Endringslogg
Utgivelseshistorikk for Fluxheim. Fullstendige utgivelsesnotater finnes på GitHub-utgivelser.
Utgitt 23. juli 2026
- +Dedikert Wasm-bygg basert på den fullstendige produksjonsprofilen, med avgrensede policykroker, ACME, måledata og OpenTelemetry
- +Legger til samsvarende tar.gz- og ZIP-arkiver, inkludert native full- og Wasm-bygg for macOS
- +Styrker grensene for hurtigbufferfylling, områdehurtigbuffer og Wasm-adgang per virtuell vert
Utgitt 15. juli 2026
- +Legger til opt-in standardbasert hurtigbuffer, proxy og respons-digest metadata
- +Beviser autentisert live snapshot reload, rollback, integritetssjekker og omstart persistens
- +Legger til reproduserbare bevis for FIPS-bakender og omfattende herding av den native kjøretiden
Utgitt 14. juli 2026
- +Legger til tidsavgrenset, kontrollert avslutning av eksisterende forbindelser og en beredskapskontrollert overlevering uten nedetid
- +Legger til streng systemd-socketaktivering med nøyaktig validering av overtatte nettverkslyttere
- +Fullfører herdingen av HTTP/1-parseren og forbedrer håndteringen av bakgrunnstjenester
Utgitt 13. juli 2026
- +Legger til valgfrie HTTP-svarsikkerhetsprofiler og validerte forespørselsklare CORS
- +Stabiliserer kjørbare Wasm-policyeksempler og testene som kreves av utgivelsesporten
- +Styrker videresendte identitetsoverskrifter, topptekstparsing og prøv veiledning på nytt for kapasitetsgrenser
Utgitt 12. juli 2026
- +Legger til kjørbare migreringseksempler for policyjobber i iRules, OpenResty, HAProxy/SPOE og VCL-stil
- +Legger til begrenset ACME-transport, ARI-planlegging, livssyklusdiagnostikk og eksplisitt aksept av vilkår
- +Herder utvinnbare ACME-konto- og sertifikattransaksjoner, lagringsgrenser og øyeblikksbildepublisering
Utgitt 11. juli 2026
- +Starter den valgfrie WASI Preview 1-grensen med uttrykkelige tillatelser for klokke og tilfeldighet; importer avvises som standard
- +Gjenoppretter pålitelig klient GeoIP og støtter CIRCL-kombinerte Country- og ASN-databaser
- +Styrker beskyttelsen mot SSRF og kopiering i strømmer, autentiserte øyeblikksbilder, TLS, PHP-FPM, statisk levering og Wasm-ressursgrenser
Utgitt 10. juli 2026
- +Legger til den valgfrie forhåndsvisningen av Proxy-Wasm ABI med uttrykkelig validering av navnerommet for vertskall
- +Avviser forhåndsvisningskall som ikke støttes, deterministisk før de når en oppstrømsserver
- +Forsterker streng vertsruting, begrenset adgang, tillit til konfigurasjon, hurtigbufferlagring, GeoIP og komprimering
Utgitt 9. juli 2026
- +Legger til eksplisitte identiteter for kompilerte WebAssembly-moduler på tvers av plugin-digest, ABI, hook-funksjonsflate og Fluxheim-versjon
- +Legger til per-vhost cache-hook admission-budsjetter under cache-hook-taket på prosessnivå
- +Utvider avgrensede Wasm-metrikker, admin-statussynlighet og live-chain-regresjonsdekning på tvers av familier
Utgitt 8. juli 2026
- +Legger til avgrensede host calls for cache-key-komponenter for mobile og desktop device-class-varianter
- +Legger til fast cache-store TTL, tag og lagrede header-metadata uten vilkårlig endring av response headers
- +Legger til live-listener-dekning for variantisolasjon, range-cache-slices, TTL-utløp og fail-closed metadata-tak
Utgitt 7. juli 2026
- +Legger til live native HTTP/1 cache-lookup- og cache-store-Wasm-hooks under den avgrensede fluxheim_policy_v1 preview-ABI-en
- +Legger til cache-utfall for continue, pass, bypass, skip-store og deny uten å eksponere rå cache-nøkler, TTL-er, tagger eller lagrede metadata
- +Skiller opptaksgrenser for cache-hooks og beholder most-restrictive-wins-regelen for cache-store-aggregering
Utgitt 6. juli 2026
- +Legger til live native HTTP/1 route-decision Wasm-hooks under den avgrensede fluxheim_policy_v1 preview-ABI-en
- +Legger til symbolsk valg av konfigurerte grener for canary- og mirror-ruter uten dynamisk upstream- eller shadow-target-tilgang
- +Bevarer håndheving av Fluxheim ACL, rate limits, concurrency limits, body limits, redirects og header-policy etter rutevalg
Utgitt 5. juli 2026
- +Legger til live Wasm-hooks for native HTTP/1 request-headers og response-headers for vhost- og route-tilkoblinger
