Değişiklik günlüğü

Sürüm history için Fluxheim. Full sürüm notları are on GitHub sürümleri.

v1.8.0 En son kararlı GitHub’da görüntüle →

23 Temmuz 2026'da yayımlandı

  • +Tam üretim profilini temel alan, sınırlandırılmış ilke kancaları, ACME, ölçümler ve OpenTelemetry içeren özel Wasm derlemesi
  • +macOS için yerel tam ve Wasm derlemeleri dahil olmak üzere eşleşen tar.gz ve ZIP arşivleri ekler
  • +Önbellek doldurma, aralık önbelleği ve sanal ana makine başına Wasm kabul sınırlarını güçlendirir

15 Temmuz 2026'da yayınlandı

  • +İsteğe bağlı standartlara dayalı önbellek, proxy ve yanıt özeti meta verileri ekler
  • +Kimliği doğrulanmış canlı anlık görüntü yeniden yükleme, geri alma, bütünlük kontrolleri ve yeniden başlatma kalıcılığını kanıtlar
  • +Tekrarlanabilir FIPS-backend kanıtı ve geniş kapsamlı yerel çalışma zamanı güçlendirmesi ekler

14 Temmuz 2026'da yayınlandı

  • +Süre sınırlandırılmış düzenli bağlantı sonlandırma ve hazır olma denetimine bağlı kesintisiz süreç devri ekler
  • +Devralınan dinleme soketini tam olarak doğrulayan katı systemd soket etkinleştirmesi ekler
  • +HTTP/1 ayrıştırıcısının güvenlik sağlamlaştırmasını tamamlar ve arka plan hizmetlerinin yaşam döngüsü yönetimini güçlendirir

13 Temmuz 2026'da yayınlandı

  • +İsteğe bağlı HTTP yanıt güvenliği profilleri ve doğrulanmış isteğe duyarlı CORS ekler
  • +Çalıştırılabilir Wasm politikası örneklerini ve sürüm kapısının gerektirdiği testleri stabilize eder
  • +İletilen kimlik başlıklarını, başlık ayrıştırmayı ve kapasite sınırları için yeniden deneme rehberliğini güçlendirir

12 Temmuz 2026'da yayınlandı

  • +iRules, OpenResty, HAProxy/SPOE ve VCL tarzı politika işleri için çalıştırılabilir geçiş örnekleri ekler
  • +Sınırlı ACME aktarımı, ARI planlaması, yaşam döngüsü tanılaması ve açık şartların kabulü ekler
  • +Kurtarılabilir ACME hesabı ve sertifika işlemlerini, depolama sınırlarını ve anlık görüntü yayınını güçlendirir

11 Temmuz 2026 tarihinde yayınlandı

  • +Belirli saat ve rastgelelik izinleriyle birlikte opt-in WASI Preview 1 sınırını başlatır ve varsayılan olarak reddedilen içeri aktarımları destekler
  • +Güvenilir istemci GeoIP'i geri yükler ve CIRCL kombinasyonlu Ülke ve ASN veritabanlarını destekler
  • +Akış SSRF ve kopyalama, kimlik doğrulanmış anlık görüntüler, TLS, PHP-FPM, statik sunum ve Wasm kaynak sınırlarını güçlendirir

10 Temmuz 2026’da yayımlandı

  • +Açık ana makine çağrısı ad alanı doğrulamasıyla isteğe bağlı Proxy-Wasm ABI önizlemesini ekler
  • +Desteklenmeyen önizleme çağrılarını üst sunucuya ulaşmadan önce belirlenimsel olarak reddeder
  • +Katı ana makine yönlendirmesini, sınırlı kabulü, yapılandırma güvenini, önbellek depolamasını, GeoIP’yi ve sıkıştırmayı güçlendirir

9 Temmuz 2026’da yayınlandı

  • +Plugin digest, ABI, hook özellik yüzeyi ve Fluxheim sürümü boyunca açık derlenmiş WebAssembly modül kimlikleri ekler
  • +Process-wide cache-hook ceiling altında vhost başına cache-hook admission bütçeleri ekler
  • +Sınırlı Wasm metriklerini, admin status görünürlüğünü ve cross-family live-chain regresyon kapsamını genişletir

