Ndryshimet
Historia e publikimeve për Fluxheim. Shënimet e plota janë në Publikime GitHub.
2026-09-13
- +Shton arkiva ZIP vendëse të panënshkruara për Windows x86_64 për të shtatë profilet publike, ruan mbrojtjen e sistemit të skedarëve dhe kredencialeve të Windows dhe zëvendëson imazhin PHP SUSE Micro me mjedisin e pavarur php-suse-bci.
2026-08-28
- +Shton arkiva vendase macOS për Apple Silicon për të shtatë profilet publike të ndërtimit, prova të drejtpërdrejta të barazisë në ekzekutim, mjete portative të shumave të kontrollit dhe mbrojtje më të forta për diagnostikën dhe sistemin e skedarëve.
Publikuar më 23 korrik 2026
- +Ndërtim i posaçëm Wasm i bazuar në profilin e plotë të prodhimit, me pika ndërhyrjeje të kufizuara për politikat, ACME, metrika dhe OpenTelemetry
- +Shton arkiva përkatëse tar.gz dhe ZIP, përfshirë ndërtimet e plota dhe Wasm për macOS
- +Forcon kufijtë e mbushjes së cache-it, cache-it të intervaleve dhe pranimit Wasm për çdo host virtual
Publikuar më 15 korrik 2026
- +Shton metadate opsionale dhe të bazuara në standarde për cache-in, proxy-n dhe digest-et e përgjigjes
- +Vërteton ringarkimin dhe rikthimin e snapshot-eve aktive të autentikuara, kontrollet e integritetit dhe ruajtjen pas rinisjes
- +Shton prova të riprodhueshme për backend-et FIPS dhe forcim të gjerë të mjedisit ekzekutues vendas
Publikuar më 14 korrik 2026
- +Shton përfundimin e kontrolluar dhe me afat të lidhjeve ekzistuese, si dhe kalimin pa ndërprerje pasi konfirmohet gatishmëria
- +Shton aktivizimin e rreptë të soketëve përmes systemd, me verifikim të saktë të soketëve dëgjues të trashëguar
- +Përfundon përforcimin e sigurisë së analizuesit HTTP/1 dhe përmirëson menaxhimin e ciklit jetësor të shërbimeve në sfond
Publikuar më 13 korrik 2026
- +Shton profile opsionale për sigurinë e përgjigjeve HTTP dhe CORS të verifikuar që merr parasysh kërkesën
- +Stabilizon shembujt e ekzekutueshëm të politikave Wasm dhe testet e detyrueshme para publikimit
- +Forcon header-at e identitetit të përcjellë, analizimin e header-ave dhe udhëzimet për riprovim kur arrihen kufijtë e kapacitetit
Lëshuar më 12 korrik 2026
- +Shton shembuj të migrimit të ekzekutueshëm për punët e politikave të stilit iRules, OpenResty, HAProxy/SPOE dhe VCL
- +Shton transportin e kufizuar ACME, planifikimin ARI, diagnostikimin e ciklit jetësor dhe pranimin e kushteve të qarta
- +Forcon transaksionet e llogarisë dhe certifikatave të rikuperueshme ACME, kufijtë e ruajtjes dhe publikimin e fotografive
Lëshuar më 11 Korrik 2026
- +Fillon kufirin e WASI Preview 1 me hyrje të shpejtuar për orën dhe rastësinë dhe ndalim i hyrjes sipas parazgjedhjes
- +Rikthen GeoIP të klienteve të besuar dhe mbështet bazat e të dhënave kombëtare dhe ASN të kombinuar CIRCL
- +Riforcon kopjimin e rrjeteve SSRF, autentifikuar snapshot-e, TLS, PHP-FPM, shërbyesin statik, dhe kufizimet e burimeve Wasm
Publikuar më 10 korrik 2026
- +Shton preview-n opsional të ABI-së Proxy-Wasm me validim të qartë të namespace-it të thirrjeve host
- +Refuzon në mënyrë deterministe thirrjet e pambështetura të preview-t para se të arrijnë te upstream-i
- +Forcon host routing strikt, pranimin e kufizuar, besimin te konfigurimi, ruajtjen e cache-it, GeoIP dhe kompresimin
Publikuar më 9 korrik 2026
- +Shton identitete të qarta të moduleve WebAssembly të kompiluar nëpër plugin digest, ABI, sipërfaqen e veçorive hook dhe versionin e Fluxheim
- +Shton buxhete admission cache-hook për çdo vhost nën process-wide cache-hook ceiling