- +Holder header-hook-ABI-et symbolsk med tillatte syntetiske mutasjoner i stedet for rå tilgang til headers eller body
- +Bruker Wasm header-hooks på vhost-nivå og fallback response header-policy på PHP-FPM fallback-svar
Utgitt 4. juli 2026
- +Kobler inn live native HTTP/1-access-decision-hooks med prioritetsrekkefølge, first-deny-wins-sammensetning og fail-closed-atferd
- +Håndhever opptakstak for kjøring på prosess-, plugin- og attachment-nivå
Utgitt 3. juli 2026
- +Legger til den valgfrie workspace-craten fluxheim-wasm
- +Feature gates for wasm, wasm-proxy-abi og wasm-wasi er av som standard og er ikke kompatible med privacy-mode
- +Laster bare Wasm-pluginfiler fra godkjente absolutte røtter og avviser symlinker, ikke-regulære filer og for store moduler
- +Typede Wasm-pluginmanifester validerer ABI, fase, fail-mode, sti og sandbox-grenser før lasting
- +Legger til avgrenset Wasmtime-kjøring med grenser for fuel, minne, tabell, instans, compile-timeout, compile-worker og watchdog per kall
- +Legger til reell Wasm-sandbox-smokedekning for vellykket kjøring, traps, nektet tabellvekst og avviste usikre fail-open-manifester
Utgitt 3. juli 2026
- +Oppdaterer den fastlåste Rust-verktøykjeden, rust-version-feltene og containerbyggerbildene til Rust 1.96.1
- +Herder OpenSSL stream-upstream TLS-koblinger med TLS 1.2 som minimum og en moderne TLS 1.2/TLS 1.3-chifferliste
- +Lagrer serialiserte ACME-kontodata i sanitization::SecretVec mens de skrives til disk
- +Fjerner gjenværende root-kompatibilitetsshims slik at kallere bruker fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability og andre eier-crates direkte
- +Deler ACME-, observability-, cache-, load-balancer-, PHP-FPM-, snapshot-, web-, stream- og native-runtime-internlogikk i mindre fokuserte moduler
Utgitt 30. juni 2026
- +Gir den midlertidige native proxy-shimmen navnet native_proxy og fjerner den gamle re-eksporten for proxy-kompatibilitet fra vanlige bygg
- +Flytter DTO-ene for load-balancer-administratorens forespørsler og resultater til fluxheim-load-balancer-craten
- +Sletter uvirksomme rotadaptere fra Pingora-perioden og utdatert, deaktivert runtime- og testkode som vanlige bygg ikke lenger bruker
- +Samler lagringen av native proxy-konfigurasjonen slik at omlastinger oppdaterer det samme øyeblikksbildet som brukes av administrasjonsstiene for cache og load-balancer
- +Legger til regresjonstester for overflyt i native HTTP/1-kropper med chunked-koding og låser observability-smoke-bildene til deterministiske tagger
Utgitt 30. juni 2026
- +Holder den vanlige runtime på Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream og background service
- +Flytter auth, metrics, OpenBao cache, discovery, load-balancer informasjonskapsel og TLS private-key secret buffers mot sanitization crate
- +Hardner PHP-FPM/static reserveruting, native disk-cache purge locking, same-key disk-cache mutasjonsserialisering og native HTTP/2 upstream authority håndtering
- +Legger til peer-fill shared-secret-støtte og krever det for non-loopback klartekst peer-fill URLs
- +Utvider privacy, observability, WordPress, load-balancer, smoke-image, randomized-port og release-gate testdekning for stabilization-linjen
Utgitt 29. juni 2026
- +Fjerner den endelige Pingora runtime/listener/TLS adapter crates fra vanlig Fluxheim build profiles
- +Beholder den opprinnelige HTTP/1 og HTTP/2 proxy runtime som den normale banen for støttede route, cache, load-balancer, TLS, WebSocket, admin og metrics konfigurasjoner
- +Kabler opprinnelig admin cache purge, stale disk-cache purge, cache objektoppslag og live load-balancer statistikk/mutasjonsbehandlere til Fluxheim-owned runtime håndtak
- +Oppdaterer dependency-policy utgivelsesporter slik at normal standard, full, edge, PHP, personvern, RPM, kilde- og containerbygg mislykkes hvis de kompilerer Pingora crates
- +Herder native admin cache forhåndsvisninger og rensing med normalisert vertsmatching, regex-route forhåndsvisninger, stale renselås unngåelse, fail-closed live konfigurasjonstilstand og type route-proxy byggekontekster
Utgitt 29. juni 2026
- +Legger til naturlig proxy-cache-paritet for minne, filsystemdisk, storage-bin, kryptert disk, OpenBao Transit og memory+disk lagdeling
