Endringslogg

Utgivelseshistorikk for Fluxheim. Fullstendige utgivelsesnotater finnes på GitHub-utgivelser.

v1.8.0 Nyeste stabile Se på GitHub →

Utgitt 23. juli 2026

  • +Dedikert Wasm-bygg basert på den fullstendige produksjonsprofilen, med avgrensede policykroker, ACME, måledata og OpenTelemetry
  • +Legger til samsvarende tar.gz- og ZIP-arkiver, inkludert native full- og Wasm-bygg for macOS
  • +Styrker grensene for hurtigbufferfylling, områdehurtigbuffer og Wasm-adgang per virtuell vert

Utgitt 15. juli 2026

  • +Legger til opt-in standardbasert hurtigbuffer, proxy og respons-digest metadata
  • +Beviser autentisert live snapshot reload, rollback, integritetssjekker og omstart persistens
  • +Legger til reproduserbare bevis for FIPS-bakender og omfattende herding av den native kjøretiden

Utgitt 14. juli 2026

  • +Legger til tidsavgrenset, kontrollert avslutning av eksisterende forbindelser og en beredskapskontrollert overlevering uten nedetid
  • +Legger til streng systemd-socketaktivering med nøyaktig validering av overtatte nettverkslyttere
  • +Fullfører herdingen av HTTP/1-parseren og forbedrer håndteringen av bakgrunnstjenester

Utgitt 13. juli 2026

  • +Legger til valgfrie HTTP-svarsikkerhetsprofiler og validerte forespørselsklare CORS
  • +Stabiliserer kjørbare Wasm-policyeksempler og testene som kreves av utgivelsesporten
  • +Styrker videresendte identitetsoverskrifter, topptekstparsing og prøv veiledning på nytt for kapasitetsgrenser

Utgitt 12. juli 2026

  • +Legger til kjørbare migreringseksempler for policyjobber i iRules, OpenResty, HAProxy/SPOE og VCL-stil
  • +Legger til begrenset ACME-transport, ARI-planlegging, livssyklusdiagnostikk og eksplisitt aksept av vilkår
  • +Herder utvinnbare ACME-konto- og sertifikattransaksjoner, lagringsgrenser og øyeblikksbildepublisering

Utgitt 11. juli 2026

  • +Starter den valgfrie WASI Preview 1-grensen med uttrykkelige tillatelser for klokke og tilfeldighet; importer avvises som standard
  • +Gjenoppretter pålitelig klient GeoIP og støtter CIRCL-kombinerte Country- og ASN-databaser
  • +Styrker beskyttelsen mot SSRF og kopiering i strømmer, autentiserte øyeblikksbilder, TLS, PHP-FPM, statisk levering og Wasm-ressursgrenser

Utgitt 10. juli 2026

  • +Legger til den valgfrie forhåndsvisningen av Proxy-Wasm ABI med uttrykkelig validering av navnerommet for vertskall
  • +Avviser forhåndsvisningskall som ikke støttes, deterministisk før de når en oppstrømsserver
  • +Forsterker streng vertsruting, begrenset adgang, tillit til konfigurasjon, hurtigbufferlagring, GeoIP og komprimering

Utgitt 9. juli 2026

  • +Legger til eksplisitte identiteter for kompilerte WebAssembly-moduler på tvers av plugin-digest, ABI, hook-funksjonsflate og Fluxheim-versjon
  • +Legger til per-vhost cache-hook admission-budsjetter under cache-hook-taket på prosessnivå
  • +Utvider avgrensede Wasm-metrikker, admin-statussynlighet og live-chain-regresjonsdekning på tvers av familier

Utgitt 8. juli 2026

  • +Legger til avgrensede host calls for cache-key-komponenter for mobile og desktop device-class-varianter
  • +Legger til fast cache-store TTL, tag og lagrede header-metadata uten vilkårlig endring av response headers
  • +Legger til live-listener-dekning for variantisolasjon, range-cache-slices, TTL-utløp og fail-closed metadata-tak

Utgitt 7. juli 2026

  • +Legger til live native HTTP/1 cache-lookup- og cache-store-Wasm-hooks under den avgrensede fluxheim_policy_v1 preview-ABI-en
  • +Legger til cache-utfall for continue, pass, bypass, skip-store og deny uten å eksponere rå cache-nøkler, TTL-er, tagger eller lagrede metadata
  • +Skiller opptaksgrenser for cache-hooks og beholder most-restrictive-wins-regelen for cache-store-aggregering

