Zoznam zmien
História vydaní Fluxheim. Úplné release notes sú na GitHub vydania.
Vydané 23. júla 2026
- +Samostatné zostavenie Wasm založené na úplnom produkčnom profile, s ohraničenými hákmi politík, ACME, metrikami a OpenTelemetry
- +Pridáva zodpovedajúce archívy tar.gz a ZIP vrátane natívnych úplných zostavení a zostavení Wasm pre macOS
- +Posilňuje hranice plnenia vyrovnávacej pamäte, vyrovnávacej pamäte rozsahov a prijímania Wasm pre jednotlivých virtuálnych hostiteľov
Vydané 15. júla 2026
- +Pridáva voliteľné štandardy vyrovnávacej pamäte, servera proxy a metaúdajov prehľadu odpovedí
- +Dokazuje opätovné načítanie overenej snímky v reálnom čase, vrátenie späť, kontroly integrity a pretrvávanie reštartu
- +Pridáva reprodukovateľné dôkazy FIPS-backend a široké natívne spevnenie počas prevádzky
Vydané 14. júla 2026
- +Pridáva časovo obmedzené korektné dokončenie existujúcich spojení a odovzdanie bez výpadku podmienené pripravenosťou
- +Pridáva striktnú aktiváciu socketov systemd s presnou kontrolou zdedených načúvajúcich socketov
- +Dokončuje sprísnenie parsera HTTP/1 a posilňuje správu vlastníctva služieb na pozadí
Vydané 13. júla 2026
- +Pridáva voliteľné profily zabezpečenia odozvy HTTP a overené požiadavky CORS
- +Stabilizuje spustiteľné príklady politiky Wasm a testy vyžadované bránou vydania
- +Posilňuje preposielané hlavičky identity, analýzu hlavičiek a usmerňovanie opakovania pre limity kapacity
Vydané 12. júla 2026
- +Pridáva spustiteľné príklady migrácie pre úlohy politiky iRules, OpenResty, HAProxy/SPOE a VCL
- +Pridáva ohraničený transport ACME, plánovanie ARI, diagnostiku životného cyklu a akceptovanie explicitných podmienok
- +Spevňuje obnoviteľné transakcie ACME účtov a certifikátov, hranice úložiska a publikáciu snímok
Vydané 11. júla 2026
- +Spúšťa opt-in rozhranie WASI Preview 1 s explicitnými oprávneniami pre hodiny a náhodnosť a importy s predvoleným zamietnutím
- +Obnovuje dôveryhodné GeoIP klienta a podporuje kombinované databázy Krajina a ASN z CIRCL
- +Posilňuje ochranu proti stream SSRF a kopírovanie, overené snapshoty, TLS, PHP-FPM, statické poskytovanie a limity prostriedkov Wasm
Vydané 10. júla 2026
- +Pridáva voliteľnú ukážku ABI Proxy-Wasm s explicitným overením menného priestoru volaní hostiteľa
- +Deterministicky odmieta nepodporované ukážkové volania skôr, než sa dostanú k upstreamu
- +Posilňuje striktné smerovanie hostiteľov, obmedzené prijímanie, dôveryhodnosť konfigurácie, úložisko cache, GeoIP a kompresiu
Vydané 9. júla 2026
- +Pridáva explicitné identity skompilovaných WebAssembly modulov naprieč digestom pluginu, ABI, plochou hook funkcií a verziou Fluxheimu
- +Pridáva prijímacie rozpočty cache hookov pre každý vhost pod procesným stropom cache hookov
- +Rozširuje obmedzené Wasm metriky, viditeľnosť admin statusu a regresné pokrytie živých reťazcov naprieč rodinami hookov
Vydané 8. júla 2026
- +Pridáva obmedzené hostiteľské volania komponentov cache kľúča pre varianty tried zariadení mobil a desktop
- +Pridáva pevné TTL, tag a uložené header metadáta pre cache-store bez ľubovoľnej mutácie response headerov
- +Pridáva pokrytie živého listenera pre izoláciu variantov, range-cache rezy, expiráciu TTL a fail-closed limity metadát
Vydané 7. júla 2026
- +Pridáva živé natívne HTTP/1 Wasm hooky cache-lookup a cache-store pod obmedzeným náhľadovým ABI fluxheim_policy_v1
- +Pridáva výsledky cache pre pokračovať, poslať na origin, obísť cache, preskočiť uloženie a odmietnuť bez sprístupnenia surových cache kľúčov, TTL, tagov alebo uložených metadát
- +Oddeľuje limity prijímania cache hookov a pri agregácii cache-store zachováva pravidlo, že vyhráva najprísnejší výsledok
Vydané 6. júla 2026
- +Pridáva živé native HTTP/1 route-decision Wasm hooky pod obmedzeným fluxheim_policy_v1 preview ABI
- +Pridáva symbolický výber nakonfigurovaných vetiev pre canary a mirror trasy bez dynamického upstream alebo shadow-target prístupu
- +Zachováva vynucovanie Fluxheim ACL, rate-limit, concurrency, body-limit, redirect a header-policy po výbere trasy
Vydané 5. júla 2026