- +Støtter Vary og request-header varianter, gammel servering, cache-låser, range skive cache, peer-fill og opprinnelsesbeskyttelsesbudsjetter
- +Hardner cache-tilgang for Authorization, HEAD bypass, oppstrøms Age stripping, sjekket utløpsregning og only-if-cached bom
- +Legger til native cache purge-paritet for minne- og diskindekser pluss eksakte, bulk-, prefiks-, tag-, jokertegn, route-scope og foreldede rensinger
- +Legger til naturlig cache-observabilitet for proxy-tellere, minne-/diskmålere, histogrammer for hurtigbufferoppslag og regenererte traceparent span IDer
Utgitt 28. juni 2026
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +Ruter valgte downstream HTTP/2 TLS-tilkoblinger til den native multi-stream-adapteren
- +Herder native WebSocket-oppgraderinger, HTTP/2 stream-local feil, rate-limit sharding og zeroizing-lagring av request body
Utgitt 24. juni 2026
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
Utgitt 23. juni 2026
- +Flytter plaintext upstream HTTP/2-forwarding inn i native HTTP/1 proxy-stien for h2c/prior-knowledge origins
- +Legger til pooled native upstream H2-tilkoblinger med begrenset stream-kapasitet og safe-method retry etter pooled-handle-feil før respons
- +Støtter TLS ALPN-forhandlet upstream HTTP/2 med eksisterende upstream TLS/SNI/CA-policy
- +Legger til eksplisitt, standard-deaktivert h2c Upgrade-fallback for plaintext
http1-and-http2-origins - +Begrenser native upstream H2-handshakes, stream-slot-venting, keepalive pings og setup timeouts
Utgitt 23. juni 2026
- +Flytter arvet global/vhost-komprimeringspolicy inn i native HTTP/1 proxy og route proxy
- +Slår sammen root/vhost/route header-policy-arv inn i native route proxy-konstruksjon
- +Flytter trygt forwarded-client-IP-eierskap, trusted-chain append, regex-omskrivinger, ACL-er, concurrency og rate limits over på native-stien
- +Legger til native ACME HTTP-01 challenge-servering, trafikk-speiling, auth-request og ruteskopet gRPC-validering
Utgitt 21. juni 2026
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy fallback-sider støttet avfluxheim-web
Utgitt 21. juni 2026
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
Utgitt 21. juni 2026
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
Utgitt 21. juni 2026
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidaterader til runtime cutover-bevis slik at gjenværende kompatibilitetsblokkere er eksplisitte
Utgitt 20. juni 2026
- +Promoterer native HTTP/2 downstream safety preview til cutover-klar etter fokuserte paritetstester
- +Gjør den representative native runtime cutover-rapporten blocker-fri for enkle HTTP/1-, HTTP/2-, admin-, metrics-, stream- og UDP-konfigurasjoner
Utgitt 20. juni 2026
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Utgitt 20. juni 2026
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Herder native background handles slik at droppede kritiske handles avbryter i stedet for å koble tasks fra stille
Utgitt 20. juni 2026
- +Adds
NativeBackgroundSupervisorfor Fluxheim-eid background-task-orkestrering - +Adds critical task watchdog support and hardens shutdown delivery edge cases
Utgitt 20. juni 2026
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Utgitt 19. juni 2026
- +Adds explicit
pingora-compatfeature-gating for den gjenværende compatibility-runtime-grensen - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Utgitt 19. juni 2026
- +Fortsetter Pingora-exit-delen ved å krympe den gjenværende rot-kompatibilitetsoverflaten for proxy-, cache- og runtime-stier
- +Deler native helsesjekker i HTTP/gRPC-, database-, exec- og TCP/TLS-transporthjelpemoduler med strengere probe-grenser
Utgitt 19. juni 2026
- +Fjerner den direkte Pingora-avhengigheten fra
fluxheim-load-balancer - +Legger til Fluxheim-eide begrensede HTTP/1.1- og h2 gRPC-aktive helsesjekker med policydekning som hindrer gjeninnføring av Pingora
Utgitt 19. juni 2026
- +Legger til planlegging for native HTTP/1.1 proxy cutover readiness på
ServerPlan - +Feiler lukket for compatibility-only proxy-funksjoner som auth-subrequests, mirroring, redirects, strip/rewrite-transformer og avansert lastbalansererpolicy
