Değişiklik günlüğü

Sürüm history için Fluxheim. Full sürüm notları are on GitHub sürümleri.

v1.8.2 En son kararlı GitHub’da görüntüle →

2026-09-13

  • +Yedi genel profilin tamamı için imzasız yerel Windows x86_64 ZIP arşivleri ekler, Windows dosya sistemi ve kimlik bilgisi korumalarını sürdürür ve PHP SUSE Micro imajını bağımsız php-suse-bci çalışma ortamıyla değiştirir.

2026-08-28

  • +Herkese açık yedi derleme profilinin tamamına Apple Silicon için derlenmiş macOS arşivleri, gerçek çalışma ortamında eşdeğer davranış testleri, taşınabilir sağlama toplamı araçları ve daha güçlü tanılama ile dosya sistemi korumaları ekler.

23 Temmuz 2026'da yayımlandı

  • +Tam üretim profilini temel alan, sınırlandırılmış ilke kancaları, ACME, ölçümler ve OpenTelemetry içeren özel Wasm derlemesi
  • +macOS için yerel tam ve Wasm derlemeleri dahil olmak üzere eşleşen tar.gz ve ZIP arşivleri ekler
  • +Önbellek doldurma, aralık önbelleği ve sanal ana makine başına Wasm kabul sınırlarını güçlendirir

15 Temmuz 2026'da yayınlandı

  • +İsteğe bağlı standartlara dayalı önbellek, proxy ve yanıt özeti meta verileri ekler
  • +Kimliği doğrulanmış canlı anlık görüntü yeniden yükleme, geri alma, bütünlük kontrolleri ve yeniden başlatma kalıcılığını kanıtlar
  • +Tekrarlanabilir FIPS-backend kanıtı ve geniş kapsamlı yerel çalışma zamanı güçlendirmesi ekler

14 Temmuz 2026'da yayınlandı

  • +Süre sınırlandırılmış düzenli bağlantı sonlandırma ve hazır olma denetimine bağlı kesintisiz süreç devri ekler
  • +Devralınan dinleme soketini tam olarak doğrulayan katı systemd soket etkinleştirmesi ekler
  • +HTTP/1 ayrıştırıcısının güvenlik sağlamlaştırmasını tamamlar ve arka plan hizmetlerinin yaşam döngüsü yönetimini güçlendirir

13 Temmuz 2026'da yayınlandı

  • +İsteğe bağlı HTTP yanıt güvenliği profilleri ve doğrulanmış isteğe duyarlı CORS ekler
  • +Çalıştırılabilir Wasm politikası örneklerini ve sürüm kapısının gerektirdiği testleri stabilize eder
  • +İletilen kimlik başlıklarını, başlık ayrıştırmayı ve kapasite sınırları için yeniden deneme rehberliğini güçlendirir

12 Temmuz 2026'da yayınlandı

  • +iRules, OpenResty, HAProxy/SPOE ve VCL tarzı politika işleri için çalıştırılabilir geçiş örnekleri ekler
  • +Sınırlı ACME aktarımı, ARI planlaması, yaşam döngüsü tanılaması ve açık şartların kabulü ekler
  • +Kurtarılabilir ACME hesabı ve sertifika işlemlerini, depolama sınırlarını ve anlık görüntü yayınını güçlendirir

11 Temmuz 2026 tarihinde yayınlandı

  • +Belirli saat ve rastgelelik izinleriyle birlikte opt-in WASI Preview 1 sınırını başlatır ve varsayılan olarak reddedilen içeri aktarımları destekler
  • +Güvenilir istemci GeoIP'i geri yükler ve CIRCL kombinasyonlu Ülke ve ASN veritabanlarını destekler
  • +Akış SSRF ve kopyalama, kimlik doğrulanmış anlık görüntüler, TLS, PHP-FPM, statik sunum ve Wasm kaynak sınırlarını güçlendirir