- +Pridáva živé natívne HTTP/1 Wasm hooky pre request-header a response-header pri vhost a route pripojeniach
- +Zachováva ABI header-hookov symbolické s povolenými syntetickými mutáciami namiesto surového prístupu k headerom alebo body
- +Aplikuje Wasm header-hooky na úrovni vhost a fallback response header policy na PHP-FPM fallback odpovede
Vydané 4. júla 2026
- +Pripája živé natívne HTTP/1 access-decision hooky s poradím priorít, kompozíciou first-deny-wins a fail-closed správaním
- +Vynucuje limity prijatia vykonania na úrovni procesu, pluginu a attachmentu
Vydané 3. júla 2026
- +Pridáva voliteľný workspace crate fluxheim-wasm
- +Feature gate wasm, wasm-proxy-abi a wasm-wasi sú predvolene vypnuté a nekompatibilné s privacy-mode
- +Súbory pluginov Wasm sa načítavajú iba zo schválených absolútnych koreňov; symlinky, neregulárne súbory a príliš veľké moduly sa odmietajú
- +Typované manifesty pluginov Wasm pred načítaním overujú ABI, fázu, fail-mode, cestu a limity sandboxu
- +Pridáva obmedzené spúšťanie Wasmtime s limitmi pre fuel, pamäť, tabuľku, inštanciu, compile-timeout, compile-worker a watchdog na každé volanie
- +Pridáva reálne smoke pokrytie sandboxu Wasm pre úspešné spustenie, trapy, zamietnutie rastu tabuľky a odmietnutie nebezpečných fail-open manifestov
Vydané 3. júla 2026
- +Aktualizuje pripnutý Rust toolchain, polia rust-version a obrazy na zostavenie kontajnerov na Rust 1.96.1
- +Spevňuje OpenSSL stream-upstream TLS konektory minimom TLS 1.2 a moderným allowlistom šifier TLS 1.2/TLS 1.3
- +Ukladá serializované prihlasovacie údaje účtu ACME do sanitization::SecretVec počas zápisu na disk
- +Odstraňuje zostávajúce koreňové kompatibilné shim vrstvy, aby volajúci používali priamo fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability a ďalšie vlastniace crate
- +Delí interné časti ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream a native runtime do menších zameraných modulov
Vydané 30. júna 2026
- +Premenúva dočasnú medzivrstvu natívneho proxy na native_proxy a z bežných zostavení odstraňuje starý opätovný export kompatibility proxy
- +Presúva DTO požiadaviek a výsledkov správy load balancera do crate fluxheim-load-balancer
- +Odstraňuje neaktívne koreňové adaptéry z éry Pingora a zastaraný vypnutý runtime a testovací kód, ktorý bežné zostavenia už nepoužívajú
- +Zjednocuje ukladanie konfigurácie natívneho proxy, aby opätovné načítanie aktualizovalo rovnaký snapshot, ktorý používajú administračné cesty cache a load balancera
- +Pridáva natívne regresné testy pretečenia chunked tela HTTP/1 a pripína observability smoke obrazy k deterministickým tagom
Vydané 30. júna 2026
- +Udržuje normálny runtime na cestách Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream a background service
- +Posúva súbory cookie auth, metrics, OpenBao cache, discovery, load-balancer a TLS private-key secret buffers smerom k sanitization crate
- +Posilňuje záložné smerovanie PHP-FPM/static, natívne uzamykanie čistenia disk-cache, serializáciu mutácií same-key disk-cache a natívne spracovanie HTTP/2 upstream authority
- +Pridáva podporu peer-fill shared-secret a vyžaduje ju pre non-loopback otvorený text peer-fill URLs
- +Rozširuje pokrytie testov privacy, observability, WordPress, load-balancer, smoke-image, randomized-port a release-gate pre rad stabilization
Vydané 29. júna 2026
- +Odstráni posledný Pingora runtime/listener/TLS adapter crates z normálneho Fluxheim build profiles
- +Zachováva natívny proxy server HTTP/1 a HTTP/2 runtime ako normálnu cestu pre podporované konfigurácie route, cache, load-balancer, TLS, WebSocket, admin a metrics
- +Pripája natívne čistenie admin cache, čistenie stale disk-cache, vyhľadávanie objektov cache a živé spracovávače štatistík/mutácií load-balancer do rukovätí Fluxheim-owned runtime
- +Aktualizuje brány dependency-policy, takže normálne predvolené, úplné, okrajové, PHP, súkromie, RPM, zdroj a zostavy kontajnera zlyhajú, ak kompilujú Pingora crates
- +Spevňuje natívne ukážky a vyčistenia admin cache pomocou normalizovaného porovnávania hostiteľov, ukážky regex-route, zamedzenie uzamknutia stale, stav živej konfigurácie fail-closed a kontexty zostavy route-proxy