Utgitt 6. juli 2026

  • +Legger til live native HTTP/1 route-decision Wasm-hooks under den avgrensede fluxheim_policy_v1 preview-ABI-en
  • +Legger til symbolsk valg av konfigurerte grener for canary- og mirror-ruter uten dynamisk upstream- eller shadow-target-tilgang
  • +Bevarer håndheving av Fluxheim ACL, rate limits, concurrency limits, body limits, redirects og header-policy etter rutevalg

Utgitt 5. juli 2026

  • +Legger til live Wasm-hooks for native HTTP/1 request-headers og response-headers for vhost- og route-tilkoblinger
  • +Holder header-hook-ABI-et symbolsk med tillatte syntetiske mutasjoner i stedet for rå tilgang til headers eller body
  • +Bruker Wasm header-hooks på vhost-nivå og fallback response header-policy på PHP-FPM fallback-svar

Utgitt 4. juli 2026

  • +Kobler inn live native HTTP/1-access-decision-hooks med prioritetsrekkefølge, first-deny-wins-sammensetning og fail-closed-atferd
  • +Håndhever opptakstak for kjøring på prosess-, plugin- og attachment-nivå

Utgitt 3. juli 2026

  • +Legger til den valgfrie workspace-craten fluxheim-wasm
  • +Feature gates for wasm, wasm-proxy-abi og wasm-wasi er av som standard og er ikke kompatible med privacy-mode
  • +Laster bare Wasm-pluginfiler fra godkjente absolutte røtter og avviser symlinker, ikke-regulære filer og for store moduler
  • +Typede Wasm-pluginmanifester validerer ABI, fase, fail-mode, sti og sandbox-grenser før lasting
  • +Legger til avgrenset Wasmtime-kjøring med grenser for fuel, minne, tabell, instans, compile-timeout, compile-worker og watchdog per kall
  • +Legger til reell Wasm-sandbox-smokedekning for vellykket kjøring, traps, nektet tabellvekst og avviste usikre fail-open-manifester

Utgitt 3. juli 2026

  • +Oppdaterer den fastlåste Rust-verktøykjeden, rust-version-feltene og containerbyggerbildene til Rust 1.96.1
  • +Herder OpenSSL stream-upstream TLS-koblinger med TLS 1.2 som minimum og en moderne TLS 1.2/TLS 1.3-chifferliste
  • +Lagrer serialiserte ACME-kontodata i sanitization::SecretVec mens de skrives til disk
  • +Fjerner gjenværende root-kompatibilitetsshims slik at kallere bruker fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability og andre eier-crates direkte
  • +Deler ACME-, observability-, cache-, load-balancer-, PHP-FPM-, snapshot-, web-, stream- og native-runtime-internlogikk i mindre fokuserte moduler

Utgitt 30. juni 2026

  • +Gir den midlertidige native proxy-shimmen navnet native_proxy og fjerner den gamle re-eksporten for proxy-kompatibilitet fra vanlige bygg
  • +Flytter DTO-ene for load-balancer-administratorens forespørsler og resultater til fluxheim-load-balancer-craten
  • +Sletter uvirksomme rotadaptere fra Pingora-perioden og utdatert, deaktivert runtime- og testkode som vanlige bygg ikke lenger bruker
  • +Samler lagringen av native proxy-konfigurasjonen slik at omlastinger oppdaterer det samme øyeblikksbildet som brukes av administrasjonsstiene for cache og load-balancer
  • +Legger til regresjonstester for overflyt i native HTTP/1-kropper med chunked-koding og låser observability-smoke-bildene til deterministiske tagger

Utgitt 30. juni 2026

  • +Holder den vanlige runtime på Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream og background service
  • +Flytter auth, metrics, OpenBao cache, discovery, load-balancer informasjonskapsel og TLS private-key secret buffers mot sanitization crate
  • +Hardner PHP-FPM/static reserveruting, native disk-cache purge locking, same-key disk-cache mutasjonsserialisering og native HTTP/2 upstream authority håndtering
  • +Legger til peer-fill shared-secret-støtte og krever det for non-loopback klartekst peer-fill URLs
  • +Utvider privacy, observability, WordPress, load-balancer, smoke-image, randomized-port og release-gate testdekning for stabilization-linjen