10 Temmuz 2026’da yayımlandı

  • +Açık ana makine çağrısı ad alanı doğrulamasıyla isteğe bağlı Proxy-Wasm ABI önizlemesini ekler
  • +Desteklenmeyen önizleme çağrılarını üst sunucuya ulaşmadan önce belirlenimsel olarak reddeder
  • +Katı ana makine yönlendirmesini, sınırlı kabulü, yapılandırma güvenini, önbellek depolamasını, GeoIP’yi ve sıkıştırmayı güçlendirir

9 Temmuz 2026’da yayınlandı

  • +Plugin digest, ABI, hook özellik yüzeyi ve Fluxheim sürümü boyunca açık derlenmiş WebAssembly modül kimlikleri ekler
  • +Process-wide cache-hook ceiling altında vhost başına cache-hook admission bütçeleri ekler
  • +Sınırlı Wasm metriklerini, admin status görünürlüğünü ve cross-family live-chain regresyon kapsamını genişletir

8 Temmuz 2026 tarihinde yayımlandı

  • +Mobil ve desktop device-class varyantları için sınırlı cache-key component host çağrıları ekler
  • +Rastgele response-header değişimi olmadan sabit cache-store TTL, tag ve stored-header metadata ekler
  • +Varyant izolasyonu, range-cache slice'ları, TTL süresi dolumu ve fail-closed metadata sınırları için live listener kapsamı ekler

7 Temmuz 2026’da yayımlandı

  • +Sınırlı fluxheim_policy_v1 preview ABI altında live native HTTP/1 cache-lookup ve cache-store Wasm hook’ları ekler
  • +Ham cache keys, TTL’ler, tag’ler veya saklanan metadata açığa çıkmadan continue, pass, bypass, skip-store ve deny için cache outcomes ekler
  • +Cache-hook kabul sınırlarını ayırır ve cache-store birleştirmesinde en kısıtlayıcı sonucun kazanmasını sağlar

6 Temmuz 2026’da yayımlandı

  • +Sınırlı fluxheim_policy_v1 preview ABI altında canlı native HTTP/1 route-decision Wasm hook’ları ekler
  • +Dinamik upstream veya shadow-target erişimi olmadan canary ve mirror rotaları için yapılandırılmış dal seçimini sembolik olarak ekler
  • +Rota seçiminden sonra Fluxheim ACL, rate-limit, concurrency, body-limit, redirect ve header-policy uygulamasını korur

5 Temmuz 2026’da yayımlandı

  • +vhost ve route attachment’ları için canlı native HTTP/1 request-header ve response-header Wasm hook’ları ekler
  • +Header-hook ABI’sini raw header veya body erişimi yerine izin verilen sentetik mutasyonlarla sembolik tutar
  • +vhost-level Wasm header-hook’larını ve fallback response header policy’yi PHP-FPM fallback yanıtlarına uygular

4 Temmuz 2026’da yayımlandı

  • +Öncelik sırası, first-deny-wins bileşimi ve fail-closed davranışıyla live native HTTP/1 access-decision hook’larını bağlar
  • +Süreç geneli, plugin başına ve attachment başına yürütme kabul tavanlarını uygular

3 Temmuz 2026’da yayımlandı

  • +İsteğe bağlı fluxheim-wasm workspace crate’ini Wasm sandbox hattı için ekler
  • +wasm, wasm-proxy-abi ve wasm-wasi feature gate’leri varsayılan olarak kapalıdır ve privacy-mode ile uyumsuzdur
  • +Wasm plugin dosyalarını yalnız onaylı mutlak root’lardan yükler; symlink’ler, düzenli olmayan dosyalar ve çok büyük modüller reddedilir
  • +Türlü Wasm eklenti manifestleri yüklemeden önce ABI, phase, fail-mode, yol ve sandbox sınırlarını doğrular
  • +Fuel, memory, table, instance, compile-timeout, compile-worker ve çağrı başına watchdog limitleriyle sınırlı Wasmtime yürütmesi ekler
  • +Başarılı yürütme, traps, table-growth reddi ve güvenli olmayan fail-open manifest reddi için gerçek Wasm sandbox smoke kapsamı ekler

