Dziennik zmian

Historia wydań Fluxheim. Pełne release notes są na Wydania GitHub.

v1.8.0 Najnowsza stabilna wersja Zobacz na GitHub →

Wydano 23 lipca 2026 r.

  • +Dedykowana kompilacja Wasm oparta na pełnym profilu produkcyjnym, z ograniczonymi punktami polityk, ACME, metrykami i OpenTelemetry
  • +Dodaje zgodne archiwa tar.gz i ZIP, w tym natywne kompilacje profili full i Wasm dla macOS
  • +Wzmacnia granice wypełniania pamięci podręcznej, pamięci zakresów i przyjmowania Wasm dla każdego hosta wirtualnego

Wydany 15 lipca 2026 r

  • +Dodaje metadane oparte na standardach pamięci podręcznej, proxy i podsumowania odpowiedzi
  • +Potwierdza uwierzytelnione ponowne ładowanie migawek na żywo, przywracanie, sprawdzanie integralności i trwałość ponownego uruchamiania
  • +Dodaje powtarzalne dowody FIPS-backend i szerokie natywne wzmocnienie środowiska wykonawczego

Wydano 14 lipca 2026 r.

  • +Dodaje ograniczone czasowo, łagodne kończenie istniejących połączeń oraz przełączenie bez przestoju po potwierdzeniu gotowości
  • +Dodaje rygorystyczną aktywację gniazd systemd z dokładną weryfikacją odziedziczonych gniazd nasłuchujących
  • +Kończy wzmacnianie parsera HTTP/1 i usprawnia zarządzanie własnością usług działających w tle

Wydany 13 lipca 2026 r

  • +Dodaje opcjonalne profile zabezpieczeń odpowiedzi HTTP i zweryfikowany mechanizm CORS obsługujący żądania
  • +Stabilizuje możliwe do uruchomienia przykłady zasad Wasm i testy wymagane przez bramkę wydania
  • +Wzmacnia przekazywane nagłówki tożsamości, analizowanie nagłówków i wskazówki dotyczące ponownych prób w zakresie limitów pojemności

wydany 12 lipca 2026 r

  • +Dodaje możliwe do uruchomienia przykłady migracji dla zadań zasad iRules, OpenResty, HAProxy/SPOE i w stylu VCL
  • +Dodaje ograniczony transport ACME, planowanie ARI, diagnostykę cyklu życia i wyraźną akceptację warunków
  • +Wzmacnia możliwe do odzyskania transakcje na kontach ACME i certyfikatach, granice przechowywania i publikację migawek

Wydano 11 lipca 2026

  • +Uruchamia opcjonalne granice WASI Preview 1 z jawnymi uprawnieniami do zegara i losowości oraz importami domyślnie zablokowanymi
  • +Przywraca zaufane GeoIP klienta i wspiera bazy danych CIRCL łączące kraje i numery ASN
  • +Wzmacnia ochronę przed SSRF w strumieniach i kopiowaniu, uwierzytelnione migawki, TLS, PHP-FPM, statyczne serwowanie oraz limity zasobów Wasm

Wydano 10 lipca 2026 r.

  • +Dodaje opcjonalny podgląd ABI Proxy-Wasm z jawną walidacją przestrzeni nazw wywołań hosta
  • +Deterministycznie odrzuca nieobsługiwane wywołania podglądowe, zanim dotrą do upstreamu
  • +Wzmacnia ścisłe trasowanie hostów, ograniczone dopuszczanie, zaufanie do konfiguracji, pamięć cache, GeoIP i kompresję

Wydano 9 lipca 2026

  • +Dodaje jawne tożsamości skompilowanych modułów WebAssembly obejmujące digest pluginu, ABI, powierzchnię funkcji hooków i wersję Fluxheim
  • +Dodaje budżety admission cache-hook per vhost pod limitem cache-hook na poziomie procesu
  • +Rozszerza ograniczone metryki Wasm, widoczność statusu admin i pokrycie regresji live-chain między rodzinami

Wydano 8 lipca 2026

  • +Dodaje ograniczone host calls komponentów cache key dla wariantów klas urządzeń mobile i desktop
  • +Dodaje stałe TTL, tag i metadane zapisanych headerów dla cache-store bez arbitralnej mutacji response headers
  • +Dodaje pokrycie live listener dla izolacji wariantów, fragmentów range-cache, wygaśnięcia TTL i limitów metadanych fail-closed

Wydano 7 lipca 2026 r.

