Zoznam zmien

História vydaní Fluxheim. Úplné release notes sú na GitHub vydania.

v1.8.0 Najnovšia stabilná Zobraziť na GitHube →

Vydané 23. júla 2026

  • +Samostatné zostavenie Wasm založené na úplnom produkčnom profile, s ohraničenými hákmi politík, ACME, metrikami a OpenTelemetry
  • +Pridáva zodpovedajúce archívy tar.gz a ZIP vrátane natívnych úplných zostavení a zostavení Wasm pre macOS
  • +Posilňuje hranice plnenia vyrovnávacej pamäte, vyrovnávacej pamäte rozsahov a prijímania Wasm pre jednotlivých virtuálnych hostiteľov

Vydané 15. júla 2026

  • +Pridáva voliteľné štandardy vyrovnávacej pamäte, servera proxy a metaúdajov prehľadu odpovedí
  • +Dokazuje opätovné načítanie overenej snímky v reálnom čase, vrátenie späť, kontroly integrity a pretrvávanie reštartu
  • +Pridáva reprodukovateľné dôkazy FIPS-backend a široké natívne spevnenie počas prevádzky

Vydané 14. júla 2026

  • +Pridáva časovo obmedzené korektné dokončenie existujúcich spojení a odovzdanie bez výpadku podmienené pripravenosťou
  • +Pridáva striktnú aktiváciu socketov systemd s presnou kontrolou zdedených načúvajúcich socketov
  • +Dokončuje sprísnenie parsera HTTP/1 a posilňuje správu vlastníctva služieb na pozadí

Vydané 13. júla 2026

  • +Pridáva voliteľné profily zabezpečenia odozvy HTTP a overené požiadavky CORS
  • +Stabilizuje spustiteľné príklady politiky Wasm a testy vyžadované bránou vydania
  • +Posilňuje preposielané hlavičky identity, analýzu hlavičiek a usmerňovanie opakovania pre limity kapacity

Vydané 12. júla 2026

  • +Pridáva spustiteľné príklady migrácie pre úlohy politiky iRules, OpenResty, HAProxy/SPOE a VCL
  • +Pridáva ohraničený transport ACME, plánovanie ARI, diagnostiku životného cyklu a akceptovanie explicitných podmienok
  • +Spevňuje obnoviteľné transakcie ACME účtov a certifikátov, hranice úložiska a publikáciu snímok

Vydané 11. júla 2026

  • +Spúšťa opt-in rozhranie WASI Preview 1 s explicitnými oprávneniami pre hodiny a náhodnosť a importy s predvoleným zamietnutím
  • +Obnovuje dôveryhodné GeoIP klienta a podporuje kombinované databázy Krajina a ASN z CIRCL
  • +Posilňuje ochranu proti stream SSRF a kopírovanie, overené snapshoty, TLS, PHP-FPM, statické poskytovanie a limity prostriedkov Wasm

Vydané 10. júla 2026

  • +Pridáva voliteľnú ukážku ABI Proxy-Wasm s explicitným overením menného priestoru volaní hostiteľa
  • +Deterministicky odmieta nepodporované ukážkové volania skôr, než sa dostanú k upstreamu
  • +Posilňuje striktné smerovanie hostiteľov, obmedzené prijímanie, dôveryhodnosť konfigurácie, úložisko cache, GeoIP a kompresiu

Vydané 9. júla 2026

  • +Pridáva explicitné identity skompilovaných WebAssembly modulov naprieč digestom pluginu, ABI, plochou hook funkcií a verziou Fluxheimu
  • +Pridáva prijímacie rozpočty cache hookov pre každý vhost pod procesným stropom cache hookov
  • +Rozširuje obmedzené Wasm metriky, viditeľnosť admin statusu a regresné pokrytie živých reťazcov naprieč rodinami hookov

Vydané 8. júla 2026

  • +Pridáva obmedzené hostiteľské volania komponentov cache kľúča pre varianty tried zariadení mobil a desktop
  • +Pridáva pevné TTL, tag a uložené header metadáta pre cache-store bez ľubovoľnej mutácie response headerov
  • +Pridáva pokrytie živého listenera pre izoláciu variantov, range-cache rezy, expiráciu TTL a fail-closed limity metadát