3 Temmuz 2026’da yayımlandı

  • +Sabitlenmiş Rust toolchain’i, rust-version alanlarını ve container builder image’larını Rust 1.96.1’e günceller
  • +OpenSSL stream-upstream TLS connector’larını en az TLS 1.2 ve modern TLS 1.2/TLS 1.3 şifre allowlist’i ile sertleştirir
  • +Diske yazarken serileştirilmiş ACME hesap kimlik bilgilerini sanitization::SecretVec içinde tutar
  • +Kalan root compatibility shim’lerini kaldırır; çağıranlar fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability ve diğer owning crate’leri doğrudan kullanır
  • +ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream ve native runtime içlerini daha küçük odaklı modüllere böler

30 Haziran 2026'da yayınlandı

  • +Geçici yerel proxy uyarlama katmanını native_proxy olarak yeniden adlandırır ve eski proxy uyumluluk yeniden dışa aktarımını normal derlemelerden kaldırır.
  • +Yük dengeleyici yönetim isteği ve sonuç DTO’larını fluxheim-load-balancer crate’ine taşır.
  • +Normal derlemelerin artık kullanmadığı, Pingora döneminden kalma etkisiz kök bağdaştırıcıları ve eski devre dışı çalışma zamanı test kodunu siler.
  • +Yerel proxy yapılandırma deposunu birleştirir; böylece yeniden yüklemeler, önbellek ve yük dengeleyici yönetim yollarının kullandığı aynı anlık görüntüyü yeniler.
  • +Yerel HTTP/1 parçalı gövde taşması için regresyon kapsamı ekler ve gözlemlenebilirlik duman testi imajlarını belirlenimci etiketlere sabitler.

30 Haziran 2026'da yayınlandı

  • +Normal runtime'i Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream ve background service yollarında tutar
  • +auth, metrics, OpenBao cache, discovery, load-balancer çerezlerini ve TLS private-key secret buffers'i sanitization crate'e doğru taşır
  • +PHP-FPM/static geri dönüş yönlendirmeyi, yerel disk-cache temizleme kilitlemeyi, same-key disk-cache mutasyon serileştirmesini ve yerel HTTP/2 upstream authority kullanımını sertleştirir
  • +peer-fill shared-secret desteğini ekler ve non-loopback düz metin peer-fill URLs için bunu gerektirir
  • +stabilization hattı için privacy, observability, WordPress, load-balancer, smoke-image, randomized-port ve release-gate test kapsamını genişletir

29 Haziran 2026’da yayımlandı

  • +Son Pingora runtime/listener/TLS adapter crates'i normal Fluxheim build profiles'ten kaldırır
  • +Desteklenen route, cache, load-balancer, TLS, WebSocket, WebSocket, admin ve metrics yapılandırmaları için yerel HTTP/1 ve HTTP/2 proxy'si runtime'i normal yol olarak tutar
  • +Yerel admin cache temizleme, stale disk-cache temizleme, cache nesne arama ve canlı load-balancer istatistik/mutasyon işleyicilerini Fluxheim-owned runtime tanıtıcılarına bağlar
  • +dependency-policy sürüm kapılarını normal varsayılan, tam, uç, PHP, gizlilik, RPM, kaynak ve konteyner yapılarının Pingora crates'i derlerlerse başarısız olacağı şekilde günceller
  • +Yerel admin cache önizlemelerini ve temizlemelerini normalleştirilmiş ana makine eşleştirme, regex-route önizlemeleri, stale temizleme kilidinden kaçınma, fail-closed canlı yapılandırma durumu ve yazılan route-proxy derleme bağlamlarıyla güçlendirir

29 Haziran 2026’da yayımlandı

  • +Bellek, dosya sistemi diski, storage-bin, şifrelenmiş disk, OpenBao Transit ve memory+disk katmanlaması için yerel proxy-cache eşliği ekler
  • +Vary ve request-header varyantlarını, eski sunumu, önbellek kilitlerini, aralık dilimi önbelleğini, peer-fill ve kaynak koruma bütçelerini destekler
  • +Authorization, HEAD bypass, yukarı akış Age ayırma, kontrol edilen süre sonu aritmetiği ve only-if-cached kaçırmaları için önbellek kabulünü güçlendirir
  • +Bellek ve disk dizinleri için yerel önbellek temizleme eşliğinin yanı sıra tam, toplu, önek, etiket, joker karakter, route-scope ve eski temizlemeleri ekler
  • +Proxy sayaçları, bellek/disk göstergeleri, önbellek arama histogramları ve yeniden oluşturulan traceparent aralık kimlikleri için yerel önbellek gözlemlenebilirliği ekler

