Журнал изменений

История выпусков Fluxheim. Полные release notes находятся в GitHub Releases страница.

v1.8.0 Последняя стабильная Открыть на GitHub →

Выпущено 23 июля 2026 г.

  • +Отдельная сборка Wasm на основе полного производственного профиля с ограниченными перехватчиками политик, ACME, метриками и OpenTelemetry
  • +Добавляет согласованные архивы tar.gz и ZIP, включая нативные сборки профилей full и Wasm для macOS
  • +Усиливает границы заполнения кэша, кэширования диапазонов и допуска Wasm для каждого виртуального хоста

Выпущено 15 июля 2026 г.

  • +Добавляет дополнительные метаданные кэша, прокси-сервера и дайджеста ответов на основе стандартов.
  • +Доказывает аутентифицированную перезагрузку моментального снимка в реальном времени, откат, проверку целостности и постоянство перезапуска.
  • +Добавлены воспроизводимые доказательства FIPS-backend и расширенное встроенное усиление защиты во время выполнения.

Выпущено 14 июля 2026 г.

  • +Добавляет ограниченное по времени штатное завершение существующих соединений и передачу обслуживания без простоя после подтверждения готовности.
  • +Добавляет строгую активацию сокетов через systemd с точной проверкой унаследованных прослушивающих сокетов.
  • +Завершает усиление защиты парсера HTTP/1 и улучшает управление жизненным циклом фоновых служб.

Выпущено 13 июля 2026 г.

  • +Добавляет дополнительные профили безопасности HTTP-ответов и проверенный CORS с учетом запросов.
  • +Стабилизирует работоспособные примеры политики Wasm и тесты, необходимые для выхода на релиз.
  • +Усилены пересылаемые заголовки идентификаторов, синтаксический анализ заголовков и рекомендации по повторным попыткам для ограничения емкости.

выпущено 12 июля 2026 г.

  • +добавлены примеры работоспособной миграции для заданий политик iRules, OpenResty, HAProxy/SPOE и VCL.
  • +добавляет ограниченный транспорт ACME, планирование ARI, диагностику жизненного цикла и явное принятие условий.
  • +усиливает восстанавливаемые транзакции учетных записей ACME и сертификатов, границы хранилища и публикацию моментальных снимков.

Выпуск 11 июля 2026 года

  • +Запускает opt-in WASI Preview 1 с явными разрешениями на работу с часами и генератором случайных чисел, а также запрещает импорт по умолчанию
  • +Восстанавливает доверенные клиентские GeoIP и поддерживает комбинированные базы данных CIRCL для Country и ASN
  • +Усиливает защиту от SSRF потоков и копирования, аутентифицированные снимки, TLS, PHP-FPM, статическое обслуживание и ограничения ресурсов Wasm

Выпущено 10 июля 2026 года

  • +Добавляет необязательную предварительную поддержку ABI Proxy-Wasm с явной проверкой пространства имён вызовов хоста
  • +Детерминированно отклоняет неподдерживаемые предварительные вызовы до их отправки на upstream
  • +Усиливает строгое маршрутизирование по host, ограниченный допуск, доверие к конфигурации, хранение cache, GeoIP и сжатие

Выпущено 9 июля 2026 г.

  • +Добавляет явные идентичности скомпилированных модулей WebAssembly по digest plugin, ABI, поверхности функций hooks и версии Fluxheim
  • +Добавляет бюджеты admission для cache-hook на каждый vhost под потолком cache-hook на уровне процесса
  • +Расширяет ограниченные метрики Wasm, видимость состояния admin и покрытие регрессий live-chain между семействами

Выпущено 8 июля 2026 г.

  • +Добавляет ограниченные host calls для компонентов cache key для вариантов классов устройств mobile и desktop
  • +Добавляет фиксированные TTL, tag и метаданные сохранённых header для cache-store без произвольного изменения response headers
  • +Добавляет покрытие live listener для изоляции вариантов, срезов range-cache, истечения TTL и ограничений метаданных fail-closed

Выпущено 7 июля 2026 г.