- +Zgjeron metrikat Wasm të kufizuara, dukshmërinë e admin status dhe mbulimin e regresionit cross-family live-chain
U lëshua më 8 korrik 2026
- +Shton thirrje host të kufizuara për komponentë cache-key për variante pajisjesh mobile dhe desktop
- +Shton TTL, tag dhe metadata stored-header fikse për cache-store pa mutacion arbitrar të response-header
- +Shton mbulim live-listener për izolim variantesh, range-cache slices, skadim TTL dhe kufij metadata fail-closed
Publikuar më 7 korrik 2026
- +Shton Wasm hooks native HTTP/1 live për cache-lookup dhe cache-store nën preview ABI të kufizuar fluxheim_policy_v1
- +Shton cache outcomes për continue, pass, bypass, skip-store dhe deny pa ekspozuar cache keys të papërpunuara, TTL, tags ose metadata të ruajtura
- +Ndan kufijtë e pranimit të cache-hook dhe mban agregimin cache-store sipas rregullit ku fiton rezultati më kufizues
U publikua më 6 korrik 2026
- +Shton native HTTP/1 route-decision Wasm hooks live nën preview ABI të kufizuar fluxheim_policy_v1
- +Shton zgjedhje simbolike të degëve të konfiguruara për route canary dhe mirror pa qasje dinamike upstream ose shadow-target
- +Ruan zbatimin e Fluxheim ACL, rate-limit, concurrency, body-limit, redirect dhe header-policy pas zgjedhjes së route-it
Publikuar më 5 korrik 2026
- +Shton Wasm hooks native HTTP/1 live për request-header dhe response-header për lidhje vhost dhe route
- +E mban ABI-në header-hook simbolike me mutacione sintetike të lejuara, jo me qasje të papërpunuar te header ose body
- +Zbaton Wasm header-hooks në nivel vhost dhe fallback response header policy te përgjigjet PHP-FPM fallback
Publikuar më 4 korrik 2026
- +Lidh live native HTTP/1 access-decision hooks me rend prioriteti, kompozim first-deny-wins dhe sjellje fail-closed
- +Zbaton kufij pranimi ekzekutimi në nivel procesi, plugin dhe attachment
Publikuar më 3 korrik 2026
- +Shton workspace crate opsional fluxheim-wasm për linjën Wasm sandbox
- +feature gates wasm, wasm-proxy-abi dhe wasm-wasi janë të fikura si parazgjedhje dhe të papërputhshme me privacy-mode
- +Ngarkon skedarët e plugin-ëve Wasm vetëm nga roots absolute të miratuara; symlink-et, skedarët jo të rregullt dhe modulet tepër të mëdha refuzohen
- +Manifestet e tipizuara të plugin-ëve Wasm verifikojnë ABI, fazën, fail-mode, path-in dhe kufijtë e sandbox-it para ngarkimit
- +Shton ekzekutim Wasmtime të kufizuar me kufij fuel, memory, table, instance, compile-timeout, compile-worker dhe watchdog për çdo thirrje
- +Shton mbulim real smoke për Wasm sandbox për ekzekutim të suksesshëm, traps, refuzim të table-growth dhe refuzim të manifest-eve fail-open të pasigurta
Publikuar më 3 korrik 2026
- +Përditëson Rust toolchain të fiksuar, fushat rust-version dhe imazhet e ndërtimit të kontejnerëve në Rust 1.96.1
- +Forcon lidhësit OpenSSL stream-upstream TLS me minimum TLS 1.2 dhe një allowlist moderne TLS 1.2/TLS 1.3
- +Ruan kredencialet e serializuara të llogarisë ACME në sanitization::SecretVec gjatë shkrimit në disk
- +Heq shim-et e mbetura të përputhshmërisë root që thirrësit të përdorin drejtpërdrejt fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability dhe crate të tjera pronare
- +Ndan pjesët e brendshme ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream dhe native runtime në module më të vogla të fokusuara
Publikuar më 30 qershor 2026
- +Riemërton shtresën e përkohshme të proxy-t vendas si native_proxy dhe heq rieksportimin e vjetër të pajtueshmërisë së proxy-t nga ndërtimet normale.