8 Temmuz 2026 tarihinde yayımlandı

  • +Mobil ve desktop device-class varyantları için sınırlı cache-key component host çağrıları ekler
  • +Rastgele response-header değişimi olmadan sabit cache-store TTL, tag ve stored-header metadata ekler
  • +Varyant izolasyonu, range-cache slice'ları, TTL süresi dolumu ve fail-closed metadata sınırları için live listener kapsamı ekler

7 Temmuz 2026’da yayımlandı

  • +Sınırlı fluxheim_policy_v1 preview ABI altında live native HTTP/1 cache-lookup ve cache-store Wasm hook’ları ekler
  • +Ham cache keys, TTL’ler, tag’ler veya saklanan metadata açığa çıkmadan continue, pass, bypass, skip-store ve deny için cache outcomes ekler
  • +Cache-hook kabul sınırlarını ayırır ve cache-store birleştirmesinde en kısıtlayıcı sonucun kazanmasını sağlar

6 Temmuz 2026’da yayımlandı

  • +Sınırlı fluxheim_policy_v1 preview ABI altında canlı native HTTP/1 route-decision Wasm hook’ları ekler
  • +Dinamik upstream veya shadow-target erişimi olmadan canary ve mirror rotaları için yapılandırılmış dal seçimini sembolik olarak ekler
  • +Rota seçiminden sonra Fluxheim ACL, rate-limit, concurrency, body-limit, redirect ve header-policy uygulamasını korur

5 Temmuz 2026’da yayımlandı

  • +vhost ve route attachment’ları için canlı native HTTP/1 request-header ve response-header Wasm hook’ları ekler
  • +Header-hook ABI’sini raw header veya body erişimi yerine izin verilen sentetik mutasyonlarla sembolik tutar
  • +vhost-level Wasm header-hook’larını ve fallback response header policy’yi PHP-FPM fallback yanıtlarına uygular

4 Temmuz 2026’da yayımlandı

  • +Öncelik sırası, first-deny-wins bileşimi ve fail-closed davranışıyla live native HTTP/1 access-decision hook’larını bağlar
  • +Süreç geneli, plugin başına ve attachment başına yürütme kabul tavanlarını uygular

3 Temmuz 2026’da yayımlandı

  • +İsteğe bağlı fluxheim-wasm workspace crate’ini Wasm sandbox hattı için ekler
  • +wasm, wasm-proxy-abi ve wasm-wasi feature gate’leri varsayılan olarak kapalıdır ve privacy-mode ile uyumsuzdur
  • +Wasm plugin dosyalarını yalnız onaylı mutlak root’lardan yükler; symlink’ler, düzenli olmayan dosyalar ve çok büyük modüller reddedilir
  • +Türlü Wasm eklenti manifestleri yüklemeden önce ABI, phase, fail-mode, yol ve sandbox sınırlarını doğrular
  • +Fuel, memory, table, instance, compile-timeout, compile-worker ve çağrı başına watchdog limitleriyle sınırlı Wasmtime yürütmesi ekler
  • +Başarılı yürütme, traps, table-growth reddi ve güvenli olmayan fail-open manifest reddi için gerçek Wasm sandbox smoke kapsamı ekler

3 Temmuz 2026’da yayımlandı

  • +Sabitlenmiş Rust toolchain’i, rust-version alanlarını ve container builder image’larını Rust 1.96.1’e günceller
  • +OpenSSL stream-upstream TLS connector’larını en az TLS 1.2 ve modern TLS 1.2/TLS 1.3 şifre allowlist’i ile sertleştirir
  • +Diske yazarken serileştirilmiş ACME hesap kimlik bilgilerini sanitization::SecretVec içinde tutar
  • +Kalan root compatibility shim’lerini kaldırır; çağıranlar fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability ve diğer owning crate’leri doğrudan kullanır
  • +ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream ve native runtime içlerini daha küçük odaklı modüllere böler

