Jurnal de modificări

Istoric release pentru Fluxheim. Release notes complete sunt pe Versiuni GitHub.

v1.8.0 Cea mai nouă versiune stabilă Vezi pe GitHub →

Lansat la 23 iulie 2026

  • +Build Wasm dedicat, bazat pe profilul complet de producție, cu hook-uri de politici limitate, ACME, metrici și OpenTelemetry
  • +Adaugă arhive tar.gz și ZIP echivalente, inclusiv build-uri native complete și Wasm pentru macOS
  • +Consolidează limitele pentru umplerea cache-ului, cache-ul pe intervale și admiterea Wasm per gazdă virtuală

Lansat pe 15 iulie 2026

  • +Adaugă metadate opționale și conforme cu standardele pentru cache, proxy și rezumatele răspunsurilor
  • +Demonstrează reîncărcarea și revenirea instantaneelor active autentificate, verificările de integritate și persistența după repornire
  • +Adaugă dovezi reproductibile pentru backend-urile FIPS și întărirea extinsă a mediului de execuție nativ

Lansat pe 14 iulie 2026

  • +Adaugă închiderea controlată și limitată a conexiunilor și transferul fără întrerupere condiționat de verificarea disponibilității
  • +Adaugă activarea strictă a socket-urilor systemd, cu validarea exactă a socket-urilor de ascultare moștenite
  • +Finalizează consolidarea parserului HTTP/1 și îmbunătățește gestionarea ciclului de viață al serviciilor din fundal

Lansat pe 13 iulie 2026

  • +Adaugă profiluri opționale de securitate a răspunsului HTTP și CORS validat care ține cont de solicitări
  • +Stabilizează exemplele de politici Wasm rulabile și testele cerute de poarta de lansare
  • +Întărește anteturile de identitate redirecționate, analiza antetului și îndrumarea pentru reîncercați pentru limitele de capacitate

Lansat pe 12 iulie 2026

  • +adaugă exemple de migrare rulabile pentru iRules, OpenResty, HAProxy/SPOE și joburi de politică în stil VCL
  • +adaugă transportul ACME limitat, programarea ARI, diagnosticarea ciclului de viață și acceptarea explicită a termenilor
  • +Întărește contul ACME recuperabil și tranzacțiile cu certificate, limitele de stocare și publicarea instantanee

Lansat pe 11 iulie 2026

  • +Pornește limitarea WASI Preview 1 cu permisiuni explicite pentru ceas și aleatorie, și importuri refuzate implicit
  • +Restabilește baza de date GeoIP client încredere și sprijină combinația bazelor de date CIRCL pentru Țară și ASN
  • +Consolidarea protecției SSRF și copierii, instantanee autentificate, TLS, PHP-FPM, servire statică și limitele resurselor Wasm

Lansat la 10 iulie 2026

  • +Adaugă previzualizarea ABI Proxy-Wasm opțională, cu validarea explicită a spațiului de nume pentru apelurile către gazdă
  • +Respinge determinist apelurile de previzualizare nesuportate înainte ca acestea să ajungă la un upstream
  • +Consolidează rutarea strictă după host, admiterea limitată, încrederea în configurație, stocarea cache, GeoIP și compresia

Lansat pe 9 iulie 2026

  • +Adaugă identități explicite pentru module WebAssembly compilate între digestul pluginului, ABI, suprafața de funcționalități hook și versiunea Fluxheim
  • +Adaugă bugete de admitere cache-hook per vhost sub plafonul cache-hook la nivel de proces
  • +Extinde metrici Wasm delimitate, vizibilitatea stării admin și acoperirea regresiilor live-chain între familii

Lansat pe 8 iulie 2026

  • +Adaugă host calls delimitate pentru componentele cache key pentru variante de clasă de dispozitiv mobile și desktop
  • +Adaugă TTL, tag și metadate de header stocate fixe pentru cache-store, fără mutarea arbitrară a headerelor de răspuns
  • +Adaugă acoperire live listener pentru izolarea variantelor, felii range-cache, expirarea TTL și limite de metadate fail-closed

Lansat pe 7 iulie 2026

  • +Adaugă hookuri Wasm HTTP/1 native live pentru cache-lookup și cache-store sub ABI-ul preview limitat fluxheim_policy_v1
  • +Adaugă rezultate de cache pentru continue, pass, bypass, skip-store și deny fără expunerea cheilor brute de cache, TTL-urilor, tagurilor sau metadatelor stocate
  • +Separă limitele de admitere ale cache-hookurilor și păstrează pentru agregarea cache-store regula most-restrictive-wins