- +Zhvendos DTO-të e kërkesave dhe rezultateve administrative të balancuesit të ngarkesës në crate-in fluxheim-load-balancer.
- +Fshin adapterët rrënjë joaktivë të epokës Pingora dhe kodin e vjetruar e të çaktivizuar të testeve të ekzekutimit që ndërtimet normale nuk e përdorin më.
- +Konsolidon ruajtjen e konfigurimit të proxy-t vendas, në mënyrë që ringarkimet të rifreskojnë të njëjtin snapshot që përdorin rrugët administrative të cache-it dhe load balancer-it.
- +Shton mbulim regresioni për tejmbushjen e trupit të copëzuar të HTTP/1 vendas dhe fikson imazhet e testeve smoke të observability në etiketa deterministe.
Publikuar më 30 qershor 2026
- +Mban runtime normale në shtigjet Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream dhe background service
- +Lëviz skedarin auth, metrics, OpenBao cache, discovery, load-balancer dhe TLS private-key secret buffers drejt sanitization crate
- +Forcon itinerarin e rikthimit të PHP-FPM/static, mbylljen origjinale të pastrimit disk-cache, serializimin e mutacioneve same-key disk-cache dhe trajtimin origjinal HTTP/2 upstream authority
- +Shton mbështetjen peer-fill shared-secret dhe e kërkon atë për tekstin e thjeshtë non-loopback peer-fill URLs
- +Zgjat mbulimin e testit privacy, observability, WordPress, load-balancer, smoke-image, randomized-port dhe release-gate për linjën stabilization
Publikuar më 29 qershor 2026
- +Heq Pingora runtime/listener/TLS adapter crates përfundimtar nga Fluxheim build profiles normale
- +Mban përfaqësuesin vendas HTTP/1 dhe HTTP/2 runtime si rrugën normale për konfigurimet e mbështetura route, cache, load-balancer, TLS, WebSocket, admin dhe metrics
- +Tela amtare spastrimi admin cache, spastrimi stale disk-cache, kërkimi i objekteve cache dhe mbajtësit e drejtpërdrejtë të statistikave/mutacioneve load-balancer në dorezat Fluxheim-owned runtime
- +Përditësimet e portave të lëshimit të dependency-policy, kështu që ndërtimet e paracaktuara normale, të plota, të skajshme, PHP, privatësia, RPM, burimi dhe kontejneri dështojnë nëse përpilojnë Pingora crates
- +Forcon pamjet paraprake dhe spastrim të admin cache me përputhjen e normalizuar të hostit, pamjet paraprake regex-route, shmangien e bllokimit të pastrimit stale, gjendjen e konfigurimit të drejtpërdrejtë fail-closed dhe kontekstet e ndërtimit të shtypur route-proxy
Publikuar më 29 qershor 2026
- +Shton barazinë amtare proxy-cache për kujtesën, diskun e sistemit të skedarëve, storage-bin, diskun e koduar, nivelet OpenBao Transit dhe memory+disk
- +Mbështet variantet Vary dhe request-header, shërbimin e ndenjur, bllokimet e cache-it, cache-in e pjesëve të diapazonit, peer-fill dhe buxhetet e mbrojtjes së origjinës
- +Forcon pranimin e memories për Authorization, HEAD anashkalimin, zhveshjen në rrjedhën e sipërme Age, aritmetikën e kontrolluar të skadimit dhe gabimet only-if-cached
- +Shton barazinë e spastrimit të memories vendase për indekset e memories dhe të diskut plus ekzakt, pjesa më e madhe, parashtesa, etiketa, shkronja e egër, route-scope dhe spastrimet e vjetra
- +Shton vëzhgueshmërinë e memories origjinale për numëruesit e përfaqësuesve, matësit e memories/diskut, histogramet e kërkimit të cache-it dhe ID-të e hapësirës së rigjeneruar traceparent
Publikuar më 28 qershor 2026