30 Haziran 2026'da yayınlandı

  • +Geçici yerel proxy uyarlama katmanını native_proxy olarak yeniden adlandırır ve eski proxy uyumluluk yeniden dışa aktarımını normal derlemelerden kaldırır.
  • +Yük dengeleyici yönetim isteği ve sonuç DTO’larını fluxheim-load-balancer crate’ine taşır.
  • +Normal derlemelerin artık kullanmadığı, Pingora döneminden kalma etkisiz kök bağdaştırıcıları ve eski devre dışı çalışma zamanı test kodunu siler.
  • +Yerel proxy yapılandırma deposunu birleştirir; böylece yeniden yüklemeler, önbellek ve yük dengeleyici yönetim yollarının kullandığı aynı anlık görüntüyü yeniler.
  • +Yerel HTTP/1 parçalı gövde taşması için regresyon kapsamı ekler ve gözlemlenebilirlik duman testi imajlarını belirlenimci etiketlere sabitler.

30 Haziran 2026'da yayınlandı

  • +Normal runtime'i Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream ve background service yollarında tutar
  • +auth, metrics, OpenBao cache, discovery, load-balancer çerezlerini ve TLS private-key secret buffers'i sanitization crate'e doğru taşır
  • +PHP-FPM/static geri dönüş yönlendirmeyi, yerel disk-cache temizleme kilitlemeyi, same-key disk-cache mutasyon serileştirmesini ve yerel HTTP/2 upstream authority kullanımını sertleştirir
  • +peer-fill shared-secret desteğini ekler ve non-loopback düz metin peer-fill URLs için bunu gerektirir
  • +stabilization hattı için privacy, observability, WordPress, load-balancer, smoke-image, randomized-port ve release-gate test kapsamını genişletir

29 Haziran 2026’da yayımlandı

  • +Son Pingora runtime/listener/TLS adapter crates'i normal Fluxheim build profiles'ten kaldırır
  • +Desteklenen route, cache, load-balancer, TLS, WebSocket, WebSocket, admin ve metrics yapılandırmaları için yerel HTTP/1 ve HTTP/2 proxy'si runtime'i normal yol olarak tutar
  • +Yerel admin cache temizleme, stale disk-cache temizleme, cache nesne arama ve canlı load-balancer istatistik/mutasyon işleyicilerini Fluxheim-owned runtime tanıtıcılarına bağlar
  • +dependency-policy sürüm kapılarını normal varsayılan, tam, uç, PHP, gizlilik, RPM, kaynak ve konteyner yapılarının Pingora crates'i derlerlerse başarısız olacağı şekilde günceller
  • +Yerel admin cache önizlemelerini ve temizlemelerini normalleştirilmiş ana makine eşleştirme, regex-route önizlemeleri, stale temizleme kilidinden kaçınma, fail-closed canlı yapılandırma durumu ve yazılan route-proxy derleme bağlamlarıyla güçlendirir

29 Haziran 2026’da yayımlandı

  • +Bellek, dosya sistemi diski, storage-bin, şifrelenmiş disk, OpenBao Transit ve memory+disk katmanlaması için yerel proxy-cache eşliği ekler
  • +Vary ve request-header varyantlarını, eski sunumu, önbellek kilitlerini, aralık dilimi önbelleğini, peer-fill ve kaynak koruma bütçelerini destekler
  • +Authorization, HEAD bypass, yukarı akış Age ayırma, kontrol edilen süre sonu aritmetiği ve only-if-cached kaçırmaları için önbellek kabulünü güçlendirir
  • +Bellek ve disk dizinleri için yerel önbellek temizleme eşliğinin yanı sıra tam, toplu, önek, etiket, joker karakter, route-scope ve eski temizlemeleri ekler
  • +Proxy sayaçları, bellek/disk göstergeleri, önbellek arama histogramları ve yeniden oluşturulan traceparent aralık kimlikleri için yerel önbellek gözlemlenebilirliği ekler

28 Haziran 2026’da yayımlandı

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Seçilen downstream HTTP/2 TLS bağlantılarını yerel multi-stream adaptöre yönlendirir
  • +Yerel WebSocket yükseltmelerini, HTTP/2 stream-local hatalarını, rate-limit sharding’i ve istek gövdesinin zeroizing depolanmasını sertleştirir