Utgitt 18. juni 2026
- +Legger til en Fluxheim-eid native HTTP/2 upstream-klientprimitive med begrensede headere, bodies, trailers og deadlines
- +Legger til h2 client/server-tester for trailer-bevaring, overstore responser, stream resets og flow-control timeout-atferd
Utgitt 18. juni 2026
- +Legger til native rustls/OpenSSL upstream TLS- og mTLS-støtte i den staged HTTP/1.1 proxy-stien
- +Legger til ordnet statisk upstream-failover for trygge metoder pluss begrensede no-follow TLS-materialelesninger og hostname-policydekning
Utgitt 18. juni 2026
- +Legger til begrenset native HTTP/1.1 upstream connection pooling for trygge content-length- og no-body origin-responser
- +Legger til keepalive pool-sizing, håndtering av upstream idle timeout, konservative no-reuse-vern og ekte tester for socket-gjenbruk/-utløp
Utgitt 18. juni 2026
- +Legger til gjenbrukbare native HTTP/2 connection-primitives med begrenset request-body-innsamling og response trailer-støtte
- +Herder HTTP/2 response lifetime, handler-timeout, DATA-kapasitetshåndtering, forbudte headere/trailere og request-body zeroization
Utgitt 17. juni 2026
- +Legger til native HTTP/2 runtime-preview-gate og h2 stack-probe med begrensede headere, URI, body, streams, frames, buffers og rapid reset-policy
- +Legger til HTTP/2 preview smoke-dekning og utvider native HTTP/1-atferdsdekning for HTTP/1.0 keep-alive/close-semantikk
Utgitt 17. juni 2026
- +Legger til den begrensede native HTTP/1 upstream-klienten og staged native proxy-handler for plain statiske upstreams
- +Legger til native proxy-kandidatinventar, Fluxheim-eide proxy-headere, privacy-mode-atferd og fail-closed-egnethet for ustøttede policylag
Utgitt 17. juni 2026
- +Legger til native HTTP/1 connection/listener-runtime over Tokio IO og staged native static-file-adapter
- +Mapper servergrenser inn i native HTTP/1-policy og legger til socket-tester for keep-alive, body-framing, shutdown, statiske filer, trege klienter og connection caps
Utgitt 17. juni 2026
- +Legger til Fluxheim-eid HTTP/1.0/HTTP/1.1 request-head-parsing, klassifisering av request-body-framing, Host-validering, persistenshåndtering og chunked decoding
- +Legger til downstream HTTP/1 policy-standarder og herdede native parsergrenser for fremtidig runtime cutover-arbeid
Utgitt 16. juni 2026
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Holder dagens runtime som en eksplisitt compatibility-adapter mens native server/listener-arbeid fortsetter
Utgitt 16. juni 2026
- +Adds
fluxheim-tlssom grense for downstream TLS listener-planlegging og provider-policy - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Herder TLS feature gates, SNI fallback-atferd, PROXY v2-signaturvalidering og trusted PROXY CIDR-validering
Utgitt 16. juni 2026
- +Legger til den første dedikerte
fluxheim-headersgrense for header-policy-hjelpere - +Flytter rewrite-algoritmer, forwarded-header-håndtering, hop-by-hop request-policy og sammenslåing av gjentatte headere inn i Fluxheim-eid header-kode
- +Flytter stream PROXY-protokoll byte-parsere inn i
fluxheim-protocoland tightens privacy/proxy CIDR validation
Utgitt 15. juni 2026
- +Flytter delte background-task lifecycle-primitives inn i
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Herder den lokale certificate-reload-control-socketen og privat backend-filtrering
Utgitt 15. juni 2026
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +Flytter stream upstream-valg, PROXY-protokoll parsing/skriving, source-policy, DNS-rebinding-vern, byte accounting og timeout-håndtering bak Fluxheim-eid stream-kode
Utgitt 14. juni 2026
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Legger til tester og release gates som håndhever mål for fjerning av Pingora-avhengighet under normale
cargo test-kjøringer
Utgitt 14. juni 2026
- +Starter den første konkrete 1.6.x-implementeringsutgivelsen etter foundation-taggen
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Utgitt 14. juni 2026
- +Startet
1.6.xPingora-exit foundation-linjen samtidig som runtime-atferd holdes uendret - +La til modularitetspolicy-validering, legacy unntak for overstore filer, runtime baseline-fangst og ytelsesbevis-fangst
