Wijzigingslog
Releasegeschiedenis voor Fluxheim. Volledige releasenotes staan op GitHub-releases.
Uitgebracht op 23 juli 2026
- +Speciale Wasm-build op basis van het volledige productieprofiel, met begrensde beleidshooks, ACME, metrieken en OpenTelemetry
- +Voegt overeenkomende tar.gz- en ZIP-archieven toe, waaronder native volledige en Wasm-builds voor macOS
- +Versterkt de grenzen voor cachevulling, bereikcache en Wasm-toelating per virtuele host
Uitgebracht op 15 juli 2026
- +Voegt op opt-in standaarden gebaseerde cache-, proxy- en respons-digest-metagegevens toe
- +Bewijst geauthenticeerde live snapshot herladen, terugdraaien, integriteitscontroles en herstartpersistentie
- +Voegt reproduceerbaar FIPS-backend-bewijs en brede native runtime-verharding toe
Uitgebracht op 14 juli 2026
- +Voegt gecontroleerde beëindiging van bestaande verbindingen binnen een vaste termijn en een door gereedheidscontroles gestuurde overdracht zonder downtime toe
- +Voegt strikte systemd-socketactivering toe met exacte validatie van overgenomen netwerklisteners
- +Voltooit de hardening van de HTTP/1-parser en verbetert het beheer van achtergrondservices
Uitgebracht op 13 juli 2026
- +Voegt optionele HTTP-responsbeveiligingsprofielen en gevalideerde, verzoekbewuste CORS toe
- +Stabiliseert uitvoerbare Wasm-beleidsvoorbeelden en de tests die vereist zijn door de release-gate
- +Versterkt de doorgestuurde identiteitsheaders, het parseren van headers en de richtlijnen voor nieuwe pogingen voor capaciteitslimieten
Uitgebracht op 12 juli 2026
- +Voegt uitvoerbare migratievoorbeelden toe voor iRules-, OpenResty-, HAProxy/SPOE- en VCL-achtige beleidstaken
- +Voegt begrensd ACME-transport, ARI-planning, levenscyclusdiagnostiek en acceptatie van expliciete voorwaarden toe
- +verhardt herstelbare ACME-account- en certificaattransacties, opslaggrenzen en publicatie van momentopnamen
Uitgebracht op 11 juli 2026
- +Start de opt-in WASI Preview 1 grens met expliciete klok- en willekeurigheidsverleningen en weigeren bij standaard importen
- +Herstelt vertrouwde client GeoIP en ondersteunt CIRCL gecombineerde Country en ASN databases
- +Versterkt stream SSRF en kopiëren, geauthenticeerde snapshots, TLS, PHP-FPM, statisch serveren, en Wasm hulpbronlimieten
Uitgebracht op 10 juli 2026
- +Voegt de optionele preview van de Proxy-Wasm-ABI toe met expliciete validatie van de naamruimte voor hostaanroepen
- +Weigert niet-ondersteunde preview-aanroepen op deterministische wijze voordat ze een upstream bereiken
- +Verbetert de beveiliging van strikte hostroutering, begrensde toelating, configuratievertrouwen, cacheopslag, GeoIP en compressie
Uitgebracht op 9 juli 2026
- +Voegt expliciete identiteiten toe voor gecompileerde WebAssembly-modules over plugin-digest, ABI, hook-feature-oppervlak en Fluxheim-versie
- +Voegt cache-hook admissionbudgetten per vhost toe onder het procesbrede cache-hook-plafond
- +Breidt begrensde Wasm-metrics, adminstatus-zichtbaarheid en cross-family live-chain-regressiedekking uit
Uitgebracht op 8 juli 2026
- +Voegt begrensde host-calls voor cache-key-componenten toe voor mobiele en desktop device-class-varianten
- +Voegt vaste TTL-, tag- en opgeslagen headermetadata voor cacheopslag toe zonder willekeurige wijzigingen aan responseheaders toe te staan
- +Voegt tests op de actieve listener toe voor variantisolatie, bereikscachesegmenten, TTL-verloop en fail-closed-limieten voor metadata
Uitgebracht op 7 juli 2026
- +Voegt live native HTTP/1 cache-lookup- en cache-store-Wasm-hooks toe onder de begrensde fluxheim_policy_v1-preview-ABI
- +Voegt cache-uitkomsten toe voor continue, pass, bypass, skip-store en deny zonder raw cache keys, TTLs, tags of stored metadata vrij te geven
- +Scheidt toelatingslimieten voor cache-hooks en houdt cache-store-aggregatie op het principe most-restrictive-wins
Uitgebracht op 6 juli 2026
- +Voegt live native HTTP/1 route-decision Wasm-hooks toe onder de begrensde fluxheim_policy_v1 preview-ABI
- +Voegt symbolische selectie van geconfigureerde branches toe voor canary- en mirror-routes, zonder dynamische upstream- of shadow-target-toegang
- +Behoudt Fluxheim ACL-, rate-limit-, concurrency-, body-limit-, redirect- en header-policy-handhaving na routeselectie
Uitgebracht op 5 juli 2026
- +Voegt live native HTTP/1 Wasm-hooks voor request-headers en response-headers toe voor vhost- en route-koppelingen