Vydané 29. júna 2026
- +Pridáva natívnu paritu proxy-cache pre pamäť, disk systému súborov, storage-bin, šifrovaný disk, vrstvenie OpenBao Transit a memory+disk
- +Podporuje varianty Vary a request-header, zastarané poskytovanie, zámky vyrovnávacej pamäte, vyrovnávaciu pamäť rozsahu, peer-fill a rozpočty na ochranu pôvodu
- +Sprísňuje prístup do vyrovnávacej pamäte pre Authorization, HEAD bypass, upstream Age stripping, skontrolovanú aritmetiku vypršania platnosti a only-if-cached zmeškania
- +Pridáva paritu vyčistenia natívnej vyrovnávacej pamäte pre indexy pamäte a disku plus presné, hromadné, predpony, značky, zástupné znaky, route-scope a zastarané vyčistenia
- +Pridáva natívnu pozorovateľnosť vyrovnávacej pamäte pre počítadlá proxy, meradlá pamäte/diskov, histogramy vyhľadávania vyrovnávacej pamäte a regenerované identifikátory rozsahu traceparent
Vydané 28. júna 2026
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +Smeruje vybrané downstream HTTP/2 TLS pripojenia do natívneho multi-stream adaptéra
- +Spevňuje natívne upgrady WebSocket, lokálne chyby streamov HTTP/2, sharding rate-limitov a zeroizing ukladanie tela požiadavky
Vydané 24. júna 2026
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
Vydané 23. júna 2026
- +Presúva plaintext upstream HTTP/2 forwarding do native HTTP/1 proxy path pre h2c/prior-knowledge origin
- +Pridáva pooled native upstream H2 connections s bounded stream capacity a safe-method retry po pre-response pooled-handle failure
- +Podporuje TLS ALPN-negotiated upstream HTTP/2 s existujúcou upstream TLS/SNI/CA policy
- +Pridáva explicitný, v predvolenom stave vypnutý h2c Upgrade fallback pre plaintext
http1-and-http2origin - +Obmedzuje native upstream H2 handshakes, stream-slot waits, keepalive pings a setup timeouts
Vydané 23. júna 2026
- +Presúva inherited global/vhost compression policy do native HTTP/1 proxy a route proxy
- +Slučuje root/vhost/route header-policy inheritance do native route proxy construction
- +Presúva safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACL, concurrency a rate limits na native path
- +Pridáva native ACME HTTP-01 challenge serving, traffic mirroring, auth-request a route-scoped gRPC validation
Vydané 21. júna 2026
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy fallback stránky podložené cezfluxheim-web
Vydané 21. júna 2026
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
Vydané 21. júna 2026
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
Vydané 21. júna 2026
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidateriadky do runtime cutover evidence, aby zostávajúce compatibility blockers boli explicitné
Vydané 20. júna 2026
- +Povyšuje native HTTP/2 downstream safety preview na cutover-ready po zameraných parity testoch
- +Robí representative native runtime cutover report blocker-free pre jednoduché HTTP/1, HTTP/2, admin, metrics, stream a UDP konfigurácie
Vydané 20. júna 2026
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Vydané 20. júna 2026
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Spevňuje natívne handly úloh na pozadí, takže zahodené kritické handly úlohu ukončia namiesto tichého odpojenia
Vydané 20. júna 2026
- +Adds
NativeBackgroundSupervisorpre Fluxheim-owned background task orchestration - +Adds critical task watchdog support and hardens shutdown delivery edge cases
Vydané 20. júna 2026
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Vydané 19. júna 2026
- +Adds explicit
pingora-compatfeature gating pre zostávajúcu compatibility runtime boundary - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Vydané 19. júna 2026
- +Pokračuje v Pingora-exit slice zmenšením zostávajúceho root compatibility surface pre proxy, cache a runtime paths
- +Delí native health checks na HTTP/gRPC, database, exec a TCP/TLS transport helper modules s prísnejšími prebe bounds
Vydané 19. júna 2026
- +Odstraňuje priamu Pingora dependency z
fluxheim-load-balancer - +Pridáva Fluxheim-owned bounded HTTP/1.1 a h2 gRPC active health checks s policy coverage preti návratu Pingora