Utgitt 29. juni 2026

  • +Fjerner den endelige Pingora runtime/listener/TLS adapter crates fra vanlig Fluxheim build profiles
  • +Beholder den opprinnelige HTTP/1 og HTTP/2 proxy runtime som den normale banen for støttede route, cache, load-balancer, TLS, WebSocket, admin og metrics konfigurasjoner
  • +Kabler opprinnelig admin cache purge, stale disk-cache purge, cache objektoppslag og live load-balancer statistikk/mutasjonsbehandlere til Fluxheim-owned runtime håndtak
  • +Oppdaterer dependency-policy utgivelsesporter slik at normal standard, full, edge, PHP, personvern, RPM, kilde- og containerbygg mislykkes hvis de kompilerer Pingora crates
  • +Herder native admin cache forhåndsvisninger og rensing med normalisert vertsmatching, regex-route forhåndsvisninger, stale renselås unngåelse, fail-closed live konfigurasjonstilstand og type route-proxy byggekontekster

Utgitt 29. juni 2026

  • +Legger til naturlig proxy-cache-paritet for minne, filsystemdisk, storage-bin, kryptert disk, OpenBao Transit og memory+disk lagdeling
  • +Støtter Vary og request-header varianter, gammel servering, cache-låser, range skive cache, peer-fill og opprinnelsesbeskyttelsesbudsjetter
  • +Hardner cache-tilgang for Authorization, HEAD bypass, oppstrøms Age stripping, sjekket utløpsregning og only-if-cached bom
  • +Legger til native cache purge-paritet for minne- og diskindekser pluss eksakte, bulk-, prefiks-, tag-, jokertegn, route-scope og foreldede rensinger
  • +Legger til naturlig cache-observabilitet for proxy-tellere, minne-/diskmålere, histogrammer for hurtigbufferoppslag og regenererte traceparent span IDer

Utgitt 28. juni 2026

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Ruter valgte downstream HTTP/2 TLS-tilkoblinger til den native multi-stream-adapteren
  • +Herder native WebSocket-oppgraderinger, HTTP/2 stream-local feil, rate-limit sharding og zeroizing-lagring av request body

Utgitt 24. juni 2026

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Utgitt 23. juni 2026

  • +Flytter plaintext upstream HTTP/2-forwarding inn i native HTTP/1 proxy-stien for h2c/prior-knowledge origins
  • +Legger til pooled native upstream H2-tilkoblinger med begrenset stream-kapasitet og safe-method retry etter pooled-handle-feil før respons
  • +Støtter TLS ALPN-forhandlet upstream HTTP/2 med eksisterende upstream TLS/SNI/CA-policy
  • +Legger til eksplisitt, standard-deaktivert h2c Upgrade-fallback for plaintext http1-and-http2-origins
  • +Begrenser native upstream H2-handshakes, stream-slot-venting, keepalive pings og setup timeouts

Utgitt 23. juni 2026

  • +Flytter arvet global/vhost-komprimeringspolicy inn i native HTTP/1 proxy og route proxy
  • +Slår sammen root/vhost/route header-policy-arv inn i native route proxy-konstruksjon
  • +Flytter trygt forwarded-client-IP-eierskap, trusted-chain append, regex-omskrivinger, ACL-er, concurrency og rate limits over på native-stien
  • +Legger til native ACME HTTP-01 challenge-servering, trafikk-speiling, auth-request og ruteskopet gRPC-validering

Utgitt 21. juni 2026

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy fallback-sider støttet av fluxheim-web

Utgitt 21. juni 2026

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Utgitt 21. juni 2026

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Utgitt 21. juni 2026

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate rader til runtime cutover-bevis slik at gjenværende kompatibilitetsblokkere er eksplisitte

Utgitt 20. juni 2026

  • +Promoterer native HTTP/2 downstream safety preview til cutover-klar etter fokuserte paritetstester
  • +Gjør den representative native runtime cutover-rapporten blocker-fri for enkle HTTP/1-, HTTP/2-, admin-, metrics-, stream- og UDP-konfigurasjoner

Utgitt 20. juni 2026

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Utgitt 20. juni 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Herder native background handles slik at droppede kritiske handles avbryter i stedet for å koble tasks fra stille

Utgitt 20. juni 2026

  • +Adds NativeBackgroundSupervisor for Fluxheim-eid background-task-orkestrering
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Utgitt 20. juni 2026

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Utgitt 19. juni 2026

  • +Adds explicit pingora-compat feature-gating for den gjenværende compatibility-runtime-grensen
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Utgitt 19. juni 2026

  • +Fortsetter Pingora-exit-delen ved å krympe den gjenværende rot-kompatibilitetsoverflaten for proxy-, cache- og runtime-stier
  • +Deler native helsesjekker i HTTP/gRPC-, database-, exec- og TCP/TLS-transporthjelpemoduler med strengere probe-grenser