- +Houdt de header-hook-ABI symbolisch met toegestane synthetische mutaties in plaats van ruwe header- of bodytoegang
- +Past vhost-level Wasm header-hooks en fallback response-headerbeleid toe op PHP-FPM fallback-antwoorden
Uitgebracht op 4 juli 2026
- +Koppelt live native HTTP/1 access-decision hooks met prioriteitsvolgorde, first-deny-wins-compositie en fail-closed gedrag
- +Dwingt uitvoeringsadmissielimieten af per proces, plugin en attachment
Uitgebracht op 3 juli 2026
- +Voegt de optionele workspace-crate fluxheim-wasm toe
- +Feature gates voor wasm, wasm-proxy-abi en wasm-wasi blijven standaard uit en zijn incompatibel met privacy-mode
- +Laadt Wasm-pluginbestanden alleen uit goedgekeurde absolute roots en weigert symlinks, niet-reguliere bestanden en te grote modules
- +Getypeerde Wasm-pluginmanifesten valideren ABI, fase, fail-mode, pad en sandboxlimieten vóór het laden
- +Voegt begrensde Wasmtime-uitvoering toe met limieten voor fuel, geheugen, tabel, instantie, compile-timeout, compile-workers en watchdog per aanroep
- +Voegt echte Wasm-sandbox-smokecoverage toe voor succesvolle uitvoering, traps, geweigerde tabelgroei en geweigerde onveilige fail-open-manifesten
Uitgebracht op 3 juli 2026
- +Werkt de vastgezette Rust-toolchain, rust-version-velden en containerbuilder-images bij naar Rust 1.96.1
- +Verhardt OpenSSL stream-upstream TLS-connectors met minimaal TLS 1.2 en een moderne TLS 1.2/TLS 1.3 cipher-allowlist
- +Slaat geserialiseerde ACME-accountgegevens tijdens het schrijven naar schijf op in sanitization::SecretVec
- +Verwijdert resterende root-compatibility-shims zodat callers fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability en andere eigenaar-crates direct gebruiken
- +Splitst ACME-, observability-, cache-, load-balancer-, PHP-FPM-, snapshot-, web-, stream- en native-runtime-interne delen op in kleinere gerichte modules
Uitgebracht op 30 juni 2026
- +Hernoemt de tijdelijke native proxy-shim naar native_proxy en verwijdert de oude herexport voor proxycompatibiliteit uit normale builds
- +Verplaatst de aanvraag- en resultaat-DTO's voor load-balancerbeheer naar de fluxheim-load-balancer-crate
- +Verwijdert inactieve rootadapters uit het Pingora-tijdperk en verouderde, uitgeschakelde runtime- en testcode die normale builds niet meer gebruiken
- +Consolideert de opslag van native proxyconfiguratie, zodat herladingen dezelfde momentopname vernieuwen die de beheertrajecten voor cache en load-balancer gebruiken
- +Voegt regressiedekking toe voor overloop van native HTTP/1-bodies met chunked-codering en zet observability-smoke-images vast op deterministische tags
Uitgebracht op 30 juni 2026
- +Behoudt de normale runtime op Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream en background service-paden
- +Verplaatst auth, metrics, OpenBao cache, discovery, load-balancer cookie en TLS private-key secret buffers naar de sanitization crate
- +Verhardt PHP-FPM/static fallback-routing, native disk-cache purge-vergrendeling, same-key disk-cache-mutatieserialisatie en native HTTP/2 upstream authority-verwerking
- +Voegt peer-fill shared-secret-ondersteuning toe en vereist deze voor non-loopback platte tekst peer-fill URLs
- +Breidt de privacy-, observability-, WordPress-, load-balancer-, smoke-image-, randomized-port- en release-gate-testdekking uit voor de stabilization-lijn
Uitgebracht op 29 juni 2026
- +Verwijdert de laatste Pingora runtime/listener/TLS adapter crates van normale Fluxheim build profiles
- +Behoudt de native HTTP/1- en HTTP/2-proxy runtime als het normale pad voor ondersteunde route-, cache-, load-balancer-, TLS-, WebSocket-, admin- en metrics-configuraties
- +Verbindt native admin cache purge, stale disk-cache purge, cache object lookup en live load-balancer statistieken/mutatie handlers naar Fluxheim-owned runtime handvatten
- +Werkt de release-poorten van dependency-policy bij, zodat normale standaard-, volledige-, edge-, PHP-, privacy-, RPM-, bron- en containerbuilds mislukken als ze Pingora crates compileren
- +Verhardt native admin cache-previews en -opschoningen met genormaliseerde hostmatching, regex-route-previews, vermijden van stale-opschoningsvergrendelingen, fail-closed live-configuratiestatus en getypte route-proxy-buildcontexten
Uitgebracht op 29 juni 2026