  • +Добавляет live native HTTP/1 cache-lookup и cache-store Wasm hooks в рамках ограниченного preview ABI fluxheim_policy_v1
  • +Добавляет cache-результаты continue, pass, bypass, skip-store и deny без раскрытия raw cache keys, TTLs, tags или stored metadata
  • +Разделяет cache-hook admission limits и сохраняет для cache-store aggregation правило most-restrictive-wins

Выпущено 6 июля 2026 г.

  • +Добавляет живые native HTTP/1 route-decision Wasm hooks под ограниченным preview ABI fluxheim_policy_v1
  • +Добавляет символический выбор настроенных ветвей для canary и mirror маршрутов без динамического доступа upstream или shadow-target
  • +Сохраняет применение Fluxheim ACL, rate-limit, concurrency, body-limit, redirect и header-policy после выбора маршрута

Выпущено 5 июля 2026 г.

  • +Добавляет живые native HTTP/1 Wasm hooks для request-header и response-header в привязках vhost и route
  • +Оставляет ABI header-hook символическим: разрешены только синтетические изменения вместо сырого доступа к headers или body
  • +Применяет vhost-level Wasm header hooks и fallback response header policy к PHP-FPM fallback-ответам

Выпущено 4 июля 2026 г.

  • +Подключает live native HTTP/1 access-decision hooks с порядком приоритетов, композицией first-deny-wins и поведением fail-closed
  • +Применяет лимиты допуска выполнения на уровне процесса, plugin и attachment

Выпущено 3 июля 2026 г.

  • +Добавляет необязательный workspace crate fluxheim-wasm
  • +Feature gates wasm, wasm-proxy-abi и wasm-wasi по умолчанию отключены и несовместимы с privacy-mode
  • +Файлы плагинов Wasm загружаются только из утверждённых абсолютных корней; symlink, нерегулярные файлы и слишком большие модули отклоняются
  • +Типизированные манифесты плагинов Wasm перед загрузкой проверяют ABI, фазу, fail-mode, путь и лимиты sandbox
  • +Добавляет ограниченное выполнение Wasmtime с лимитами fuel, памяти, таблицы, экземпляра, compile-timeout, compile-worker и watchdog на каждый вызов
  • +Добавляет реальные smoke-проверки sandbox Wasm для успешного выполнения, traps, запрета роста таблицы и отклонения небезопасных fail-open manifest

Выпущено 3 июля 2026 г.

  • +Обновляет закреплённую цепочку инструментов Rust, поля rust-version и образы сборщиков контейнеров до Rust 1.96.1
  • +Усиливает OpenSSL stream-upstream TLS-коннекторы минимумом TLS 1.2 и современным allowlist шифров TLS 1.2/TLS 1.3
  • +Сохраняет сериализованные учётные данные ACME в sanitization::SecretVec во время записи на диск
  • +Удаляет оставшиеся корневые compatibility shim, чтобы вызывающий код напрямую использовал fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability и другие владеющие crates
  • +Разделяет внутренности ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream и native runtime на меньшие сфокусированные модули

Выпущено 30 июня 2026 г.

  • +Переименовывает временный слой совместимости нативного прокси в native_proxy и удаляет старый реэкспорт совместимости прокси из обычных сборок
  • +Переносит DTO административных запросов и результатов балансировщика нагрузки в crate fluxheim-load-balancer
  • +Удаляет неиспользуемые корневые адаптеры эпохи Pingora и устаревший отключённый код runtime и тестов, который больше не нужен обычным сборкам
  • +Объединяет хранение конфигурации нативного прокси, чтобы перезагрузка обновляла тот же snapshot, который используют административные пути cache и балансировщика нагрузки
  • +Добавляет нативные регрессионные тесты переполнения HTTP/1 chunked body и закрепляет observability smoke-образы за детерминированными тегами

Выпущено 30 июня 2026 г.

  • +Сохраняет обычный runtime на путях Fluxheim-owned, listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream и background service.
  • +Перемещает файлы cookie auth, metrics, OpenBao cache, discovery, load-balancer и файлы cookie TLS, private-key, secret, buffers к sanitization, crate.
  • +Усиливает резервную маршрутизацию PHP-FPM/static, встроенную блокировку очистки disk-cache, сериализацию мутаций same-key disk-cache и встроенную обработку HTTP/2 upstream authority.
  • +Добавляет поддержку peer-fill shared-secret и требует ее для открытого текста non-loopback peer-fill URLs
  • +Расширяет зону тестирования privacy, observability, WordPress, load-balancer, smoke-image, randomized-port и release-gate для линейки stabilization.