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +Drejton lidhjet downstream HTTP/2 TLS të zgjedhura te adapteri natyror multi-stream
- +Forcon përmirësimet natyrore WebSocket, dështimet lokale të stream-it HTTP/2, sharding të rate-limit dhe ruajtjen zeroizing të trupit të kërkesës
Publikuar më 24 qershor 2026
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
Publikuar më 23 qershor 2026
- +Lëviz forwarding plaintext upstream HTTP/2 në path-in native HTTP/1 proxy për origjina h2c/prior-knowledge
- +Shton lidhje pooled native upstream H2 me kapacitet stream të kufizuar dhe retry safe-method pas dështimit të pooled handle para response
- +Mbështet upstream HTTP/2 të negociuar me TLS ALPN me politikën ekzistuese upstream TLS/SNI/CA
- +Shton fallback h2c Upgrade eksplicit, të çaktivizuar si parazgjedhje, për origjina plaintext
http1-and-http2 - +Kufizon handshakes native upstream H2, pritjet stream-slot, keepalive pings dhe setup timeouts
Publikuar më 23 qershor 2026
- +Lëviz politikën e trashëguar globale/vhost të kompresimit në native HTTP/1 proxy dhe route proxy
- +Bashkon trashëgiminë root/vhost/route të header-policy në ndërtimin native route proxy
- +Lëviz pronësinë e sigurt të forwarded-client-IP, trusted-chain append, regex rewrites, ACLs, concurrency dhe rate limits në path-in native
- +Shton shërbim native ACME HTTP-01 challenge, traffic mirroring, auth-request dhe validim gRPC të kufizuar në route
Publikuar më 21 qershor 2026
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy faqe fallback të mbështetura ngafluxheim-web
Publikuar më 21 qershor 2026
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
Publikuar më 21 qershor 2026
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
Publikuar më 21 qershor 2026
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidaterreshtat për provat e ndërprerjes së kohës së ekzekutimit, kështu që bllokuesit e mbetur të përputhshmërisë janë të qarta
Publikuar më 20 qershor 2026
- +Promovon preview-n native HTTP/2 downstream safety në cutover-ready pas testeve të fokusuara parity
- +E bën përfaqësuesin e raportit origjinal të ndërprerjes së ekzekutimit pa bllokues për konfigurime të thjeshta HTTP/1, HTTP/2, administrator, metrikë, transmetim dhe UDP
Publikuar më 20 qershor 2026
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Publikuar më 20 qershor 2026
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Forcon dorezat e sfondit vendas, kështu që dorezat kritike të rëna ndërpriten në vend që të shkëputen në heshtje detyrat
Publikuar më 20 qershor 2026
- +Adds
NativeBackgroundSupervisorpër orkestrimin e detyrave në sfond në pronësi të Fluxheim - +Adds critical task watchdog support and hardens shutdown delivery edge cases
Publikuar më 20 qershor 2026
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Publikuar më 19 qershor 2026
- +Adds explicit
pingora-compatfeature gating për kufirin e mbetur compatibility runtime - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Publikuar më 19 qershor 2026
- +Vazhdon pjesën e daljes nga Pingora duke zvogëluar sipërfaqen root compatibility të mbetur për proxy, cache dhe runtime paths
- +Ndan native health checks në module ndihmëse HTTP/gRPC, database, exec dhe TCP/TLS transport me kufij probe më striktë
Publikuar më 19 qershor 2026
- +Heq varësinë direkte Pingora nga