- +Voegt native proxy-cache pariteit toe voor geheugen, bestandssysteemschijf, storage-bin, gecodeerde schijf, OpenBao Transit en memory+disk tiering
- +Ondersteunt Vary en request-header varianten, verouderde weergave, cachevergrendelingen, range slice cache, peer-fill en budgetten voor oorsprongsbescherming
- +Verbetert cache-toegang voor Authorization, HEAD bypass, upstream Age strippen, gecontroleerde vervalberekeningen en only-if-cached missers
- +Voegt native cache-opschoningspariteit toe voor geheugen- en schijfindexen, plus exacte, bulk-, voorvoegsel-, tag-, wildcard-, route-scope- en verouderde opschoningen
- +Voegt native cache-waarneembaarheid toe voor proxytellers, geheugen-/schijfmeters, cache-opzoekhistogrammen en geregenereerde traceparent span-ID's
Uitgebracht op 28 juni 2026
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +Routeert geselecteerde downstream HTTP/2 TLS-verbindingen naar de native multi-stream-adapter
- +Verhardt native WebSocket-upgrades, HTTP/2 stream-local fouten, rate-limit sharding en zeroizing-opslag van de request body
Uitgebracht op 24 juni 2026
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
Uitgebracht op 23 juni 2026
- +Verplaatst plaintext upstream HTTP/2-forwarding naar het native HTTP/1 proxy-pad voor h2c/prior-knowledge origins
- +Voegt pooled native upstream H2-verbindingen toe met begrensde streamcapaciteit en safe-method retry na pooled-handle-failure voor response
- +Ondersteunt TLS ALPN-onderhandelde upstream HTTP/2 met bestaande upstream TLS/SNI/CA-policy
- +Voegt expliciete, standaard uitgeschakelde h2c Upgrade-fallback toe voor plaintext
http1-and-http2-origins - +Begrenst native upstream H2-handshakes, stream-slot waits, keepalive pings en setup timeouts
Uitgebracht op 23 juni 2026
- +Verplaatst geërfde global/vhost-compressiepolicy naar de native HTTP/1 proxy en route proxy
- +Voegt root/vhost/route header-policy inheritance samen in native route proxy construction
- +Verplaatst safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACL's, concurrency en rate limits naar het native pad
- +Voegt native ACME HTTP-01 challenge-serving, traffic mirroring, auth-request en route-scoped gRPC-validatie toe
Uitgebracht op 21 juni 2026
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy fallbackpagina's ondersteund doorfluxheim-web
Uitgebracht op 21 juni 2026
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
Uitgebracht op 21 juni 2026
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
Uitgebracht op 21 juni 2026
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidaterijen aan runtime cutover-evidence zodat resterende compatibility blockers expliciet zijn
Uitgebracht op 20 juni 2026
- +Promoveert de native HTTP/2 downstream safety preview naar cutover-ready na gerichte pariteitstests
- +Maakt het representatieve native runtime cutover-rapport blocker-free voor eenvoudige HTTP/1-, HTTP/2-, admin-, metrics-, stream- en UDP-configuraties
Uitgebracht op 20 juni 2026
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Uitgebracht op 20 juni 2026
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Hardent native background handles zodat gedropte kritieke handles aborten in plaats van tasks stil los te koppelen
Uitgebracht op 20 juni 2026
- +Adds
NativeBackgroundSupervisorvoor Fluxheim-owned background-task-orchestratie - +Adds critical task watchdog support and hardens shutdown delivery edge cases
Uitgebracht op 20 juni 2026
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Uitgebracht op 19 juni 2026
- +Adds explicit
pingora-compatfeature gating voor de resterende compatibility-runtime-boundary - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Uitgebracht op 19 juni 2026
- +Zet de Pingora-exit-slice voort door het resterende root-compatibiliteitsoppervlak voor proxy-, cache- en runtimepaden te verkleinen
- +Splitst native health checks in HTTP/gRPC-, database-, exec- en TCP/TLS-transporthelpermodules met strengere probe-limieten
Uitgebracht op 19 juni 2026
- +Verwijdert de directe Pingora-dependency uit
fluxheim-load-balancer - +Voegt Fluxheim-owned begrensde HTTP/1.1- en h2 gRPC active health checks toe met policydekking om herintroductie van Pingora te voorkomen
Uitgebracht op 19 juni 2026
- +Voegt native HTTP/1.1 proxy cutover-readiness-planning toe op