28 Haziran 2026’da yayımlandı

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Seçilen downstream HTTP/2 TLS bağlantılarını yerel multi-stream adaptöre yönlendirir
  • +Yerel WebSocket yükseltmelerini, HTTP/2 stream-local hatalarını, rate-limit sharding’i ve istek gövdesinin zeroizing depolanmasını sertleştirir

24 Haziran 2026’da yayımlandı

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

23 Haziran 2026’da yayımlandı

  • +Taşır plaintext upstream HTTP/2 forwarding içine the native HTTP/1 proxy path için h2c/prior-knowledge origins
  • +Ekler pooled native upstream H2 connections ile sınırlandırılmış stream capacity ve güvenli-method retry sonra pre-yanıt pooled-handle failure
  • +Destekler TLS ALPN-negotiated upstream HTTP/2 ile existing upstream TLS/SNI/CA politika
  • +Ekler explicit, disabled-by-varsayılan h2c Upgrade fallback için plaintext http1-and-http2 origins
  • +Sınırlar native upstream H2 handshakes, stream-slot waits, keepalive pings, ve setup timeouts

23 Haziran 2026’da yayımlandı

  • +Taşır inherited global/vhost sıkıştırma politika içine the native HTTP/1 proxy ve route proxy
  • +Birleştirir root/vhost/route header-politika inheritance içine native route proxy construction
  • +Taşır güvenli forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACLs, concurrency, ve rate limits onto the native path
  • +Ekler native ACME HTTP-01 challenge serving, traffic mirroring, auth-istek, ve route-scoped gRPC validation

21 Haziran 2026’da yayımlandı

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy fallback sayfalar backed by fluxheim-web

21 Haziran 2026’da yayımlandı

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

21 Haziran 2026’da yayımlandı

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

21 Haziran 2026’da yayımlandı

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate runtime cutover kanıtına satırlar ekler; kalan uyumluluk engelleri açık hale gelir

20 Haziran 2026’da yayımlandı

  • +Yükseltir the native HTTP/2 downstream safety preview to cutover-ready sonra focused parity tests
  • +Yapar the representative native runtime cutover report blocker-free için simple HTTP/1, HTTP/2, admin, metrikler, stream, ve UDP configurations

20 Haziran 2026’da yayımlandı

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

20 Haziran 2026’da yayımlandı

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Sertleştirir native background handles so dropped critical handles abort instead of silently detaching tasks

20 Haziran 2026’da yayımlandı

  • +Adds NativeBackgroundSupervisor için Fluxheim-owned background task orchestration
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

20 Haziran 2026’da yayımlandı

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

19 Haziran 2026’da yayımlandı

  • +Adds explicit pingora-compat feature gating için the remaining compatibility runtime boundary
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

19 Haziran 2026’da yayımlandı

  • +Sürdürür the Pingora-exit slice by shrinking the remaining root compatibility surface için proxy, cache, ve runtime paths
  • +Ayırır native health kontroller içine HTTP/gRPC, database, exec, ve TCP/TLS transport helper modules ile stricter probe bounds

19 Haziran 2026’da yayımlandı

  • +Kaldırır the direct Pingora dependency şuradan fluxheim-load-balancer
  • +Ekler Fluxheim-owned sınırlandırılmış HTTP/1.1 ve h2 gRPC aktif health kontroller ile politika coverage to prevent Pingora reintroduction

19 Haziran 2026’da yayımlandı

  • +Ekler native HTTP/1.1 proxy cutover readiness planning on ServerPlan
  • +Fail olur closed için compatibility-yalnızca proxy features such as auth subrequests, mirroring, redirects, strip/rewrite transforms, ve advanced load-balancer politika