Lansat la 6 iulie 2026

  • +Adaugă hook-uri Wasm route-decision HTTP/1 native live sub ABI-ul preview limitat fluxheim_policy_v1
  • +Adaugă selecție simbolică a ramurilor configurate pentru rute canary și mirror fără acces dinamic la upstream sau shadow-target
  • +Păstrează aplicarea ACL-urilor Fluxheim, rate limitelor, limitelor de concurență, body limitelor, redirecturilor și politicilor de header după selectarea rutei

Lansat pe 5 iulie 2026

  • +Adaugă hook-uri Wasm HTTP/1 native live pentru request-header și response-header la atașări vhost și route
  • +Păstrează ABI-ul header-hook simbolic, cu mutații sintetice permise în locul accesului brut la headere sau body
  • +Aplică hook-uri Wasm de headere la nivel vhost și politica fallback response header la răspunsuri fallback PHP-FPM

Lansat pe 4 iulie 2026

  • +Conectează hookuri access-decision native HTTP/1 live cu ordonare pe priorități, compoziție first-deny-wins și comportament fail-closed
  • +Aplică plafoane de admitere a execuției la nivel de proces, plugin și attachment

Lansat pe 3 iulie 2026

  • +Adaugă crate-ul de workspace opțional fluxheim-wasm
  • +feature gate-urile wasm, wasm-proxy-abi și wasm-wasi sunt dezactivate implicit și incompatibile cu privacy-mode
  • +Fișierele pluginurilor Wasm se încarcă doar din rădăcini absolute aprobate; symlinkurile, fișierele neregulate și modulele prea mari sunt respinse
  • +Manifestele tipate ale pluginurilor Wasm validează ABI-ul, faza, fail-mode, calea și limitele sandbox înainte de încărcare
  • +Adaugă execuție Wasmtime limitată prin limite de fuel, memorie, tabel, instanță, compile-timeout, compile-worker și watchdog per apel
  • +Adaugă acoperire smoke reală pentru sandboxul Wasm, verificând execuția reușită, trapurile, refuzul creșterii tabelului și respingerea manifestelor fail-open nesigure

Lansat pe 3 iulie 2026

  • +Actualizează toolchain-ul Rust fixat, câmpurile rust-version și imaginile de construire pentru containere la Rust 1.96.1
  • +Întărește conectorii OpenSSL stream-upstream TLS cu TLS 1.2 minim și o listă modernă de cifruri permise TLS 1.2/TLS 1.3
  • +Păstrează credențialele serializate ale contului ACME în sanitization::SecretVec în timpul scrierii pe disc
  • +Elimină shim-urile de compatibilitate root rămase, astfel încât apelanții folosesc direct fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability și alte crate-uri proprietare
  • +Împarte componentele interne ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream și native runtime în module mai mici și mai concentrate

Lansat pe 30 iunie 2026

  • +Redenumește stratul temporar de compatibilitate al proxy-ului nativ în native_proxy și elimină vechiul reexport de compatibilitate proxy din compilările obișnuite
  • +Mută DTO-urile cererilor și rezultatelor de administrare ale load balancerului în crate-ul fluxheim-load-balancer
  • +Șterge adaptoarele root inactive din era Pingora și codul runtime și de test învechit și dezactivat pe care compilările obișnuite nu îl mai folosesc
  • +Consolidează stocarea configurației proxy-ului nativ, astfel încât reîncărcările să actualizeze același snapshot folosit de căile administrative pentru cache și load balancer
  • +Adaugă teste native de regresie pentru depășirea corpului HTTP/1 chunked și fixează imaginile smoke de observabilitate la etichete deterministe

Lansat pe 30 iunie 2026

  • +Păstrează runtime normal pe căile Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream și background service
  • +Mută cookie-ul auth, metrics, OpenBao cache, discovery, load-balancer și TLS private-key secret buffers către sanitization crate
  • +Întărește rutarea alternativă PHP-FPM/static, blocarea nativă a purjării disk-cache, serializarea mutației same-key disk-cache și manipularea nativă HTTP/2 upstream authority
  • +Adaugă suport peer-fill shared-secret și îl necesită pentru non-loopback text simplu peer-fill URLs
  • +Extinde acoperirea de testare privacy, observability, WordPress, load-balancer, smoke-image, randomized-port și release-gate pentru linia stabilization