Utgitt 19. juni 2026

  • +Fjerner den direkte Pingora-avhengigheten fra fluxheim-load-balancer
  • +Legger til Fluxheim-eide begrensede HTTP/1.1- og h2 gRPC-aktive helsesjekker med policydekning som hindrer gjeninnføring av Pingora

Utgitt 19. juni 2026

  • +Legger til planlegging for native HTTP/1.1 proxy cutover readiness på ServerPlan
  • +Feiler lukket for compatibility-only proxy-funksjoner som auth-subrequests, mirroring, redirects, strip/rewrite-transformer og avansert lastbalansererpolicy

Utgitt 18. juni 2026

  • +Legger til en Fluxheim-eid native HTTP/2 upstream-klientprimitive med begrensede headere, bodies, trailers og deadlines
  • +Legger til h2 client/server-tester for trailer-bevaring, overstore responser, stream resets og flow-control timeout-atferd

Utgitt 18. juni 2026

  • +Legger til native rustls/OpenSSL upstream TLS- og mTLS-støtte i den staged HTTP/1.1 proxy-stien
  • +Legger til ordnet statisk upstream-failover for trygge metoder pluss begrensede no-follow TLS-materialelesninger og hostname-policydekning

Utgitt 18. juni 2026

  • +Legger til begrenset native HTTP/1.1 upstream connection pooling for trygge content-length- og no-body origin-responser
  • +Legger til keepalive pool-sizing, håndtering av upstream idle timeout, konservative no-reuse-vern og ekte tester for socket-gjenbruk/-utløp

Utgitt 18. juni 2026

  • +Legger til gjenbrukbare native HTTP/2 connection-primitives med begrenset request-body-innsamling og response trailer-støtte
  • +Herder HTTP/2 response lifetime, handler-timeout, DATA-kapasitetshåndtering, forbudte headere/trailere og request-body zeroization

Utgitt 17. juni 2026

  • +Legger til native HTTP/2 runtime-preview-gate og h2 stack-probe med begrensede headere, URI, body, streams, frames, buffers og rapid reset-policy
  • +Legger til HTTP/2 preview smoke-dekning og utvider native HTTP/1-atferdsdekning for HTTP/1.0 keep-alive/close-semantikk

Utgitt 17. juni 2026

  • +Legger til den begrensede native HTTP/1 upstream-klienten og staged native proxy-handler for plain statiske upstreams
  • +Legger til native proxy-kandidatinventar, Fluxheim-eide proxy-headere, privacy-mode-atferd og fail-closed-egnethet for ustøttede policylag

Utgitt 17. juni 2026

  • +Legger til native HTTP/1 connection/listener-runtime over Tokio IO og staged native static-file-adapter
  • +Mapper servergrenser inn i native HTTP/1-policy og legger til socket-tester for keep-alive, body-framing, shutdown, statiske filer, trege klienter og connection caps

Utgitt 17. juni 2026

  • +Legger til Fluxheim-eid HTTP/1.0/HTTP/1.1 request-head-parsing, klassifisering av request-body-framing, Host-validering, persistenshåndtering og chunked decoding
  • +Legger til downstream HTTP/1 policy-standarder og herdede native parsergrenser for fremtidig runtime cutover-arbeid

Utgitt 16. juni 2026

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Holder dagens runtime som en eksplisitt compatibility-adapter mens native server/listener-arbeid fortsetter

Utgitt 16. juni 2026

  • +Adds fluxheim-tls som grense for downstream TLS listener-planlegging og provider-policy
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Herder TLS feature gates, SNI fallback-atferd, PROXY v2-signaturvalidering og trusted PROXY CIDR-validering

Utgitt 16. juni 2026

  • +Legger til den første dedikerte fluxheim-headers grense for header-policy-hjelpere
  • +Flytter rewrite-algoritmer, forwarded-header-håndtering, hop-by-hop request-policy og sammenslåing av gjentatte headere inn i Fluxheim-eid header-kode
  • +Flytter stream PROXY-protokoll byte-parsere inn i fluxheim-protocol and tightens privacy/proxy CIDR validation

Utgitt 15. juni 2026

  • +Flytter delte background-task lifecycle-primitives inn i fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Herder den lokale certificate-reload-control-socketen og privat backend-filtrering

Utgitt 15. juni 2026

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Flytter stream upstream-valg, PROXY-protokoll parsing/skriving, source-policy, DNS-rebinding-vern, byte accounting og timeout-håndtering bak Fluxheim-eid stream-kode