18 Haziran 2026’da yayımlandı

  • +Ekler a Fluxheim-owned native HTTP/2 upstream client primitive ile sınırlandırılmış headers, bodies, trailers, ve deadlines
  • +Ekler h2 client/server tests için trailer preservation, oversized responses, stream resets, ve flow-kontrol timeout behavior

18 Haziran 2026’da yayımlandı

  • +Ekler native rustls/OpenSSL upstream TLS ve mTLS support to the staged HTTP/1.1 proxy path
  • +Ekler ordered static upstream failover için güvenli methods plus sınırlandırılmış no-follow TLS material reads ve hostname-politika coverage

18 Haziran 2026’da yayımlandı

  • +Ekler sınırlandırılmış native HTTP/1.1 upstream connection pooling için güvenli content-length ve no-body origin responses
  • +Ekler keepalive pool sizing, upstream idle timeout handling, conservative no-reuse guards, ve real socket reuse/expiry tests

18 Haziran 2026’da yayımlandı

  • +Ekler reusable native HTTP/2 connection primitives ile sınırlandırılmış istek-body collection ve yanıt trailer support
  • +Sertleştirir HTTP/2 yanıt lifetime, handler timeout, DATA capacity handling, prohibited headers/trailers, ve istek-body zeroization

17 Haziran 2026’da yayımlandı

  • +Ekler the native HTTP/2 runtime preview gate ve h2 stack probe ile sınırlandırılmış headers, URI, body, streams, frames, buffers, ve rapid reset politika
  • +Ekler HTTP/2 preview smoke coverage ve extends native HTTP/1 behavior coverage için HTTP/1.0 keep-alive/close semantics

17 Haziran 2026’da yayımlandı

  • +Ekler the sınırlandırılmış native HTTP/1 upstream client ve staged native proxy handler için plain static upstreams
  • +Ekler native proxy candidate inventory, Fluxheim-owned proxy headers, privacy-mode behavior, ve fail-closed eligibility için unsupported politika layers

17 Haziran 2026’da yayımlandı

  • +Ekler the native HTTP/1 connection/listener runtime over Tokio IO ve staged native static-dosya adapter
  • +Map eder server limits içine native HTTP/1 politika ve adds socket tests için keep-alive, body framing, shutdown, static dosyalar, slow clients, ve connection caps

17 Haziran 2026’da yayımlandı

  • +Ekler Fluxheim-owned HTTP/1.0/HTTP/1.1 istek-head parsing, istek-body framing classification, Host validation, persistence handling, ve chunked decoding
  • +Ekler downstream HTTP/1 politika defaults ve sertleştirilmiş native parser boundaries için future runtime cutover work

16 Haziran 2026’da yayımlandı

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Tutar the current runtime as an explicit compatibility adapter iken native server/listener work continues

16 Haziran 2026’da yayımlandı

  • +Adds fluxheim-tls as the downstream TLS listener planning ve provider-politika boundary
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Sertleştirir TLS feature gates, SNI fallback behavior, PROXY v2 signature validation, ve trusted PROXY CIDR validation

16 Haziran 2026’da yayımlandı

  • +Ekler the first dedicated fluxheim-headers boundary için header politika helpers
  • +Taşır rewrite algorithms, forwarded-header handling, hop-by-hop istek politika, ve repeated-header joining içine Fluxheim-owned header code
  • +Taşır stream PROXY protocol byte parsers içine fluxheim-protocol and tightens privacy/proxy CIDR validation

15 Haziran 2026’da yayımlandı

  • +Taşır shared background task lifecycle primitives içine fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Sertleştirir the yerel sertifika reload kontrol socket ve özel backend filtering

15 Haziran 2026’da yayımlandı

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Taşır stream upstream selection, PROXY protocol parsing/writing, kaynak politika, DNS-rebinding guards, byte accounting, ve timeout handling behind Fluxheim-owned stream code

14 Haziran 2026’da yayımlandı

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Ekler tests ve sürüm gates that enforce Pingora dependency removal targets sırasında normal cargo test runs

