssl-fipsen provider-diagnostiek - +FIPS-deploymentgids, config fixtures, validatiescript, release-evidence en OWASP Top 10 2025-baseline
Uitgebracht op 20 mei 2026
- +PHP-FPM keepalive pooling, upstream retry/failover en request body disk spooling voor veiligere werking onder load
- +WordPress routing/cache-laag-laag preset plus PHP application recipes for common framework and forum deployments
- +PHP-metrics en OpenTelemetry-attributen, X-Accel-Redirect-, X-Sendfile- en X-Accel-Expires-support
Uitgebracht op 18 mei 2026
- +
fluxheim-acmestandalone companion binary voor certificaatvernieuwing, status en ACME reload socket-signalling - +
fluxheim-config-tester-tool-toolstandalone binary voor het valideren van configs in CI en container entrypoints zonder de gateway te starten - +ACME reload Unix socket - live certificaatopname zonder gateway-restart
- +Nieuw
profile-php-variant-variant-buildprofiel -proxy-laag-laag + web + php-variant-variant-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Uitgebracht op 16 mei 2026
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Strikte scriptresolutie en begrensde FastCGI request/response-afhandeling
- +Browser-validated WordPress proxy-laag-laag/PHP cookie compatibility fixes
- +PHP-FPM kan statische assets vanaf dezelfde root serveren terwijl PHP naar FPM wordt gerouteerd
- +New
php-variant-variant-fpmCargo-feature (impliceertproxy-laag-laagandweb)
Uitgebracht op 14 mei 2026
- +Shared ingress/TLS feature-graph split — focused cache-laag-laag and proxy-laag-laag profiles are now TLS/ACME-capable
- +New
profile-cache-laag-laag-edge— cache-laag-laag without static web module - +New
profile-proxy-laag-laag-edge— focused reverse proxy-laag-laag edge - +Official focused container images for cache-laag-laag and proxy-laag-laag profiles
May 2026
v1.2.6
- + Fixed-slice range-cache-laag-laag composition: open-ended, suffix, and multipart byte-range
- + Opt-in keuze keuze
range_slice_cache-laag-laag = truebreidt begrensde range caching uit
v1.2.5
- + Bounded range caching for large proxy-laag-laag-cache-laag-laag objects
v1.2.4
- + Distributed cache-laag-laag peer fill with safe
only-if-cache-laag-laagdpeer-fetches - + Begrensd fail-open/fail-closed peer-fill-gedrag
v1.2.3
- + Optional disk cache-laag-laag encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache-laag-laag backend for larger high-churn cache-laag-laags
v1.2.1
- + Opt-in keuze keuze lokale statische bestandscaching via
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache-laag-laag policy, memory/disk/tiered cache-laag-laag backends
- + Cache locks, stale serving, purge- en statusendpoints
- + Cache warm, key assertion en lookup-tooling
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + TLS-policyprofielen
- + Multi-certificate rustls SNI
- + Beheerde ACME-certificaatuitgifte en -vernieuwing
- + EAB-capable issuers (Actalis en anderen)
- + File-backed TLS secrets-opslag-opslag
- +
acme-initbegeleide issuer bootstrap-tool - + Gepackagede systemd-units voor certificaatvernieuwing
2026
- + Virtual host-routing via Host-header met default-vhost fallback
- + Route-level static, proxy-laag-laag, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxy-laag-laaging
- + rustls TLS with SNI, static/bought certificate support
- + Veilige ACME HTTP-01 challenge-forwarding
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Veilige request/response-headerpolicy
- + Optional HTTP → HTTPS redirect with safe Host validation
- + Systemd-unit, RPM-packaging
- + Rootless Podman container images
Wat volgt
1.6.30 continues the native proxy-laag-laag cutover by adding pooled upstream HTTP/2, TLS ALPN H2 origins, and explicit h2c fallback controls. Resterend pariteitswerk blijft gedocumenteerd via de source notes en release gates.
View full variant variant roadmap →