Vydané 7. júla 2026

  • +Pridáva živé natívne HTTP/1 Wasm hooky cache-lookup a cache-store pod obmedzeným náhľadovým ABI fluxheim_policy_v1
  • +Pridáva výsledky cache pre pokračovať, poslať na origin, obísť cache, preskočiť uloženie a odmietnuť bez sprístupnenia surových cache kľúčov, TTL, tagov alebo uložených metadát
  • +Oddeľuje limity prijímania cache hookov a pri agregácii cache-store zachováva pravidlo, že vyhráva najprísnejší výsledok

Vydané 6. júla 2026

  • +Pridáva živé native HTTP/1 route-decision Wasm hooky pod obmedzeným fluxheim_policy_v1 preview ABI
  • +Pridáva symbolický výber nakonfigurovaných vetiev pre canary a mirror trasy bez dynamického upstream alebo shadow-target prístupu
  • +Zachováva vynucovanie Fluxheim ACL, rate-limit, concurrency, body-limit, redirect a header-policy po výbere trasy

Vydané 5. júla 2026

  • +Pridáva živé natívne HTTP/1 Wasm hooky pre request-header a response-header pri vhost a route pripojeniach
  • +Zachováva ABI header-hookov symbolické s povolenými syntetickými mutáciami namiesto surového prístupu k headerom alebo body
  • +Aplikuje Wasm header-hooky na úrovni vhost a fallback response header policy na PHP-FPM fallback odpovede

Vydané 4. júla 2026

  • +Pripája živé natívne HTTP/1 access-decision hooky s poradím priorít, kompozíciou first-deny-wins a fail-closed správaním
  • +Vynucuje limity prijatia vykonania na úrovni procesu, pluginu a attachmentu

Vydané 3. júla 2026

  • +Pridáva voliteľný workspace crate fluxheim-wasm
  • +Feature gate wasm, wasm-proxy-abi a wasm-wasi sú predvolene vypnuté a nekompatibilné s privacy-mode
  • +Súbory pluginov Wasm sa načítavajú iba zo schválených absolútnych koreňov; symlinky, neregulárne súbory a príliš veľké moduly sa odmietajú
  • +Typované manifesty pluginov Wasm pred načítaním overujú ABI, fázu, fail-mode, cestu a limity sandboxu
  • +Pridáva obmedzené spúšťanie Wasmtime s limitmi pre fuel, pamäť, tabuľku, inštanciu, compile-timeout, compile-worker a watchdog na každé volanie
  • +Pridáva reálne smoke pokrytie sandboxu Wasm pre úspešné spustenie, trapy, zamietnutie rastu tabuľky a odmietnutie nebezpečných fail-open manifestov

Vydané 3. júla 2026

  • +Aktualizuje pripnutý Rust toolchain, polia rust-version a obrazy na zostavenie kontajnerov na Rust 1.96.1
  • +Spevňuje OpenSSL stream-upstream TLS konektory minimom TLS 1.2 a moderným allowlistom šifier TLS 1.2/TLS 1.3
  • +Ukladá serializované prihlasovacie údaje účtu ACME do sanitization::SecretVec počas zápisu na disk
  • +Odstraňuje zostávajúce koreňové kompatibilné shim vrstvy, aby volajúci používali priamo fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability a ďalšie vlastniace crate
  • +Delí interné časti ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream a native runtime do menších zameraných modulov

Vydané 30. júna 2026

  • +Premenúva dočasnú medzivrstvu natívneho proxy na native_proxy a z bežných zostavení odstraňuje starý opätovný export kompatibility proxy
  • +Presúva DTO požiadaviek a výsledkov správy load balancera do crate fluxheim-load-balancer
  • +Odstraňuje neaktívne koreňové adaptéry z éry Pingora a zastaraný vypnutý runtime a testovací kód, ktorý bežné zostavenia už nepoužívajú
  • +Zjednocuje ukladanie konfigurácie natívneho proxy, aby opätovné načítanie aktualizovalo rovnaký snapshot, ktorý používajú administračné cesty cache a load balancera
  • +Pridáva natívne regresné testy pretečenia chunked tela HTTP/1 a pripína observability smoke obrazy k deterministickým tagom

Vydané 30. júna 2026

  • +Udržuje normálny runtime na cestách Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream a background service
  • +Posúva súbory cookie auth, metrics, OpenBao cache, discovery, load-balancer a TLS private-key secret buffers smerom k sanitization crate
  • +Posilňuje záložné smerovanie PHP-FPM/static, natívne uzamykanie čistenia disk-cache, serializáciu mutácií same-key disk-cache a natívne spracovanie HTTP/2 upstream authority
  • +Pridáva podporu peer-fill shared-secret a vyžaduje ju pre non-loopback otvorený text peer-fill URLs
  • +Rozširuje pokrytie testov privacy, observability, WordPress, load-balancer, smoke-image, randomized-port a release-gate pre rad stabilization