fluxheim-load-balancer - +Shton health checks aktive bounded HTTP/1.1 dhe h2 gRPC të zotëruara nga Fluxheim me mbulim politike për të parandaluar rikthimin e Pingora
Publikuar më 19 qershor 2026
- +Shton planifikim native HTTP/1.1 proxy cutover readiness në
ServerPlan - +Dështon closed për veçori proxy vetëm kompatibiliteti si auth subrequests, mirroring, redirects, strip/rewrite transforms dhe politika të avancuara load-balancer
Publikuar më 18 qershor 2026
- +Shton primitive native HTTP/2 upstream client të zotëruar nga Fluxheim me headers, bodies, trailers dhe deadlines të kufizuara
- +Shton teste h2 client/server për ruajtje trailer, response të tepruara, stream resets dhe flow-control timeout behavior
Publikuar më 18 qershor 2026
- +Shton mbështetje native rustls/OpenSSL upstream TLS dhe mTLS në path-in staged HTTP/1.1 proxy
- +Shton failover statik upstream të renditur për metoda të sigurta plus lexime TLS material bounded no-follow dhe mbulim hostname-policy
Publikuar më 18 qershor 2026
- +Shton connection pooling upstream native HTTP/1.1 të kufizuar për content-length të sigurt dhe origin responses pa body
- +Shton sizing keepalive pool, trajtim upstream idle timeout, roje konservatore no-reuse dhe teste reale socket reuse/expiry
Publikuar më 18 qershor 2026
- +Shton primitive të ripërdorshme native HTTP/2 connection me mbledhje request-body të kufizuar dhe mbështetje response trailer
- +Forcon jetëgjatësinë HTTP/2 response, handler timeout, DATA capacity handling, headers/trailers të ndaluara dhe zeroizim request-body
Publikuar më 17 qershor 2026
- +Shton native HTTP/2 runtime preview gate dhe h2 stack probe me headers, URI, body, streams, frames, buffers dhe rapid reset policy të kufizuara
- +Shton mbulim HTTP/2 preview smoke dhe zgjeron mbulimin native HTTP/1 për semantikën HTTP/1.0 keep-alive/close
Publikuar më 17 qershor 2026
- +Shton klientin fillestar të kufizuar HTTP/1 në rrjedhën e sipërme dhe mbajtësin e përfaqësuesit vendas të skeduar për rrjedhat e sipërme statike të thjeshta
- +Shton inventarin e kandidatëve të përfaqësuesve vendas, titujt e përfaqësuesve në pronësi të Fluxheim, sjelljen e modalitetit të privatësisë dhe përshtatshmërinë e mbylljes së dështimit për shtresat e politikave të pambështetura
Publikuar më 17 qershor 2026
- +Shton lidhjen origjinale HTTP/1/kohën e ekzekutimit të dëgjuesit mbi Tokio IO dhe përshtatësin statik të skedarit statik
- +Serveri i hartave kufizohet në politikën origjinale të HTTP/1 dhe shton testet e prizës për ruajtjen në jetë, kornizën e trupit, mbylljen, skedarët statikë, klientët e ngadaltë dhe kufijtë e lidhjes
Publikuar më 17 qershor 2026
- +Shton analizimin e kokës së kërkesës HTTP/1.0/HTTP/1.1 në pronësi të Fluxheim, klasifikimin e kornizës së trupit të kërkesës, vërtetimin e hostit, trajtimin e qëndrueshëm dhe dekodimin e copëtuar
- +Shton parazgjedhjet e politikave HTTP/1 në rrjedhën e poshtme dhe kufijtë e ngurtësuar të analizuesit vendas për punën e ardhshme të ndërprerjes së kohës së ekzekutimit
Publikuar më 16 qershor 2026
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Mban kohën aktuale të ekzekutimit si një përshtatës të qartë të përputhshmërisë ndërsa puna e serverit/dëgjuesit vendas vazhdon
Publikuar më 16 qershor 2026
- +Adds