  • +Dodaje działające na żywo natywne hooki Wasm HTTP/1 dla cache-lookup i cache-store pod ograniczonym preview ABI fluxheim_policy_v1
  • +Dodaje wyniki cache dla continue, pass, bypass, skip-store i deny bez ujawniania surowych kluczy cache, TTL, tagów ani przechowywanych metadanych
  • +Oddziela limity admission cache-hook i zachowuje dla agregacji cache-store regułę most-restrictive-wins

Wydano 6 lipca 2026

  • +Dodaje działające na żywo natywne hooki Wasm HTTP/1 route-decision pod ograniczonym preview ABI fluxheim_policy_v1
  • +Dodaje symboliczną selekcję skonfigurowanych gałęzi dla tras canary i mirror bez dynamicznego dostępu upstream ani shadow-target
  • +Zachowuje egzekwowanie Fluxheim ACL, rate limitów, limitów współbieżności, body limitów, przekierowań i header-policy po wyborze trasy

Wydano 5 lipca 2026

  • +Dodaje działające na żywo natywne hooki Wasm HTTP/1 dla request-header i response-header dla podpięć vhost i route
  • +Utrzymuje ABI header-hook jako symboliczne, z dozwolonymi syntetycznymi mutacjami zamiast surowego dostępu do headerów lub body
  • +Stosuje hooki Wasm headerów na poziomie vhost oraz politykę fallback response header do odpowiedzi fallback PHP-FPM

Wydano 4 lipca 2026

  • +Podłącza działające natywne hooki HTTP/1 access-decision z kolejnością priorytetów, kompozycją first-deny-wins i zachowaniem fail-closed
  • +Wymusza limity dopuszczenia wykonania na poziomie procesu, pluginu i attachmentu

Wydano 3 lipca 2026

  • +Dodaje opcjonalny crate workspace fluxheim-wasm
  • +Feature gate’y wasm, wasm-proxy-abi i wasm-wasi są domyślnie wyłączone i niezgodne z privacy-mode
  • +Pliki pluginów Wasm są ładowane tylko z zatwierdzonych ścieżek bezwzględnych; symlinki, pliki nieregularne i zbyt duże moduły są odrzucane
  • +Typowane manifesty pluginów Wasm sprawdzają ABI, fazę, fail-mode, ścieżkę i limity sandboxa przed załadowaniem
  • +Dodaje ograniczone wykonanie Wasmtime z limitami fuel, pamięci, tabeli, instancji, compile-timeout, compile-worker i watchdoga dla pojedynczego wywołania
  • +Dodaje rzeczywiste pokrycie smoke sandboxa Wasm dla pomyślnego wykonania, trapów, odmowy wzrostu tabeli i odrzucenia niebezpiecznych manifestów fail-open

Wydano 3 lipca 2026

  • +Aktualizuje przypięty toolchain Rust, pola rust-version i obrazy budujące kontenery do Rust 1.96.1
  • +Wzmacnia konektory OpenSSL stream-upstream TLS przez minimum TLS 1.2 i nowoczesną listę dozwolonych szyfrów TLS 1.2/TLS 1.3
  • +Przechowuje serializowane dane konta ACME w sanitization::SecretVec podczas zapisu na dysk
  • +Usuwa pozostałe główne shimy zgodności, aby wywołujący używali bezpośrednio fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability i innych właścicielskich crate
  • +Dzieli wnętrza ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream i native runtime na mniejsze, ukierunkowane moduły

Wydany 30 czerwca 2026 r

  • +Zmienia nazwę tymczasowej warstwy zgodności natywnego proxy na native_proxy i usuwa ze zwykłych kompilacji stary reeksport zgodności proxy
  • +Przenosi DTO żądań i wyników administracyjnych load balancera do crate'u fluxheim-load-balancer
  • +Usuwa nieaktywne adaptery główne z epoki Pingora oraz przestarzały wyłączony kod runtime i testów, którego zwykłe kompilacje już nie używają
  • +Ujednolica przechowywanie konfiguracji natywnego proxy, aby ponowne wczytanie odświeżało ten sam snapshot, którego używają ścieżki administracyjne cache i load balancera
  • +Dodaje natywne testy regresji przepełnienia chunked body HTTP/1 i przypina obrazy smoke observability do deterministycznych tagów