Vydané 29. júna 2026

  • +Odstráni posledný Pingora runtime/listener/TLS adapter crates z normálneho Fluxheim build profiles
  • +Zachováva natívny proxy server HTTP/1 a HTTP/2 runtime ako normálnu cestu pre podporované konfigurácie route, cache, load-balancer, TLS, WebSocket, admin a metrics
  • +Pripája natívne čistenie admin cache, čistenie stale disk-cache, vyhľadávanie objektov cache a živé spracovávače štatistík/mutácií load-balancer do rukovätí Fluxheim-owned runtime
  • +Aktualizuje brány dependency-policy, takže normálne predvolené, úplné, okrajové, PHP, súkromie, RPM, zdroj a zostavy kontajnera zlyhajú, ak kompilujú Pingora crates
  • +Spevňuje natívne ukážky a vyčistenia admin cache pomocou normalizovaného porovnávania hostiteľov, ukážky regex-route, zamedzenie uzamknutia stale, stav živej konfigurácie fail-closed a kontexty zostavy route-proxy

Vydané 29. júna 2026

  • +Pridáva natívnu paritu proxy-cache pre pamäť, disk systému súborov, storage-bin, šifrovaný disk, vrstvenie OpenBao Transit a memory+disk
  • +Podporuje varianty Vary a request-header, zastarané poskytovanie, zámky vyrovnávacej pamäte, vyrovnávaciu pamäť rozsahu, peer-fill a rozpočty na ochranu pôvodu
  • +Sprísňuje prístup do vyrovnávacej pamäte pre Authorization, HEAD bypass, upstream Age stripping, skontrolovanú aritmetiku vypršania platnosti a only-if-cached zmeškania
  • +Pridáva paritu vyčistenia natívnej vyrovnávacej pamäte pre indexy pamäte a disku plus presné, hromadné, predpony, značky, zástupné znaky, route-scope a zastarané vyčistenia
  • +Pridáva natívnu pozorovateľnosť vyrovnávacej pamäte pre počítadlá proxy, meradlá pamäte/diskov, histogramy vyhľadávania vyrovnávacej pamäte a regenerované identifikátory rozsahu traceparent

Vydané 28. júna 2026

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Smeruje vybrané downstream HTTP/2 TLS pripojenia do natívneho multi-stream adaptéra
  • +Spevňuje natívne upgrady WebSocket, lokálne chyby streamov HTTP/2, sharding rate-limitov a zeroizing ukladanie tela požiadavky

Vydané 24. júna 2026

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Vydané 23. júna 2026

  • +Presúva plaintext upstream HTTP/2 forwarding do native HTTP/1 proxy path pre h2c/prior-knowledge origin
  • +Pridáva pooled native upstream H2 connections s bounded stream capacity a safe-method retry po pre-response pooled-handle failure
  • +Podporuje TLS ALPN-negotiated upstream HTTP/2 s existujúcou upstream TLS/SNI/CA policy
  • +Pridáva explicitný, v predvolenom stave vypnutý h2c Upgrade fallback pre plaintext http1-and-http2 origin
  • +Obmedzuje native upstream H2 handshakes, stream-slot waits, keepalive pings a setup timeouts

Vydané 23. júna 2026

  • +Presúva inherited global/vhost compression policy do native HTTP/1 proxy a route proxy
  • +Slučuje root/vhost/route header-policy inheritance do native route proxy construction
  • +Presúva safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACL, concurrency a rate limits na native path
  • +Pridáva native ACME HTTP-01 challenge serving, traffic mirroring, auth-request a route-scoped gRPC validation

Vydané 21. júna 2026

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy fallback stránky podložené cez fluxheim-web

Vydané 21. júna 2026

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Vydané 21. júna 2026

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Vydané 21. júna 2026

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate riadky do runtime cutover evidence, aby zostávajúce compatibility blockers boli explicitné

Vydané 20. júna 2026

  • +Povyšuje native HTTP/2 downstream safety preview na cutover-ready po zameraných parity testoch
  • +Robí representative native runtime cutover report blocker-free pre jednoduché HTTP/1, HTTP/2, admin, metrics, stream a UDP konfigurácie