Lansat pe 29 iunie 2026

  • +Îndepărtează Pingora runtime/listener/TLS adapter crates final din Fluxheim build profiles normal
  • +Păstrează proxy-ul nativ HTTP/1 și HTTP/2 runtime ca cale normală pentru configurațiile acceptate route, cache, load-balancer, TLS, WebSocket, admin și metrics
  • +Conectează purgerea nativă admin cache, purjarea disc-cache stale, căutarea obiectelor cache și gestionarea statisticilor/mutațiilor load-balancer în direct la mânerele Fluxheim-owned runtime
  • +Actualizează porțile de lansare dependency-policy, astfel încât versiunile implicite normale, complete, edge, PHP, confidențialitate, RPM, sursă și containere eșuează dacă compilează Pingora crates
  • +Întărește previzualizările și epurările native ale admin cache cu potrivirea gazdă normalizată, previzualizările regex-route, evitarea blocării stale, starea de configurare live fail-closed și contextele de compilare route-proxy tastate

Lansat pe 29 iunie 2026

  • +Adaugă paritatea nativă proxy-cache pentru memorie, disc de sistem de fișiere, storage-bin, disc criptat, OpenBao Transit și memory+disk
  • +Acceptă variantele Vary și request-header, difuzare învechită, blocări cache, cache pentru segmente de interval, peer-fill și bugete de protecție a originii
  • +Întărește admiterea cache-ului pentru Authorization, HEAD bypass, eliminarea Age în amonte, aritmetica de expirare verificată și only-if-cached rateuri
  • +Adaugă paritate nativă de curățare a memoriei cache pentru indici de memorie și de disc, plus purjări exacte, în bloc, prefix, etichete, wildcard, route-scope și învechite
  • +Adaugă observabilitate nativă în cache pentru contoare proxy, indicatori de memorie/disc, histograme de căutare în cache și ID-uri span traceparent regenerate

Lansat pe 28 iunie 2026

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Direcționează conexiunile downstream HTTP/2 TLS selectate către adaptorul multi-stream nativ
  • +Întărește upgrade-urile WebSocket native, erorile locale de stream HTTP/2, shardingul limitelor de rată și stocarea zeroizing a corpului cererii

Lansat pe 24 iunie 2026

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Lansat pe 23 iunie 2026

  • +Mută plaintext upstream HTTP/2 forwarding în native HTTP/1 proxy path pentru origini h2c/prior-knowledge
  • +Adaugă connection-uri native upstream H2 pooled cu bounded stream capacity și safe-method retry după pre-response pooled-handle failure
  • +Suportă upstream HTTP/2 negociat prin TLS ALPN cu politica existentă upstream TLS/SNI/CA
  • +Adaugă fallback h2c Upgrade explicit, dezactivat implicit, pentru origini plaintext http1-and-http2
  • +Limitează native upstream H2 handshakes, stream-slot waits, keepalive pings și setup timeouts

Lansat pe 23 iunie 2026

  • +Mută inherited global/vhost compression policy în native HTTP/1 proxy și route proxy
  • +Îmbină root/vhost/route header-policy inheritance în native route proxy construction
  • +Mută safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACLs, concurrency și rate limits pe native path
  • +Adaugă native ACME HTTP-01 challenge serving, traffic mirroring, auth-request și route-scoped gRPC validation

Lansat pe 21 iunie 2026

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy pagini fallback backed by fluxheim-web

Lansat pe 21 iunie 2026

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Lansat pe 21 iunie 2026

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Lansat pe 21 iunie 2026

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate rânduri către runtime cutover evidence astfel încât compatibility blockers rămași să fie expliciți

Lansat pe 20 iunie 2026

  • +Promovează native HTTP/2 downstream safety preview la cutover-ready după teste de parity focalizate
  • +Face reportul representative native runtime cutover fără blockere pentru configurații simple HTTP/1, HTTP/2, admin, metrics, stream și UDP

Lansat pe 20 iunie 2026

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Lansat pe 20 iunie 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Harden-uiește native background handles astfel încât dropped critical handles să abort în loc să detașeze task-uri silențios