Wydany 30 czerwca 2026 r

  • +Utrzymuje normalne runtime na ścieżkach Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream i background service
  • +Przenosi pliki cookie auth, metrics, OpenBao cache, discovery, load-balancer i TLS private-key secret buffers w kierunku sanitization crate
  • +Wzmacnia routing awaryjny PHP-FPM/static, natywne blokowanie usuwania disk-cache, serializację mutacji same-key disk-cache i natywną obsługę HTTP/2 upstream authority
  • +Dodaje obsługę peer-fill shared-secret i wymaga jej dla zwykłego tekstu non-loopback peer-fill URLs
  • +Rozszerza zasięg testów privacy, observability, WordPress, load-balancer, smoke-image, randomized-port i release-gate dla linii stabilization

Wydano 29 czerwca 2026

  • +Usuwa ostateczny Pingora runtime/listener/TLS adapter crates z normalnego Fluxheim build profiles
  • +Zachowuje natywny serwer proxy HTTP/1 i HTTP/2 runtime jako normalną ścieżkę dla obsługiwanych konfiguracji route, cache, load-balancer, TLS, WebSocket, admin i metrics
  • +Łączy natywne czyszczenie admin cache, czyszczenie dysku stale-cache, wyszukiwanie obiektów cache i statystyki/obsługę mutacji load-balancer na żywo do uchwytów Fluxheim-owned runtime
  • +Aktualizuje bramy wydania dependency-policy, więc kompilacje normalnej wersji domyślnej, pełnej, brzegowej, PHP, prywatności, RPM, źródła i kontenera kończą się niepowodzeniem, jeśli skompilują Pingora crates
  • +Utwardza natywne podglądy i czyszczenie admin cache ze znormalizowanym dopasowaniem hosta, podglądami regex-route, unikaniem blokady usuwania stale, stanem konfiguracji na żywo fail-closed i wpisanymi kontekstami kompilacji route-proxy

Wydano 29 czerwca 2026

  • +Dodaje natywną parzystość proxy-cache dla pamięci, dysku systemu plików, storage-bin, dysku zaszyfrowanego, warstw OpenBao Transit i memory+disk
  • +Obsługuje warianty Vary i request-header, nieaktualne udostępnianie, blokady pamięci podręcznej, pamięć podręczną wycinków zakresu, peer-fill i budżety na ochronę źródła
  • +Wzmacnia dostęp do pamięci podręcznej dla obejścia Authorization, HEAD, usuwania Age w górę, sprawdzanej arytmetyki wygaśnięcia i chybień only-if-cached
  • +Dodaje natywną parzystość czyszczenia pamięci podręcznej dla indeksów pamięci i dysku oraz dokładne, zbiorcze, prefiksowe, tagowe, wieloznaczne, route-scope i nieaktualne czyszczenie
  • +Dodaje natywną możliwość obserwacji pamięci podręcznej dla liczników proxy, wskaźników pamięci/dysku, histogramów wyszukiwania pamięci podręcznej i ponownie wygenerowanych identyfikatorów rozpiętości traceparent

Wydano 28 czerwca 2026

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Kieruje wybrane połączenia downstream HTTP/2 TLS do natywnego adaptera multi-stream
  • +Wzmacnia natywne upgrady WebSocket, błędy lokalne strumieni HTTP/2, sharding limitów szybkości i zeroizing przechowywania ciała żądania

Wydano 24 czerwca 2026

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Wydano 23 czerwca 2026

  • +Przenosi plaintext upstream HTTP/2 forwarding do native HTTP/1 proxy path dla originów h2c/prior-knowledge
  • +Dodaje pooled native upstream H2 connections z bounded stream capacity i safe-method retry po pre-response pooled-handle failure
  • +Obsługuje upstream HTTP/2 negocjowany przez TLS ALPN z istniejącą upstream TLS/SNI/CA policy
  • +Dodaje jawny, domyślnie wyłączony fallback h2c Upgrade dla plaintext originów http1-and-http2
  • +Ogranicza native upstream H2 handshakes, stream-slot waits, keepalive pings i setup timeouts

Wydano 23 czerwca 2026

  • +Przenosi inherited global/vhost compression policy do native HTTP/1 proxy i route proxy
  • +Scala root/vhost/route header-policy inheritance z native route proxy construction
  • +Przenosi safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACLs, concurrency i rate limits na native path
  • +Dodaje native ACME HTTP-01 challenge serving, traffic mirroring, auth-request i route-scoped gRPC validation

Wydano 21 czerwca 2026

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy strony fallback backed by fluxheim-web

Wydano 21 czerwca 2026

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Wydano 21 czerwca 2026

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Wydano 21 czerwca 2026

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate wiersze do runtime cutover evidence, aby pozostałe compatibility blockers były explicit

Wydano 20 czerwca 2026

  • +Promuje native HTTP/2 downstream safety preview do cutover-ready po skupionych testach parity
  • +Czyni representative native runtime cutover report wolnym od blockerów dla prostych konfiguracji HTTP/1, HTTP/2, admin, metrics, stream i UDP