Vydané 20. júna 2026

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Vydané 20. júna 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Spevňuje natívne handly úloh na pozadí, takže zahodené kritické handly úlohu ukončia namiesto tichého odpojenia

Vydané 20. júna 2026

  • +Adds NativeBackgroundSupervisor pre Fluxheim-owned background task orchestration
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Vydané 20. júna 2026

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Vydané 19. júna 2026

  • +Adds explicit pingora-compat feature gating pre zostávajúcu compatibility runtime boundary
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Vydané 19. júna 2026

  • +Pokračuje v Pingora-exit slice zmenšením zostávajúceho root compatibility surface pre proxy, cache a runtime paths
  • +Delí native health checks na HTTP/gRPC, database, exec a TCP/TLS transport helper modules s prísnejšími prebe bounds

Vydané 19. júna 2026

  • +Odstraňuje priamu Pingora dependency z fluxheim-load-balancer
  • +Pridáva Fluxheim-owned bounded HTTP/1.1 a h2 gRPC active health checks s policy coverage preti návratu Pingora

Vydané 19. júna 2026

  • +Pridáva native HTTP/1.1 proxy cutover readiness planning na ServerPlan
  • +Fails closed pre compatibility-only proxy features ako auth subrequests, mirroring, redirects, strip/rewrite transforms a advanced load-balancer policy

Vydané 18. júna 2026

  • +Pridáva Fluxheim-owned native HTTP/2 upstream client primitive s bounded headers, bodies, trailers a deadlines
  • +Pridáva h2 client/server testy pre trailer preservation, oversized responses, stream resets a flow-control timeout behavior

Vydané 18. júna 2026

  • +Pridáva native rustls/OpenSSL upstream TLS a mTLS podporu do staged HTTP/1.1 proxy path
  • +Pridáva ordered static upstream failover pre safe methods plus bounded no-follow TLS material reads a hostname-policy coverage

Vydané 18. júna 2026

  • +Pridáva obmedzené natívne združovanie upstream pripojení HTTP/1.1 pre odpovede origin s bezpečným content-length a bez body
  • +Pridáva keepalive pool sizing, upstream idle timeout handling, conservative no-reusa guards a real socket reuse/expiry tests

Vydané 18. júna 2026

  • +Pridáva reusable native HTTP/2 connection primitives s bounded request-body collection a response trailer support
  • +Hardens HTTP/2 response lifetime, handler timeout, DATA capacity handling, prohibited headers/trailers a request-body zeroization

Vydané 17. júna 2026

  • +Pridáva native HTTP/2 runtime preview gate a h2 stack prebe s bounded headers, URI, body, streams, frames, buffers a rapid reset policy
  • +Pridáva HTTP/2 preview smoke coverage a rozširuje native HTTP/1 behavior coverage pre HTTP/1.0 keep-alive/closa samantics

Vydané 17. júna 2026

  • +Pridáva obmedzeného natívneho upstream klienta HTTP/1 a staged natívny proxy handler pre plain statický upstream
  • +Pridáva native proxy candidate inventory, Fluxheim-owned proxy headers, privacy-mode behavior a fail-closed eligibility pre unsupported policy layers

Vydané 17. júna 2026

  • +Pridáva native HTTP/1 connection/listener runtime nad Tokio IO a staged native static-file adapter
  • +Mapuje server limits do native HTTP/1 policy a pridáva socket tests pre keep-alive, body framing, shutdown, static files, slow clients a connection caps

Vydané 17. júna 2026

  • +Pridáva Fluxheim-owned HTTP/1.0/HTTP/1.1 request-head parsing, request-body framing classification, Host validation, persistence handling a chunked decoding
  • +Pridáva downstream HTTP/1 policy defaults a hardened native parser boundaries pre budúci runtime cutover work

Vydané 16. júna 2026

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Drží súčasný runtime ako explicitný compatibility adapter, zatiaľ čo pokračuje native server/listener work

Vydané 16. júna 2026

  • +Adds fluxheim-tls jako downstream TLS listener planning a provider-policy boundary
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Hardens TLS feature gates, SNI fallback behavior, PROXY v2 signature validation a trusted PROXY CIDR validation