Lansat pe 20 iunie 2026

  • +Adds NativeBackgroundSupervisor pentru background task orchestration Fluxheim-owned
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Lansat pe 20 iunie 2026

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Lansat pe 19 iunie 2026

  • +Adds explicit pingora-compat feature gating pentru compatibility runtime boundary rămas
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Lansat pe 19 iunie 2026

  • +Continuă slice-ul Pingora-exit prin reducerea suprafeței root compatibility rămase pentru proxy, cache și runtime paths
  • +Împarte native health checks în module helper HTTP/gRPC, database, exec și TCP/TLS transport cu probe bounds mai stricte

Lansat pe 19 iunie 2026

  • +Elimină dependency directă Pingora din fluxheim-load-balancer
  • +Adaugă active health checks HTTP/1.1 și h2 gRPC bounded Fluxheim-owned cu policy coverage pentru a preveni reintroducerea Pingora

Lansat pe 19 iunie 2026

  • +Adaugă native HTTP/1.1 proxy cutover readiness planning pe ServerPlan
  • +Fails closed pentru compatibility-only proxy features precum auth subrequests, mirroring, redirects, strip/rewrite transforms și advanced load-balancer policy

Lansat pe 18 iunie 2026

  • +Adaugă un primitive native HTTP/2 upstream client Fluxheim-owned cu headers, bodies, trailers și deadlines bounded
  • +Adaugă teste h2 client/server pentru trailer preservation, oversized responses, stream resets și flow-control timeout behavior

Lansat pe 18 iunie 2026

  • +Adaugă support native rustls/OpenSSL upstream TLS și mTLS pentru staged HTTP/1.1 proxy path
  • +Adaugă ordered static upstream failover pentru safe methods plus bounded no-follow TLS material reads și hostname-policy coverage

Lansat pe 18 iunie 2026

  • +Adaugă pooling limitat pentru conexiuni upstream HTTP/1.1 native, pentru răspunsuri origin cu content-length sigur și fără body
  • +Adaugă keepalive pool sizing, upstream idle timeout handling, conservative no-reuse guards și teste reale socket reuse/expiry

Lansat pe 18 iunie 2026

  • +Adaugă primitives reutilizabile native HTTP/2 connection cu bounded request-body collection și response trailer support
  • +Harden-uiește HTTP/2 response lifetime, handler timeout, DATA capacity handling, prohibited headers/trailers și request-body zeroization

Lansat pe 17 iunie 2026

  • +Adaugă native HTTP/2 runtime preview gate și h2 stack probe cu bounded headers, URI, body, streams, frames, buffers și rapid reset policy
  • +Adaugă HTTP/2 preview smoke coverage și extinde native HTTP/1 behavior coverage pentru semantica HTTP/1.0 keep-alive/close

Lansat pe 17 iunie 2026

  • +Adaugă client upstream HTTP/1 nativ și limitat și handler proxy nativ staged pentru upstreamuri statice plain
  • +Adaugă native proxy candidate inventory, proxy headers Fluxheim-owned, privacy-mode behavior și fail-closed eligibility pentru unsupported policy layers

Lansat pe 17 iunie 2026

  • +Adaugă runtime native HTTP/1 connection/listener peste Tokio IO și staged native static-file adapter
  • +Mapează server limits în native HTTP/1 policy și adaugă socket tests pentru keep-alive, body framing, shutdown, static files, slow clients și connection caps

Lansat pe 17 iunie 2026

  • +Adaugă request-head parsing HTTP/1.0/HTTP/1.1 Fluxheim-owned, request-body framing classification, Host validation, persistence handling și chunked decoding
  • +Adaugă downstream HTTP/1 policy defaults și hardened native parser boundaries pentru viitoare runtime cutover work

Lansat pe 16 iunie 2026

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Păstrează runtime-ul curent ca adapter de compatibilitate explicit în timp ce continuă munca native server/listener

Lansat pe 16 iunie 2026

  • +Adds fluxheim-tls ca downstream TLS listener planning și provider-policy boundary
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Harden-uiește TLS feature gates, SNI fallback behavior, PROXY v2 signature validation și trusted PROXY CIDR validation

Lansat pe 16 iunie 2026

  • +Adaugă primul dedicated fluxheim-headers boundary pentru header policy helpers
  • +Mută rewrite algorithms, forwarded-header handling, hop-by-hop request policy și repeated-header joining în codul header Fluxheim-owned
  • +Mută stream PROXY protocol byte parsers în fluxheim-protocol and tightens privacy/proxy CIDR validation