14 Haziran 2026’da yayımlandı

  • +Başlatır the first concrete 1.6.x implementation sürüm sonra the foundation tag
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

14 Haziran 2026’da yayımlandı

  • +Started the 1.6.x Pingora-exit foundation line iken keeping runtime behavior unchanged
  • +Eklendi modularity politika validation, legacy oversized-dosya exceptions, runtime baseline capture, ve performance evidence capture
  • +Eklendi sürüm-gated Pingora dependency exceptions, runtime parity fixtures, ve the extraction dependency graph
  • +Added initial fluxheim-runtime and fluxheim-server boundary crates plus typed politika proof primitives
v1.5.0 - v1.5.23 Tümü GitHub’da ->

Haziran 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Eklendi yönetilen affinity cookies, service discovery, active ve protocol-aware health kontroller, restart-persistent state, ve runtime backend mutation kontroller
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

25 Mayıs 2026’da yayımlandı

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 kontroller, ve gRPC pass-through

23 Mayıs 2026’da yayımlandı

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, sınırlandırılmış backoff, SIGTERM-önce-SIGKILL teardown, sanitized environment, ve özel generated pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" config surface için özel sockets, worker counts, process manager modes, slowlog, temp paths, ve pool dosyalar
  • +Expanded WordPress PHP-FPM smoke coverage across external, yönetilen-static, yönetilen-dynamic, yönetilen-ondemand, ve yönetilen-respawn modes
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

23 Mayıs 2026’da yayımlandı

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

22 Mayıs 2026’da yayımlandı

  • +rustls/AWS-LC FIPS uyumlu aday backend tls-rustls-fips
  • +FIPS ve ISO/IEC 19790 rustls profil aliases, config examples, diagnostics, ve validation script

21 Mayıs 2026’da yayımlandı

  • +OpenSSL FIPS/ISO uyumlu TLS doğrulaması tls-openssl-fips ve provider diagnostics
  • +FIPS deployment guide, config fixtures, validation script, sürüm evidence, ve OWASP Top 10 2025 baseline

20 Mayıs 2026’da yayımlandı

  • +PHP-FPM keepalive pooling, upstream retry/failover, ve istek body disk spooling için safer operation under load
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP metrikler ve OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile, ve X-Accel-Expires support

18 Mayıs 2026’da yayımlandı

  • +fluxheim-acme standalone companion binary için sertifika renewal, status, ve ACME reload socket signalling
  • +fluxheim-config-tester standalone binary için validating configs in CI ve konteyner entrypoints olmadan starting the gateway
  • +ACME reload Unix socket — live sertifika pickup olmadan gateway restart
  • +New profile-php build profil — proxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

16 Mayıs 2026’da yayımlandı

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Strict script resolution ve sınırlandırılmış FastCGI istek/yanıt handling
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM can serve static assets şuradan same root iken routing PHP to FPM
  • +New php-fpm Cargo feature (implies proxy profili and web)

14 Mayıs 2026’da yayımlandı

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Seri

Mayıs 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true extends sınırlandırılmış range caching

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Sınırlandırılmış fail-open/fail-closed peer fill behavior

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Opt-in yerel static-dosya caching via local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache locks, stale serving, purge ve status endpoints
  • + Cache warm, key assertion, ve lookup tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + TLS politika profiller
  • + Multi-certificate rustls SNI
  • + Managed ACME sertifika issuance ve renewal
  • + EAB-capable issuers (Actalis ve others)
  • + File-backed TLS secret’lar
  • + acme-init rehberli sertifika sağlayıcı bootstrap aracı
  • + Packaged sertifika renewal systemd units
v1.0 — Gateway Foundation İlk kararlı

2026

  • + Virtual host routing by Host header ile varsayılan-vhost fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Güvenli ACME HTTP-01 challenge yönlendirme
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Secure istek/yanıt header politika
  • + Optional HTTP → HTTPS redirect ile güvenli Host validation
  • + systemd unit ve RPM paketleme
  • + Rootless Podman container images

Sırada ne var

1.8.3: Linux · macOS · Windows

View full roadmap →
Türkçe