Utgitt 14. juni 2026

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Legger til tester og release gates som håndhever mål for fjerning av Pingora-avhengighet under normale cargo test-kjøringer

Utgitt 14. juni 2026

  • +Starter den første konkrete 1.6.x-implementeringsutgivelsen etter foundation-taggen
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Utgitt 14. juni 2026

  • +Startet 1.6.x Pingora-exit foundation-linjen samtidig som runtime-atferd holdes uendret
  • +La til modularitetspolicy-validering, legacy unntak for overstore filer, runtime baseline-fangst og ytelsesbevis-fangst
  • +La til release-gated Pingora dependency exceptions, runtime-parity fixtures og extraction dependency graph
  • +Added initial fluxheim-runtime and fluxheim-server boundary-crates pluss typede policy proof-primitives
v1.5.0 - v1.5.23 Alt på GitHub ->

Juni 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +La til administrerte affinity-cookies, service discovery, aktive og protokollbevisste helsesjekker, restart-persistent state og runtime backend-mutasjonskontroller
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Utgitt 25. mai 2026

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Lastbalanserer-robusthet, TLS-/protokollparitet, PROXY-protokoll v1/v2, upstream mTLS, HTTP/2-kontroller og gRPC-passering

Utgitt 23. mai 2026

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn-watchdog, begrenset backoff, SIGTERM-før-SIGKILL-teardown, sanert miljø og privat generert pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" config-overflate for private sockets, worker counts, process manager-modi, slowlog, temp-stier og pool-filer
  • +Utvidet WordPress PHP-FPM smoke-dekning på tvers av external, managed-static, managed-dynamic, managed-ondemand og managed-respawn-modi
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Utgitt 23. mai 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Utgitt 22. mai 2026

  • +rustls/AWS-LC FIPS-kompatibel kandidat-backend gjennom tls-rustls-fips
  • +FIPS- og ISO/IEC 19790 rustls-profilaliaser, config-eksempler, diagnostikk og valideringsskript

Utgitt 21. mai 2026

  • +OpenSSL FIPS/ISO-kompatibel TLS-validering gjennom tls-openssl-fips og provider-diagnostikk
  • +FIPS-utrullingsguide, config-fixtures, valideringsskript, utgivelsesbevis og OWASP Top 10 2025-baseline

Utgitt 20. mai 2026

  • +PHP-FPM keepalive pooling, upstream retry/failover og request body disk-spooling for tryggere drift under last
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP-metrics og OpenTelemetry-attributter, støtte for X-Accel-Redirect, X-Sendfile og X-Accel-Expires

Utgitt 18. mai 2026

  • +fluxheim-acme frittstående følge-binær for sertifikatfornyelse, status og ACME reload socket-signalisering
  • +fluxheim-config-tester frittstående binær for validering av configer i CI og container-entrypoints uten å starte gatewayen
  • +ACME reload Unix-socket - live sertifikatopptak uten gateway-restart
  • +Ny profile-php-byggprofil - proxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Utgitt 16. mai 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Streng skriptoppløsning og begrenset FastCGI request-/response-håndtering
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM kan serve statiske assets fra samme rot mens PHP rutes til FPM
  • +New php-fpm Cargo feature (implies proxy-lag and web)

Utgitt 14. mai 2026

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Serie

Mai 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true utvider begrenset range-caching

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Begrenset fail-open/fail-closed peer-fill-atferd

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Valgfri lokal statisk filcaching via local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache-låser, stale serving, purge- og statusendepunkter
  • + Cache warm, key assertion og oppslagsverktøy
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + TLS-policyprofiler
  • + Multi-certificate rustls SNI
  • + Administrert ACME-sertifikatutstedelse og -fornyelse
  • + EAB-kompatible utstedere (Actalis og andre)
  • + Filbaserte TLS-hemmeligheter
  • + acme-init veiledet bootstrap-verktøy for utsteder
  • + Pakkede systemd-units for sertifikatfornyelse
v1.0 — Gateway Foundation Første stabile

2026

  • + Virtuell host-ruting etter Host-header med default-vhost fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Trygg ACME HTTP-01 challenge-forwarding
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Sikker request-/response-header-policy
  • + Valgfri HTTP→HTTPS-omdirigering med trygg Host-validering
  • + Systemd-unit, RPM-pakking
  • + Rootless Podman container images

Hva kommer videre

1.8.0: Dedikert Wasm-bygg basert på den fullstendige produksjonsprofilen, med avgrensede policykroker, ACME, måledata og OpenTelemetry.

View full roadmap →
Norsk