Vydané 19. júna 2026
- +Pridáva native HTTP/1.1 proxy cutover readiness planning na
ServerPlan - +Fails closed pre compatibility-only proxy features ako auth subrequests, mirroring, redirects, strip/rewrite transforms a advanced load-balancer policy
Vydané 18. júna 2026
- +Pridáva Fluxheim-owned native HTTP/2 upstream client primitive s bounded headers, bodies, trailers a deadlines
- +Pridáva h2 client/server testy pre trailer preservation, oversized responses, stream resets a flow-control timeout behavior
Vydané 18. júna 2026
- +Pridáva native rustls/OpenSSL upstream TLS a mTLS podporu do staged HTTP/1.1 proxy path
- +Pridáva ordered static upstream failover pre safe methods plus bounded no-follow TLS material reads a hostname-policy coverage
Vydané 18. júna 2026
- +Pridáva obmedzené natívne združovanie upstream pripojení HTTP/1.1 pre odpovede origin s bezpečným content-length a bez body
- +Pridáva keepalive pool sizing, upstream idle timeout handling, conservative no-reusa guards a real socket reuse/expiry tests
Vydané 18. júna 2026
- +Pridáva reusable native HTTP/2 connection primitives s bounded request-body collection a response trailer support
- +Hardens HTTP/2 response lifetime, handler timeout, DATA capacity handling, prohibited headers/trailers a request-body zeroization
Vydané 17. júna 2026
- +Pridáva native HTTP/2 runtime preview gate a h2 stack prebe s bounded headers, URI, body, streams, frames, buffers a rapid reset policy
- +Pridáva HTTP/2 preview smoke coverage a rozširuje native HTTP/1 behavior coverage pre HTTP/1.0 keep-alive/closa samantics
Vydané 17. júna 2026
- +Pridáva obmedzeného natívneho upstream klienta HTTP/1 a staged natívny proxy handler pre plain statický upstream
- +Pridáva native proxy candidate inventory, Fluxheim-owned proxy headers, privacy-mode behavior a fail-closed eligibility pre unsupported policy layers
Vydané 17. júna 2026
- +Pridáva native HTTP/1 connection/listener runtime nad Tokio IO a staged native static-file adapter
- +Mapuje server limits do native HTTP/1 policy a pridáva socket tests pre keep-alive, body framing, shutdown, static files, slow clients a connection caps
Vydané 17. júna 2026
- +Pridáva Fluxheim-owned HTTP/1.0/HTTP/1.1 request-head parsing, request-body framing classification, Host validation, persistence handling a chunked decoding
- +Pridáva downstream HTTP/1 policy defaults a hardened native parser boundaries pre budúci runtime cutover work
Vydané 16. júna 2026
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Drží súčasný runtime ako explicitný compatibility adapter, zatiaľ čo pokračuje native server/listener work
Vydané 16. júna 2026
- +Adds
fluxheim-tlsjako downstream TLS listener planning a provider-policy boundary - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Hardens TLS feature gates, SNI fallback behavior, PROXY v2 signature validation a trusted PROXY CIDR validation
Vydané 16. júna 2026
- +Pridáva prvý dedikovaný
fluxheim-headersboundary pre header policy helpers - +Presúva rewrite algorithms, forwarded-header handling, hop-by-hop request policy a repeated-header joining do Fluxheim-owned header code
- +Presúva stream PROXY protocol byte parsers do
fluxheim-protocoland tightens privacy/proxy CIDR validation
Vydané 15. júna 2026
- +Presúva shared background task lifecycle primitives do
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Hardens local certificate reload control socket a private backend filtering
Vydané 15. júna 2026
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +Presúva stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guards, byte accounting a timeout handling za Fluxheim-owned stream code
Vydané 14. júna 2026
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Pridáva testy a release gates, ktoré enforced Pingora dependency removal targets počas bežného
cargo testbehu
Vydané 14. júna 2026
- +Spúšťa prvý konkrétny 1.6.x implementation release po foundation tag
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Vydané 14. júna 2026
- +Spustená