Выпущено 29 июня 2026 г.

  • +Удаляет финальную версию Pingora, runtime/listener/TLS, adapter, crates из обычного Fluxheim, build profiles.
  • +Сохраняет собственный прокси-сервер HTTP/1 и HTTP/2 runtime в качестве обычного пути для поддерживаемых конфигураций route, cache, load-balancer, TLS, WebSocket, admin и metrics.
  • +Подключает встроенную очистку admin cache, очистку диска stale-cache, поиск объектов cache и живые обработчики статистики/мутаций load-balancer к дескрипторам Fluxheim-owned runtime.
  • +Обновляет шлюзы выпуска dependency-policy, поэтому обычные сборки по умолчанию, полные, пограничные, PHP, конфиденциальные, RPM, исходные коды и контейнеры завершаются сбоем, если они компилируют Pingora crates.
  • +Усиливает встроенный предварительный просмотр и очистку admin cache с помощью нормализованного сопоставления хостов, предварительного просмотра regex-route, предотвращения блокировки очистки stale, состояния живой конфигурации fail-closed и типизированных контекстов сборки route-proxy.

Выпущено 29 июня 2026 г.

  • +Добавляет встроенную четность proxy-cache для памяти, диска файловой системы, storage-bin, зашифрованного диска, OpenBao Transit и многоуровневого хранения memory+disk.
  • +Поддерживает варианты Vary и request-header, устаревшее обслуживание, блокировки кэша, кэш срезов диапазона, peer-fill и бюджеты защиты источника.
  • +Усиливает доступ к кэшу для обхода Authorization, HEAD, удаления восходящего Age, проверки арифметики срока действия и промахов only-if-cached.
  • +Добавляет встроенную четность очистки кэша для индексов памяти и диска, а также точные, групповые, префиксные, теговые, подстановочные знаки, route-scope и устаревшие очистки.
  • +Добавляет встроенную возможность наблюдения за кэшем для счетчиков прокси, датчиков памяти/диска, гистограмм поиска в кэше и восстановленных идентификаторов диапазона traceparent.

Выпущено 28 июня 2026 г.

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Направляет выбранные нисходящие соединения HTTP/2 TLS в нативный многостримовый адаптер
  • +Усиливает нативные обновления WebSocket, обработку ошибок внутри потоков HTTP/2, шардирование лимитов скорости и zeroizing-хранение тела запроса

Выпущено 24 июня 2026 г.

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Выпущено 23 июня 2026

  • +Переносит plaintext upstream HTTP/2 forwarding в native HTTP/1 proxy path для h2c/prior-knowledge origins
  • +Добавляет pooled native upstream H2 connections с bounded stream capacity и safe-method retry после pre-response pooled-handle failure
  • +Поддерживает upstream HTTP/2, согласованный через TLS ALPN, с существующей upstream TLS/SNI/CA policy
  • +Добавляет явный, выключенный по умолчанию h2c Upgrade fallback для plaintext http1-and-http2 origins
  • +Ограничивает native upstream H2 handshakes, stream-slot waits, keepalive pings и setup timeouts

Выпущено 23 июня 2026

  • +Переносит inherited global/vhost compression policy в native HTTP/1 proxy и route proxy
  • +Объединяет наследование root/vhost/route header-policy в native route proxy construction
  • +Переносит safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACLs, concurrency и rate limits на native path
  • +Добавляет native ACME HTTP-01 challenge serving, traffic mirroring, auth-request и route-scoped gRPC validation

Выпущено 21 июня 2026

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy fallback pages на базе fluxheim-web

Выпущено 21 июня 2026

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Выпущено 21 июня 2026

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Выпущено 21 июня 2026

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate rows to runtime cutover evidence, чтобы remaining compatibility blockers были явными

Выпущено 20 июня 2026

  • +Повышает native HTTP/2 downstream safety preview до cutover-ready после целевых parity tests
  • +Делает representative native runtime cutover report blocker-free для simple HTTP/1, HTTP/2, admin, metrics, stream и UDP configurations