fluxheim-tlssi kufiri i planifikimit të dëgjuesit TLS dhe ofruesit-politikë në rrjedhën e poshtme - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Forcon portat e veçorive TLS, sjelljen e SNI-së, vërtetimin e nënshkrimit PROXY v2 dhe vlefshmërinë e besuar PROXY CIDR
Publikuar më 16 qershor 2026
- +Shton të parin të dedikuar
fluxheim-headerskufiri për ndihmësit e politikave të kokës - +Lëviz algoritmet e rishkrimit, trajtimin e titullit të përcjellë, politikën e kërkesave hop-pas-hop dhe bashkimin e përsëritur të kokës në kodin e titullit në pronësi të Fluxheim
- +Zhvendos analizuesit e bajtit të protokollit PROXY në transmetim
fluxheim-protocoland tightens privacy/proxy CIDR validation
Publikuar më 15 qershor 2026
- +Zhvendos primitivet e ciklit jetësor të detyrave të përbashkëta në sfond
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Forcon prizën e kontrollit të rifreskimit të certifikatës lokale dhe filtrimin e bazës private
Publikuar më 15 qershor 2026
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +Zhvendos përzgjedhjen e transmetimit në rrjedhën e sipërme, analizimin/shkrimin e protokollit PROXY, politikën e burimit, rojet e rilidhjes së DNS, llogaritjen e bajtit dhe trajtimin e afatit të caktuar pas kodit të transmetimit në pronësi të Fluxheim
Publikuar më 14 qershor 2026
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Shton teste dhe porta lëshimi që zbatojnë objektivat e heqjes së varësisë nga Pingora gjatë ekzekutimeve normale të
cargo test
Publikuar më 14 qershor 2026
- +Fillon lëshimin e parë konkret 1.6.x të zbatimit pas etiketës së themelit
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Publikuar më 14 qershor 2026
- +Filloi linjën bazë të daljes
1.6.xPingora duke mbajtur të pandryshuar sjelljen e kohës së ekzekutimit - +U shtua vlefshmëria e politikës së modularitetit, përjashtimet e skedarëve me përmasa të mëdha të trashëguara, kapja bazë e kohës së ekzekutimit dhe kapja e provave të performancës
- +U shtuan përjashtime nga varësia e Pingora me portën e lëshimit, instalimet e barazisë së kohës së ekzekutimit dhe grafiku i varësisë së nxjerrjes
- +Added initial
fluxheim-runtimeandfluxheim-serverarkat kufitare plus primitivë të shtypur të provës së politikave
Qershor 2026
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +U shtuan skedarët e afinitetit të menaxhuar, zbulimin e shërbimit, kontrollet shëndetësore aktive dhe të ndërgjegjshme për protokollin, gjendjen e vazhdueshme të rinisjes dhe kontrollet e mutacionit në fundin e funksionimit
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
Publikuar më 25 maj 2026
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Rezistenca e balancuesit të ngarkesës, barazia TLS/protokolli, protokolli PROXY v1/v2, mTLS në rrjedhën e sipërme, kontrollet HTTP/2 dhe kalimi i gRPC
Publikuar më 23 maj 2026
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Mbrojtësi i Respawn, prapambetja e kufizuar, prishja e SIGTERM-para-SIGKILL, mjedisi i dezinfektuar dhe gjendja e pishinës së krijuar private
- +Auditable
[vhosts.php.fpm] mode = "managed"sipërfaqja e konfigurimit për prizat private, numërimi i punëtorëve, mënyrat e menaxherit të procesit, logimi i ngadaltë, shtigjet e tempit dhe skedarët e grupit - +Zgjerimi i mbulimit të tymit të WordPress PHP-FPM në mënyrat e jashtme, statike të menaxhuara, dinamike të menaxhuara, me kërkesë të menaxhuar dhe rihapjen e menaxhuar