1.6.xPingora-exit foundation línia pri zachovaní runtime behavior bez zmeny - +Pridaná modularity policy validation, legacy oversized-file exceptions, runtime baseline capture a performance evidence capture
- +Pridané release-gated Pingora dependency exceptions, runtime parity fixtures a extraction dependency graph
- +Added initial
fluxheim-runtimeandfluxheim-serverboundary crates plus typované policy preof primitives
jún 2026
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +Pridané managed affinity cookies, service discovery, active a protocol-aware health checks, restart-persistent state a runtime backend mutation controls
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
Vydané 25. mája 2026
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls a gRPC pass-through
Vydané 23. mája 2026
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, sanitized environment a private generated pool state
- +Auditable
[vhosts.php.fpm] mode = "managed"config surface pre private sockets, worker counts, precess manager modes, slowlog, temp paths a pool files - +Rozšírená WordPress PHP-FPM smoke coverage cez external, managed-static, managed-dynamic, managed-ondemand a managed-respawn modes
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
Vydané 23. mája 2026
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Vydané 22. mája 2026
- +rustls/AWS-LC FIPS-capable candidate backend cez
tls-rustls-fips - +FIPS a ISO/IEC 19790 rustls profile aliases, config examples, diagnostics a validation script
Vydané 21. mája 2026
- +OpenSSL FIPS/ISO-capable TLS validation cez
tls-openssl-fipsa provider diagnostics - +FIPS deployment guide, config fixtures, validation script, release evidence a OWASP Top 10 2025 baseline
Vydané 20. mája 2026
- +PHP-FPM keepalive pooling, upstream retry/failover a request body disk spooling pre bezpečnejšiu prevádzku pod záťažou
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +PHP metrics a OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile a X-Accel-Expires support
Vydané 18. mája 2026
- +
fluxheim-acmestandalone companion binary pre certificate renewal, status a ACME reload socket signalling - +
fluxheim-config-testerstandalone binary pre config validation v CI a container entrypoint bez spustenia gateway - +ACME reload Unix socket — live certificate pickup bez gateway restart
- +Nový
profile-phpbuild profile —proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Vydané 16. mája 2026
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Strict script resolution a bounded FastCGI request/response handling
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +PHP-FPM môže servírovať static assets z rovnakého root pri routovaní PHP do FPM
- +New
php-fpmCargo feature (impliesproxy profilandweb)
Vydané 14. mája 2026
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
máj 2026
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = truerozšiřuje bounded range caching
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Bounded fail-open/fail-closed peer fill chování
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Opt-in local static-file caching cez
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Cache locks, stale serving, purge a status endpoints
- + Cache warm, key assertion a lookup tooling
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + TLS policy profily
- + Multi-certificate rustls SNI
- + Managed ACME certificate issuance a renewal
- + EAB-capable issuers (Actalis a další)
- + File-backed TLS secret
- +
acme-initguided issuer bootstrap nástroj - + Zabalené certificate renewal systemd units
2026
- + Virtual host routing podle Host header s default-vhost fallback
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + Bezpečný ACME HTTP-01 challenge forwarding
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Secure request/response header policy pravidla
- + Voliteľné presmerovanie HTTP→HTTPS s bezpečným overením Host
- + Systemd unit a RPM packaging
- + Rootless Podman container images
Čo ďalej
1.8.0: Samostatné zostavenie Wasm založené na úplnom produkčnom profile, s ohraničenými hákmi politík, ACME, metrikami a OpenTelemetry.
View full roadmap →