Выпущено 20 июня 2026

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Выпущено 20 июня 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Усиливает native background handles, чтобы dropped critical handles abort instead of silently detaching tasks

Выпущено 20 июня 2026

  • +Adds NativeBackgroundSupervisor для Fluxheim-owned background task orchestration
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Выпущено 20 июня 2026

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Выпущено 19 июня 2026

  • +Adds explicit pingora-compat feature gating для оставшейся compatibility runtime boundary
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Выпущено 19 июня 2026

  • +Продолжает Pingora-exit slice, уменьшая оставшуюся root compatibility surface для proxy, cache и runtime paths
  • +Разделяет native health checks на HTTP/gRPC, database, exec и TCP/TLS transport helper modules с более строгими probe bounds

Выпущено 19 июня 2026

  • +Удаляет прямую зависимость Pingora из fluxheim-load-balancer
  • +Добавляет Fluxheim-owned bounded HTTP/1.1 и h2 gRPC active health checks с policy coverage, чтобы предотвратить повторное добавление Pingora

Выпущено 19 июня 2026

  • +Добавляет planning готовности native HTTP/1.1 proxy cutover в ServerPlan
  • +Fails closed для compatibility-only proxy features, таких как auth subrequests, mirroring, redirects, strip/rewrite transforms и advanced load-balancer policy

Выпущено 18 июня 2026

  • +Добавляет Fluxheim-owned native HTTP/2 upstream client primitive с bounded headers, bodies, trailers и deadlines
  • +Добавляет h2 client/server tests для trailer preservation, oversized responses, stream resets и flow-control timeout behavior

Выпущено 18 июня 2026

  • +Добавляет native rustls/OpenSSL upstream TLS и mTLS support в staged HTTP/1.1 proxy path
  • +Добавляет ordered static upstream failover для safe methods плюс bounded no-follow TLS material reads и hostname-policy coverage

Выпущено 18 июня 2026

  • +Добавляет ограниченный native HTTP/1.1 upstream connection pooling для origin-ответов с безопасным content-length и без body
  • +Добавляет keepalive pool sizing, upstream idle timeout handling, conservative no-reuse guards и real socket reuse/expiry tests

Выпущено 18 июня 2026

  • +Добавляет reusable native HTTP/2 connection primitives с bounded request-body collection и response trailer support
  • +Усиливает HTTP/2 response lifetime, handler timeout, DATA capacity handling, prohibited headers/trailers и request-body zeroization

Выпущено 17 июня 2026

  • +Добавляет native HTTP/2 runtime preview gate и h2 stack probe с bounded headers, URI, body, streams, frames, buffers и rapid reset policy
  • +Добавляет HTTP/2 preview smoke coverage и расширяет native HTTP/1 behavior coverage для HTTP/1.0 keep-alive/close semantics

Выпущено 17 июня 2026

  • +Добавляет ограниченный native HTTP/1 upstream client и staged native proxy handler для plain static upstreams
  • +Добавляет native proxy candidate inventory, Fluxheim-owned proxy headers, privacy-mode behavior и fail-closed eligibility для unsupported policy layers

Выпущено 17 июня 2026

  • +Добавляет native HTTP/1 connection/listener runtime поверх Tokio IO и staged native static-file adapter
  • +Отображает server limits в native HTTP/1 policy и добавляет socket tests для keep-alive, body framing, shutdown, static files, slow clients и connection caps

Выпущено 17 июня 2026

  • +Добавляет Fluxheim-owned HTTP/1.0/HTTP/1.1 request-head parsing, request-body framing classification, Host validation, persistence handling и chunked decoding
  • +Добавляет downstream HTTP/1 policy defaults и hardened native parser boundaries для будущей runtime cutover work

Выпущено 16 июня 2026

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Сохраняет current runtime как явный compatibility adapter, пока продолжается native server/listener work

Выпущено 16 июня 2026

  • +Adds fluxheim-tls как downstream TLS listener planning и provider-policy boundary
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Усиливает TLS feature gates, SNI fallback behavior, PROXY v2 signature validation и trusted PROXY CIDR validation

Выпущено 16 июня 2026

  • +Добавляет первый выделенный fluxheim-headers boundary для header policy helpers
  • +Переносит rewrite algorithms, forwarded-header handling, hop-by-hop request policy и repeated-header joining в Fluxheim-owned header code
  • +Переносит stream PROXY protocol byte parsers в fluxheim-protocol and tightens privacy/proxy CIDR validation