Lansat pe 15 iunie 2026

  • +Mută shared background task lifecycle primitives în fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Harden-uiește local certificate reload control socket și private backend filtering

Lansat pe 15 iunie 2026

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Mută stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guards, byte accounting și timeout handling în spatele codului stream Fluxheim-owned

Lansat pe 14 iunie 2026

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Adaugă tests și release gates care impun targeturile de eliminare Pingora dependency în timpul rulărilor normale cargo test

Lansat pe 14 iunie 2026

  • +Începe primul release concret de implementare 1.6.x după foundation tag
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Lansat pe 14 iunie 2026

  • +A început linia 1.6.x Pingora-exit foundation păstrând runtime behavior neschimbat
  • +A adăugat modularity policy validation, legacy oversized-file exceptions, runtime baseline capture și performance evidence capture
  • +A adăugat release-gated Pingora dependency exceptions, runtime parity fixtures și extraction dependency graph
  • +Added initial fluxheim-runtime and fluxheim-server boundary crates plus primitive typed policy proof
v1.5.0 - v1.5.23 Totul pe GitHub ->

iunie 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +A adăugat managed affinity cookies, service discovery, active și protocol-aware health checks, restart-persistent state și runtime backend mutation controls
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Lansat pe 25 mai 2026

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls și gRPC pass-through

Lansat pe 23 mai 2026

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, sanitized environment și private generated pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" config surface pentru private sockets, worker counts, process manager modes, slowlog, temp paths și pool files
  • +A extins WordPress PHP-FPM smoke coverage prin external, managed-static, managed-dynamic, managed-ondemand și managed-respawn modes
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Lansat pe 23 mai 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Lansat pe 22 mai 2026

  • +rustls/AWS-LC FIPS-capable candidate backend prin tls-rustls-fips
  • +FIPS și ISO/IEC 19790 rustls profile aliases, config examples, diagnostics și validation script

Lansat pe 21 mai 2026

  • +OpenSSL FIPS/ISO-capable TLS validation prin tls-openssl-fips și provider diagnostics
  • +FIPS deployment guide, config fixtures, validation script, release evidence și OWASP Top 10 2025 baseline

Lansat pe 20 mai 2026

  • +PHP-FPM keepalive pooling, upstream retry/failover și request body disk spooling pentru operare mai sigură sub load
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP metrics și OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile și X-Accel-Expires support

Lansat pe 18 mai 2026

  • +fluxheim-acme standalone companion binary pentru certificate renewal, status și ACME reload socket signalling
  • +fluxheim-config-tester standalone binary pentru validarea config-urilor în CI și container entrypoints fără pornirea gateway-ului
  • +ACME reload Unix socket — live certificate pickup fără restart de gateway
  • +Profil nou de build profile-phpproxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Lansat pe 16 mai 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Strict script resolution și bounded FastCGI request/response handling
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM poate servi static assets din același root în timp ce routează PHP către FPM
  • +New php-fpm Cargo feature (implies proxy build and web)

Lansat pe 14 mai 2026

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Serie

mai 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true extinde bounded range caching

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Comportament bounded fail-open/fail-closed peer fill

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Opt-in local static-file caching prin local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache locks, stale serving, purge și status endpoints
  • + Cache warm, key assertion și lookup tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + Profiluri TLS policy
  • + Multi-certificate rustls SNI
  • + Managed ACME certificate issuance și renewal
  • + EAB-capable issuers (Actalis și alții)
  • + Suport file-backed TLS secrets
  • + acme-init instrument ghidat issuer bootstrap
  • + Unit-uri systemd împachetate pentru certificate renewal
v1.0 — Gateway Foundation Stabil inițial

2026

  • + Virtual host routing prin Host header cu default-vhost fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Mod safe ACME HTTP-01 challenge forwarding
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Politică secure request/response header
  • + Redirecționare HTTP→HTTPS opțională cu validare Host sigură
  • + Systemd unit și RPM packaging
  • + Rootless Podman container images

Ce urmează

1.8.0: Build Wasm dedicat, bazat pe profilul complet de producție, cu hook-uri de politici limitate, ACME, metrici și OpenTelemetry.

View full roadmap →
Română