ServerPlan - +Faalt gesloten voor compatibility-only proxy-features zoals auth subrequests, mirroring, redirects, strip/rewrite-transforms en geavanceerde load-balancer policy
Uitgebracht op 18 juni 2026
- +Voegt een Fluxheim-owned native HTTP/2 upstream client primitive toe met begrensde headers, bodies, trailers en deadlines
- +Voegt h2 client/server-tests toe voor trailerbehoud, oversized responses, stream resets en flow-control timeoutgedrag
Uitgebracht op 18 juni 2026
- +Voegt native rustls/OpenSSL upstream TLS- en mTLS-support toe aan het staged HTTP/1.1 proxy-pad
- +Voegt geordende statische upstream-failover toe voor veilige methoden plus begrensde no-follow TLS-materiaalreads en hostname-policydekking
Uitgebracht op 18 juni 2026
- +Voegt begrensde native HTTP/1.1 upstream connection pooling toe voor veilige content-length- en no-body origin-responses
- +Voegt keepalive pool sizing, upstream idle timeout-afhandeling, conservatieve no-reuse-guards en echte socket reuse/expiry-tests toe
Uitgebracht op 18 juni 2026
- +Voegt herbruikbare native HTTP/2 connection primitives toe met begrensde request-body-collectie en response trailer-support
- +Hardent HTTP/2 response lifetime, handler timeout, DATA-capacity-afhandeling, verboden headers/trailers en request-body zeroization
Uitgebracht op 17 juni 2026
- +Voegt de native HTTP/2 runtime-preview-gate en h2 stack probe toe met begrensde headers, URI, body, streams, frames, buffers en rapid reset-policy
- +Voegt HTTP/2 preview smoke-dekking toe en breidt native HTTP/1-gedragsdekking uit voor HTTP/1.0 keep-alive/close-semantiek
Uitgebracht op 17 juni 2026
- +Voegt de begrensde native HTTP/1 upstream client en staged native proxy handler toe voor plain statische upstreams
- +Voegt native proxy-kandidateninventaris, Fluxheim-owned proxyheaders, privacy-mode-gedrag en fail-closed-geschiktheid voor niet-ondersteunde policylagen toe
Uitgebracht op 17 juni 2026
- +Voegt de native HTTP/1 connection/listener-runtime over Tokio IO en staged native static-file-adapter toe
- +Mapt serverlimieten naar native HTTP/1-policy en voegt sockettests toe voor keep-alive, body framing, shutdown, statische bestanden, trage clients en connection caps
Uitgebracht op 17 juni 2026
- +Voegt Fluxheim-owned HTTP/1.0/HTTP/1.1 request-head parsing, request-body framing-classificatie, Host-validatie, persistentieafhandeling en chunked decoding toe
- +Voegt downstream HTTP/1 policy defaults en geharde native parser boundaries toe voor toekomstig runtime cutover-werk
Uitgebracht op 16 juni 2026
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Houdt de huidige runtime als expliciete compatibility-adapter terwijl native server/listener-werk doorgaat
Uitgebracht op 16 juni 2026
- +Adds
fluxheim-tlsals downstream TLS listener-planning en provider-policy boundary - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Hardent TLS feature gates, SNI fallback-gedrag, PROXY v2 signature-validatie en trusted PROXY CIDR-validatie
Uitgebracht op 16 juni 2026
- +Voegt de eerste dedicated
fluxheim-headersboundary voor header-policy-helpers - +Verplaatst rewrite-algoritmen, forwarded-header-afhandeling, hop-by-hop requestpolicy en samenvoegen van herhaalde headers naar Fluxheim-owned headercode
- +Verplaatst stream PROXY protocol byte parsers naar
fluxheim-protocoland tightens privacy/proxy CIDR validation
Uitgebracht op 15 juni 2026
- +Verplaatst gedeelde background-task lifecycle primitives naar
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Hardent de lokale certificate reload control socket en private backend filtering
Uitgebracht op 15 juni 2026
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +Verplaatst stream upstream-selectie, PROXY protocol parsing/writing, source policy, DNS-rebinding-guards, byte accounting en timeoutafhandeling achter Fluxheim-owned streamcode
Uitgebracht op 14 juni 2026
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Voegt tests en release gates toe die doelen voor verwijdering van Pingora-dependencies afdwingen tijdens normale
cargo test-runs
Uitgebracht op 14 juni 2026
- +Start de eerste concrete 1.6.x-implementatierelease na de foundation-tag
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Uitgebracht op 14 juni 2026
- +Startte de
1.6.xPingora-exit foundation-lijn terwijl runtimegedrag ongewijzigd blijft - +Voegde modularity policy-validatie, legacy oversized-file-excepties, runtime baseline capture en performance evidence capture toe