Выпущено 15 июня 2026

  • +Переносит shared background task lifecycle primitives в fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Усиливает local certificate reload control socket и private backend filtering

Выпущено 15 июня 2026

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Переносит stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guards, byte accounting и timeout handling за Fluxheim-owned stream code

Выпущено 14 июня 2026

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Добавляет tests и release gates, которые enforcing Pingora dependency removal targets во время обычных запусков cargo test

Выпущено 14 июня 2026

  • +Начинает первый конкретный 1.6.x implementation release после foundation tag
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Выпущено 14 июня 2026

  • +Начат 1.6.x Pingora-exit foundation line с сохранением runtime behavior без изменений
  • +Добавлена modularity policy validation, legacy oversized-file exceptions, runtime baseline capture и performance evidence capture
  • +Добавлены release-gated Pingora dependency exceptions, runtime parity fixtures и extraction dependency graph
  • +Added initial fluxheim-runtime and fluxheim-server boundary crates плюс typed policy proof primitives
v1.5.0 - v1.5.23 Все на GitHub ->

Июнь 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Добавлены managed affinity cookies, service discovery, active and protocol-aware health checks, restart-persistent state и runtime backend mutation controls
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Выпущено 25 мая 2026

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls и gRPC pass-through

Выпущено 23 мая 2026

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, sanitized environment и private generated pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" config surface для private sockets, worker counts, process manager modes, slowlog, temp paths и pool files
  • +Расширено WordPress PHP-FPM smoke coverage для external, managed-static, managed-dynamic, managed-ondemand и managed-respawn modes
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Выпущено 23 мая 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Выпущено 22 мая 2026

  • +rustls/AWS-LC FIPS-capable candidate backend через tls-rustls-fips
  • +FIPS and ISO/IEC 19790 rustls profile aliases, config examples, diagnostics и validation script

Выпущено 21 мая 2026

  • +OpenSSL FIPS/ISO-capable TLS validation через tls-openssl-fips и provider diagnostics
  • +FIPS deployment guide, config fixtures, validation script, release evidence и OWASP Top 10 2025 baseline

Выпущено 20 мая 2026

  • +PHP-FPM keepalive pooling, upstream retry/failover и request body disk spooling для более безопасной работы под нагрузкой
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP metrics and OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile и X-Accel-Expires support

Выпущено 18 мая 2026

  • +fluxheim-acme standalone companion binary для certificate renewal, status и ACME reload socket signalling
  • +fluxheim-config-tester standalone binary для validating configs в CI и container entrypoints без запуска gateway
  • +ACME reload Unix socket — live certificate pickup без restart gateway
  • +Новый build profile profile-phpproxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Выпущено 16 мая 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Strict script resolution и bounded FastCGI request/response handling
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM может раздавать static assets из того же root, направляя PHP в FPM
  • +New php-fpm Cargo feature (implies proxy build and web)

Выпущено 14 мая 2026

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Серия

Май 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true расширяет bounded range caching

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Ограниченное fail-open/fail-closed peer fill behavior

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Opt-in local static-file caching через local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache locks, stale serving, purge и status endpoints
  • + Cache warm, key assertion и lookup tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + Профили TLS policy
  • + Multi-certificate rustls SNI
  • + Managed ACME certificate issuance and renewal flow
  • + EAB-capable issuers (Actalis и другие)
  • + File-backed TLS secrets для сертификатов
  • + acme-init guided issuer bootstrap tool для ACME
  • + Packaged certificate renewal systemd units для renewal
v1.0 — Gateway Foundation Начальный stable

2026

  • + Virtual host routing by Host header с default-vhost fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Безопасный ACME HTTP-01 challenge forwarding
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Безопасная request/response header policy
  • + Опциональный редирект HTTP→HTTPS с безопасной проверкой Host
  • + Systemd unit и RPM packaging
  • + Rootless Podman container images

Что дальше

1.8.0: Отдельная сборка Wasm на основе полного производственного профиля с ограниченными перехватчиками политик, ACME, метриками и OpenTelemetry.

View full roadmap →
Русский