Wydano 20 czerwca 2026

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Wydano 20 czerwca 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Wzmacnia native background handles, aby dropped critical handles wykonywały abort zamiast cichego detach tasków

Wydano 20 czerwca 2026

  • +Adds NativeBackgroundSupervisor dla Fluxheim-owned background task orchestration
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Wydano 20 czerwca 2026

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Wydano 19 czerwca 2026

  • +Adds explicit pingora-compat feature gating dla pozostałego compatibility runtime boundary
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Wydano 19 czerwca 2026

  • +Kontynuuje slice Pingora-exit przez zmniejszenie pozostałej root compatibility surface dla proxy, cache i runtime paths
  • +Dzieli native health checks na moduły helper HTTP/gRPC, database, exec i TCP/TLS transport z ostrzejszymi probe bounds

Wydano 19 czerwca 2026

  • +Usuwa bezpośrednią dependency Pingora z fluxheim-load-balancer
  • +Dodaje Fluxheim-owned bounded HTTP/1.1 i h2 gRPC active health checks z policy coverage, aby zapobiec ponownemu wprowadzeniu Pingora

Wydano 19 czerwca 2026

  • +Dodaje native HTTP/1.1 proxy cutover readiness planning na ServerPlan
  • +Fails closed dla compatibility-only proxy features, takich jak auth subrequests, mirroring, redirects, strip/rewrite transforms i advanced load-balancer policy

Wydano 18 czerwca 2026

  • +Dodaje Fluxheim-owned native HTTP/2 upstream client primitive z bounded headers, bodies, trailers i deadlines
  • +Dodaje testy h2 client/server dla trailer preservation, oversized responses, stream resets i flow-control timeout behavior

Wydano 18 czerwca 2026

  • +Dodaje native rustls/OpenSSL upstream TLS i mTLS support do staged HTTP/1.1 proxy path
  • +Dodaje ordered static upstream failover dla safe methods plus bounded no-follow TLS material reads i hostname-policy coverage

Wydano 18 czerwca 2026

  • +Dodaje ograniczone natywne pule połączeń upstream HTTP/1.1 dla odpowiedzi origin z bezpiecznym content-length i bez body
  • +Dodaje keepalive pool sizing, upstream idle timeout handling, conservative no-reuse guards i rzeczywiste testy socket reuse/expiry

Wydano 18 czerwca 2026

  • +Dodaje reusable native HTTP/2 connection primitives z bounded request-body collection i response trailer support
  • +Wzmacnia HTTP/2 response lifetime, handler timeout, DATA capacity handling, prohibited headers/trailers i request-body zeroization

Wydano 17 czerwca 2026

  • +Dodaje native HTTP/2 runtime preview gate i h2 stack probe z bounded headers, URI, body, streams, frames, buffers i rapid reset policy
  • +Dodaje HTTP/2 preview smoke coverage i rozszerza native HTTP/1 behavior coverage dla semantyki HTTP/1.0 keep-alive/close

Wydano 17 czerwca 2026

  • +Dodaje ograniczony natywny klient upstream HTTP/1 i etapowy natywny handler proxy dla zwykłych statycznych upstreamów
  • +Dodaje native proxy candidate inventory, Fluxheim-owned proxy headers, privacy-mode behavior i fail-closed eligibility dla unsupported policy layers

Wydano 17 czerwca 2026

  • +Dodaje native HTTP/1 connection/listener runtime nad Tokio IO i staged native static-file adapter
  • +Mapuje server limits do native HTTP/1 policy i dodaje socket tests dla keep-alive, body framing, shutdown, static files, slow clients i connection caps

Wydano 17 czerwca 2026

  • +Dodaje Fluxheim-owned HTTP/1.0/HTTP/1.1 request-head parsing, request-body framing classification, Host validation, persistence handling i chunked decoding
  • +Dodaje downstream HTTP/1 policy defaults i hardened native parser boundaries dla przyszłej pracy runtime cutover

Wydano 16 czerwca 2026

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Zachowuje obecny runtime jako explicit compatibility adapter, gdy trwa praca native server/listener

Wydano 16 czerwca 2026

  • +Adds fluxheim-tls jako downstream TLS listener planning i provider-policy boundary
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Wzmacnia TLS feature gates, SNI fallback behavior, PROXY v2 signature validation i trusted PROXY CIDR validation