- +Voegde release-gated Pingora dependency exceptions, runtime parity fixtures en de extraction dependency graph toe
- +Added initial
fluxheim-runtimeandfluxheim-serverboundary crates plus getypte policy proof primitives
Juni 2026
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +Voegde beheerde affinity cookies, service discovery, actieve en protocol-aware health checks, restart-persistent state en runtime backend mutation controls toe
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
Uitgebracht op 25 mei 2026
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Load-balancer-resilience, TLS/protocol-pariteit, PROXY protocol v1/v2, upstream mTLS, HTTP/2-controls en gRPC pass-through
Uitgebracht op 23 mei 2026
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Respawn watchdog, begrensde backoff, SIGTERM-before-SIGKILL teardown, gesaneerde environment en private generated pool state
- +Auditable
[vhosts.php.fpm] mode = "managed"configoppervlak voor private sockets, worker counts, process manager modes, slowlog, temp paths en pool files - +Breidde WordPress PHP-FPM smoke-dekking uit over external, managed-static, managed-dynamic, managed-ondemand en managed-respawn modes
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
Uitgebracht op 23 mei 2026
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Uitgebracht op 22 mei 2026
- +rustls/AWS-LC FIPS-capable kandidaat-backend via
tls-rustls-fips - +FIPS- en ISO/IEC 19790 rustls-profielaliassen, configvoorbeelden, diagnostiek en validatiescript
Uitgebracht op 21 mei 2026
- +OpenSSL FIPS/ISO-capable TLS-validatie via
tls-openssl-fipsen provider-diagnostiek - +FIPS-deploymentgids, config fixtures, validatiescript, release-evidence en OWASP Top 10 2025-baseline
Uitgebracht op 20 mei 2026
- +PHP-FPM keepalive pooling, upstream retry/failover en request body disk spooling voor veiligere werking onder load
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +PHP-metrics en OpenTelemetry-attributen, X-Accel-Redirect-, X-Sendfile- en X-Accel-Expires-support
Uitgebracht op 18 mei 2026
- +
fluxheim-acmestandalone companion binary voor certificaatvernieuwing, status en ACME reload socket-signalling - +
fluxheim-config-testerstandalone binary voor het valideren van configs in CI en container entrypoints zonder de gateway te starten - +ACME reload Unix socket - live certificaatopname zonder gateway-restart
- +Nieuw
profile-php-buildprofiel -proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Uitgebracht op 16 mei 2026
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Strikte scriptresolutie en begrensde FastCGI request/response-afhandeling
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +PHP-FPM kan statische assets vanaf dezelfde root serveren terwijl PHP naar FPM wordt gerouteerd
- +New
php-fpmCargo feature (impliesproxy-laagandweb)
Uitgebracht op 14 mei 2026
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
Mei 2026
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = truebreidt begrensde range caching uit
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Begrensd fail-open/fail-closed peer-fill-gedrag
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Opt-in lokale statische bestandscaching via
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Cache locks, stale serving, purge- en statusendpoints
- + Cache warm, key assertion en lookup-tooling
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + TLS-policyprofielen
- + Multi-certificate rustls SNI
- + Beheerde ACME-certificaatuitgifte en -vernieuwing
- + EAB-capable issuers (Actalis en anderen)
- + File-backed TLS secrets-opslag
- +
acme-initbegeleide issuer bootstrap-tool - + Gepackagede systemd-units voor certificaatvernieuwing
2026
- + Virtual host-routing via Host-header met default-vhost fallback
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + Veilige ACME HTTP-01 challenge-forwarding
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Veilige request/response-headerpolicy
- + Optionele HTTP→HTTPS-redirect met veilige Host-validatie
- + Systemd-unit, RPM-packaging
- + Rootless Podman container images
Wat volgt
1.8.0: Speciale Wasm-build op basis van het volledige productieprofiel, met begrensde beleidshooks, ACME, metrieken en OpenTelemetry.
View full roadmap →