Vydané 16. júna 2026

  • +Pridáva prvý dedikovaný fluxheim-headers boundary pre header policy helpers
  • +Presúva rewrite algorithms, forwarded-header handling, hop-by-hop request policy a repeated-header joining do Fluxheim-owned header code
  • +Presúva stream PROXY protocol byte parsers do fluxheim-protocol and tightens privacy/proxy CIDR validation

Vydané 15. júna 2026

  • +Presúva shared background task lifecycle primitives do fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Hardens local certificate reload control socket a private backend filtering

Vydané 15. júna 2026

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Presúva stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guards, byte accounting a timeout handling za Fluxheim-owned stream code

Vydané 14. júna 2026

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Pridáva testy a release gates, ktoré enforced Pingora dependency removal targets počas bežného cargo test behu

Vydané 14. júna 2026

  • +Spúšťa prvý konkrétny 1.6.x implementation release po foundation tag
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Vydané 14. júna 2026

  • +Spustená 1.6.x Pingora-exit foundation línia pri zachovaní runtime behavior bez zmeny
  • +Pridaná modularity policy validation, legacy oversized-file exceptions, runtime baseline capture a performance evidence capture
  • +Pridané release-gated Pingora dependency exceptions, runtime parity fixtures a extraction dependency graph
  • +Added initial fluxheim-runtime and fluxheim-server boundary crates plus typované policy preof primitives
v1.5.0 - v1.5.23 Všetko na GitHube ->

jún 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Pridané managed affinity cookies, service discovery, active a protocol-aware health checks, restart-persistent state a runtime backend mutation controls
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Vydané 25. mája 2026

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls a gRPC pass-through

Vydané 23. mája 2026

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, sanitized environment a private generated pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" config surface pre private sockets, worker counts, precess manager modes, slowlog, temp paths a pool files
  • +Rozšírená WordPress PHP-FPM smoke coverage cez external, managed-static, managed-dynamic, managed-ondemand a managed-respawn modes
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Vydané 23. mája 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Vydané 22. mája 2026

  • +rustls/AWS-LC FIPS-capable candidate backend cez tls-rustls-fips
  • +FIPS a ISO/IEC 19790 rustls profile aliases, config examples, diagnostics a validation script

Vydané 21. mája 2026

  • +OpenSSL FIPS/ISO-capable TLS validation cez tls-openssl-fips a provider diagnostics
  • +FIPS deployment guide, config fixtures, validation script, release evidence a OWASP Top 10 2025 baseline

Vydané 20. mája 2026

  • +PHP-FPM keepalive pooling, upstream retry/failover a request body disk spooling pre bezpečnejšiu prevádzku pod záťažou
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP metrics a OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile a X-Accel-Expires support

Vydané 18. mája 2026

  • +fluxheim-acme standalone companion binary pre certificate renewal, status a ACME reload socket signalling
  • +fluxheim-config-tester standalone binary pre config validation v CI a container entrypoint bez spustenia gateway
  • +ACME reload Unix socket — live certificate pickup bez gateway restart
  • +Nový profile-php build profile — proxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Vydané 16. mája 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Strict script resolution a bounded FastCGI request/response handling
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM môže servírovať static assets z rovnakého root pri routovaní PHP do FPM
  • +New php-fpm Cargo feature (implies proxy profil and web)

Vydané 14. mája 2026

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Série

máj 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true rozšiřuje bounded range caching

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Bounded fail-open/fail-closed peer fill chování

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Opt-in local static-file caching cez local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache locks, stale serving, purge a status endpoints
  • + Cache warm, key assertion a lookup tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + TLS policy profily
  • + Multi-certificate rustls SNI
  • + Managed ACME certificate issuance a renewal
  • + EAB-capable issuers (Actalis a další)
  • + File-backed TLS secret
  • + acme-init guided issuer bootstrap nástroj
  • + Zabalené certificate renewal systemd units
v1.0 — Gateway Foundation Počiatočné stabilné

2026

  • + Virtual host routing podle Host header s default-vhost fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Bezpečný ACME HTTP-01 challenge forwarding
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Secure request/response header policy pravidla
  • + Voliteľné presmerovanie HTTP→HTTPS s bezpečným overením Host
  • + Systemd unit a RPM packaging
  • + Rootless Podman container images

Čo ďalej

1.8.0: Samostatné zostavenie Wasm založené na úplnom produkčnom profile, s ohraničenými hákmi politík, ACME, metrikami a OpenTelemetry.

View full roadmap →
Slovenčina