Wydano 16 czerwca 2026

  • +Dodaje pierwszy dedicated fluxheim-headers boundary dla header policy helpers
  • +Przenosi rewrite algorithms, forwarded-header handling, hop-by-hop request policy i repeated-header joining do Fluxheim-owned header code
  • +Przenosi stream PROXY protocol byte parsers do fluxheim-protocol and tightens privacy/proxy CIDR validation

Wydano 15 czerwca 2026

  • +Przenosi shared background task lifecycle primitives do fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Wzmacnia local certificate reload control socket i private backend filtering

Wydano 15 czerwca 2026

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Przenosi stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guards, byte accounting i timeout handling za Fluxheim-owned stream code

Wydano 14 czerwca 2026

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Dodaje tests i release gates, które wymuszają targets usunięcia dependency Pingora podczas normalnych uruchomień cargo test

Wydano 14 czerwca 2026

  • +Zaczyna pierwsze konkretne wydanie implementacyjne 1.6.x po foundation tag
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Wydano 14 czerwca 2026

  • +Rozpoczęto linię 1.6.x Pingora-exit foundation przy zachowaniu runtime behavior bez zmian
  • +Dodano modularity policy validation, legacy oversized-file exceptions, runtime baseline capture i performance evidence capture
  • +Dodano release-gated Pingora dependency exceptions, runtime parity fixtures i extraction dependency graph
  • +Added initial fluxheim-runtime and fluxheim-server boundary crates plus primitive typed policy proof
v1.5.0 - v1.5.23 Wszystko na GitHub ->

czerwiec 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Dodano managed affinity cookies, service discovery, active i protocol-aware health checks, restart-persistent state i runtime backend mutation controls
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Wydano 25 maja 2026

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls i gRPC pass-through

Wydano 23 maja 2026

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, sanitized environment i private generated pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" config surface dla private sockets, worker counts, process manager modes, slowlog, temp paths i pool files
  • +Rozszerzono WordPress PHP-FPM smoke coverage przez external, managed-static, managed-dynamic, managed-ondemand i managed-respawn modes
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Wydano 23 maja 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Wydano 22 maja 2026

  • +rustls/AWS-LC FIPS-capable candidate backend przez tls-rustls-fips
  • +FIPS i ISO/IEC 19790 rustls profile aliases, config examples, diagnostics i validation script

Wydano 21 maja 2026

  • +OpenSSL FIPS/ISO-capable TLS validation przez tls-openssl-fips i provider diagnostics
  • +FIPS deployment guide, config fixtures, validation script, release evidence i OWASP Top 10 2025 baseline

Wydano 20 maja 2026

  • +PHP-FPM keepalive pooling, upstream retry/failover i request body disk spooling dla bezpieczniejszej pracy pod load
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP metrics i OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile i X-Accel-Expires support

Wydano 18 maja 2026

  • +fluxheim-acme standalone companion binary dla certificate renewal, status i ACME reload socket signalling
  • +fluxheim-config-tester standalone binary do walidowania configów w CI i container entrypoints bez uruchamiania gateway
  • +ACME reload Unix socket — live certificate pickup bez restartu gateway
  • +Nowy profil build profile-phpproxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Wydano 16 maja 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Strict script resolution i bounded FastCGI request/response handling
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM może serwować static assets z tego samego root, route-ując PHP do FPM
  • +New php-fpm Cargo feature (implies proxy build and web)

Wydano 14 maja 2026

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Seria

maj 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true rozszerza bounded range caching

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Zachowanie bounded fail-open/fail-closed peer fill

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Opt-in local static-file caching przez local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache locks, stale serving, purge i status endpoints
  • + Cache warm, key assertion i lookup tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + Profile TLS policy
  • + Multi-certificate rustls SNI
  • + Managed ACME certificate issuance i renewal
  • + EAB-capable issuers (Actalis i inni)
  • + Obsługa file-backed TLS secrets
  • + acme-init prowadzony issuer bootstrap tool
  • + Spakowane systemd units dla certificate renewal
v1.0 — Gateway Foundation Pierwsze stabilne

2026

  • + Virtual host routing przez Host header z default-vhost fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Tryb safe ACME HTTP-01 challenge forwarding
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Polityka secure request/response header
  • + Opcjonalne przekierowanie HTTP→HTTPS z bezpieczną walidacją Host
  • + Systemd unit i RPM packaging
  • + Rootless Podman container images

Co dalej

1.8.0: Dedykowana kompilacja Wasm oparta na pełnym profilu produkcyjnym, z ograniczonymi punktami polityk, ACME, metrykami i OpenTelemetry.

View full roadmap →
Polski