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
Publikuar më 23 maj 2026
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Publikuar më 22 maj 2026
- +rustls/AWS-LC mbështetja e kandidatit me aftësi FIPS-përmes
tls-rustls-fips - +FIPS dhe ISO/IEC 19790 rustls profilet pseudonimet, shembujt e konfigurimit, diagnostifikimi dhe skripti i vlefshmërisë
Publikuar më 21 maj 2026
- +OpenSSL Vlefshmëria TLS me aftësi FIPS/ISO përmes
tls-openssl-fipsdhe diagnostifikimi i ofruesit - +Udhëzuesi i vendosjes FIPS, instalimet e konfigurimit, skripti i vlefshmërisë, provat e lëshimit dhe vija bazë OWASP Top 10 2025
Publikuar më 20 maj 2026
- +Mbajtja e PHP-FPM bashkimi, riprovimi/deshtimi në rrjedhën e sipërme dhe kërkesa për rrotullim të diskut të trupit për funksionim më të sigurt nën ngarkesë
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +Metrikat PHP dhe atributet OpenTelemetry, mbështetje X-Accel-Redirect, X-Sendfile dhe X-Accel-Expires
Publikuar më 18 maj 2026
- +
fluxheim-acmeBinar shoqërues i pavarur për rinovimin e certifikatës, statusin dhe sinjalizimin e prizës së rimbushjes ACME - +
fluxheim-config-testerBinar i pavarur për vërtetimin e konfigurimeve në CI dhe pikat e hyrjes së kontejnerit pa nisur gateway - +ACME rifreskoni folenë Unix - marrjen e certifikatës së drejtpërdrejtë pa rinisje të portës
- +Profili i ri i ndërtimit
profile-php—proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Publikuar më 16 maj 2026
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Rezolucioni i rreptë i skriptit dhe trajtimi i kufizuar i kërkesës/përgjigjes FastCGI
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +PHP-FPM mund të shërbejë asete statike nga e njëjta rrënjë ndërsa ruan PHP në FPM
- +New
php-fpmCargo feature (impliesprokurëandweb)
Publikuar më 14 maj 2026
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
Maj 2026
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = truezgjeron cachimin e intervalit të kufizuar
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Sjellja e mbushur me dështim-hapje/dështim-mbyllje e kufizuar
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Zgjedhni ruajtjen e skedarëve statikë lokalë nëpërmjet
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Bllokimet e memories, shërbimi i ndenjur, pastrimi dhe pikat përfundimtare të statusit
- + Ngrohja e memories, pohimi i çelësit dhe mjetet e kërkimit
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + profilet e politikave TLS
- + Multi-certificate rustls SNI
- + Menaxhuar lëshimin dhe rinovimin e certifikatës ACME
- + Emetues të aftë për EAB (Actalis dhe të tjerë)
- + Sekretet TLS të mbështetura nga skedarët
- +
acme-initmjet i udhëzuar bootstrap emetuesit - + Njësi të sistemuara të rinovimit të certifikatave të paketuara
2026
- + Drejtimi virtual i hostit sipas kokës së Host-it me kthim të paracaktuar vhost
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + Përcjellja e sigurt e sfidës ACME HTTP-01
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Politika e sigurt e kokës së kërkesës/përgjigjes
- + HTTP opsionale → Ridrejtimi HTTPS me vërtetim të sigurt të hostit
- + Njësi e sistemuar, paketim RPM
- + Rootless Podman container images