- +La til release-gated Pingora dependency exceptions, runtime-parity fixtures og extraction dependency graph
- +Added initial
fluxheim-runtimeandfluxheim-serverboundary-crates pluss typede policy proof-primitives
Juni 2026
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +La til administrerte affinity-cookies, service discovery, aktive og protokollbevisste helsesjekker, restart-persistent state og runtime backend-mutasjonskontroller
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
Utgitt 25. mai 2026
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Lastbalanserer-robusthet, TLS-/protokollparitet, PROXY-protokoll v1/v2, upstream mTLS, HTTP/2-kontroller og gRPC-passering
Utgitt 23. mai 2026
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Respawn-watchdog, begrenset backoff, SIGTERM-før-SIGKILL-teardown, sanert miljø og privat generert pool state
- +Auditable
[vhosts.php.fpm] mode = "managed"config-overflate for private sockets, worker counts, process manager-modi, slowlog, temp-stier og pool-filer - +Utvidet WordPress PHP-FPM smoke-dekning på tvers av external, managed-static, managed-dynamic, managed-ondemand og managed-respawn-modi
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
Utgitt 23. mai 2026
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Utgitt 22. mai 2026
- +rustls/AWS-LC FIPS-kompatibel kandidat-backend gjennom
tls-rustls-fips - +FIPS- og ISO/IEC 19790 rustls-profilaliaser, config-eksempler, diagnostikk og valideringsskript
Utgitt 21. mai 2026
- +OpenSSL FIPS/ISO-kompatibel TLS-validering gjennom
tls-openssl-fipsog provider-diagnostikk - +FIPS-utrullingsguide, config-fixtures, valideringsskript, utgivelsesbevis og OWASP Top 10 2025-baseline
Utgitt 20. mai 2026
- +PHP-FPM keepalive pooling, upstream retry/failover og request body disk-spooling for tryggere drift under last
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +PHP-metrics og OpenTelemetry-attributter, støtte for X-Accel-Redirect, X-Sendfile og X-Accel-Expires
Utgitt 18. mai 2026
- +
fluxheim-acmefrittstående følge-binær for sertifikatfornyelse, status og ACME reload socket-signalisering - +
fluxheim-config-testerfrittstående binær for validering av configer i CI og container-entrypoints uten å starte gatewayen - +ACME reload Unix-socket - live sertifikatopptak uten gateway-restart
- +Ny
profile-php-byggprofil -proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Utgitt 16. mai 2026
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Streng skriptoppløsning og begrenset FastCGI request-/response-håndtering
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +PHP-FPM kan serve statiske assets fra samme rot mens PHP rutes til FPM
- +New
php-fpmCargo feature (impliesproxy-lagandweb)
Utgitt 14. mai 2026
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
Mai 2026
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = trueutvider begrenset range-caching
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Begrenset fail-open/fail-closed peer-fill-atferd
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Valgfri lokal statisk filcaching via
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Cache-låser, stale serving, purge- og statusendepunkter
- + Cache warm, key assertion og oppslagsverktøy
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + TLS-policyprofiler
- + Multi-certificate rustls SNI
- + Administrert ACME-sertifikatutstedelse og -fornyelse
- + EAB-kompatible utstedere (Actalis og andre)
- + Filbaserte TLS-hemmeligheter
- +
acme-initveiledet bootstrap-verktøy for utsteder - + Pakkede systemd-units for sertifikatfornyelse
2026
- + Virtuell host-ruting etter Host-header med default-vhost fallback
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + Trygg ACME HTTP-01 challenge-forwarding
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Sikker request-/response-header-policy
- + Valgfri HTTP→HTTPS-omdirigering med trygg Host-validering
- + Systemd-unit, RPM-pakking
- + Rootless Podman container images
Hva kommer videre
1.8.0: Dedikert Wasm-bygg basert på den fullstendige produksjonsprofilen, med avgrensede policykroker, ACME, måledata og OpenTelemetry.
View full roadmap →