24 Haziran 2026’da yayımlandı

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

23 Haziran 2026’da yayımlandı

  • +Taşır plaintext upstream HTTP/2 forwarding içine the native HTTP/1 proxy path için h2c/prior-knowledge origins
  • +Ekler pooled native upstream H2 connections ile sınırlandırılmış stream capacity ve güvenli-method retry sonra pre-yanıt pooled-handle failure
  • +Destekler TLS ALPN-negotiated upstream HTTP/2 ile existing upstream TLS/SNI/CA politika
  • +Ekler explicit, disabled-by-varsayılan h2c Upgrade fallback için plaintext http1-and-http2 origins
  • +Sınırlar native upstream H2 handshakes, stream-slot waits, keepalive pings, ve setup timeouts

23 Haziran 2026’da yayımlandı

  • +Taşır inherited global/vhost sıkıştırma politika içine the native HTTP/1 proxy ve route proxy
  • +Birleştirir root/vhost/route header-politika inheritance içine native route proxy construction
  • +Taşır güvenli forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACLs, concurrency, ve rate limits onto the native path
  • +Ekler native ACME HTTP-01 challenge serving, traffic mirroring, auth-istek, ve route-scoped gRPC validation

21 Haziran 2026’da yayımlandı

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy fallback sayfalar backed by fluxheim-web

21 Haziran 2026’da yayımlandı

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

21 Haziran 2026’da yayımlandı

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

21 Haziran 2026’da yayımlandı

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate runtime cutover kanıtına satırlar ekler; kalan uyumluluk engelleri açık hale gelir

20 Haziran 2026’da yayımlandı

  • +Yükseltir the native HTTP/2 downstream safety preview to cutover-ready sonra focused parity tests
  • +Yapar the representative native runtime cutover report blocker-free için simple HTTP/1, HTTP/2, admin, metrikler, stream, ve UDP configurations

20 Haziran 2026’da yayımlandı

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

20 Haziran 2026’da yayımlandı

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Sertleştirir native background handles so dropped critical handles abort instead of silently detaching tasks

20 Haziran 2026’da yayımlandı

  • +Adds NativeBackgroundSupervisor için Fluxheim-owned background task orchestration
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

20 Haziran 2026’da yayımlandı

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

19 Haziran 2026’da yayımlandı

  • +Adds explicit pingora-compat feature gating için the remaining compatibility runtime boundary
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

19 Haziran 2026’da yayımlandı

  • +Sürdürür the Pingora-exit slice by shrinking the remaining root compatibility surface için proxy, cache, ve runtime paths
  • +Ayırır native health kontroller içine HTTP/gRPC, database, exec, ve TCP/TLS transport helper modules ile stricter probe bounds

19 Haziran 2026’da yayımlandı

  • +Kaldırır the direct Pingora dependency şuradan fluxheim-load-balancer
  • +Ekler Fluxheim-owned sınırlandırılmış HTTP/1.1 ve h2 gRPC aktif health kontroller ile politika coverage to prevent Pingora reintroduction

19 Haziran 2026’da yayımlandı

  • +Ekler native HTTP/1.1 proxy cutover readiness planning on ServerPlan
  • +Fail olur closed için compatibility-yalnızca proxy features such as auth subrequests, mirroring, redirects, strip/rewrite transforms, ve advanced load-balancer politika

18 Haziran 2026’da yayımlandı

  • +Ekler a Fluxheim-owned native HTTP/2 upstream client primitive ile sınırlandırılmış headers, bodies, trailers, ve deadlines
  • +Ekler h2 client/server tests için trailer preservation, oversized responses, stream resets, ve flow-kontrol timeout behavior

18 Haziran 2026’da yayımlandı

  • +Ekler native rustls/OpenSSL upstream TLS ve mTLS support to the staged HTTP/1.1 proxy path
  • +Ekler ordered static upstream failover için güvenli methods plus sınırlandırılmış no-follow TLS material reads ve hostname-politika coverage

18 Haziran 2026’da yayımlandı

  • +Ekler sınırlandırılmış native HTTP/1.1 upstream connection pooling için güvenli content-length ve no-body origin responses
  • +Ekler keepalive pool sizing, upstream idle timeout handling, conservative no-reuse guards, ve real socket reuse/expiry tests

18 Haziran 2026’da yayımlandı

  • +Ekler reusable native HTTP/2 connection primitives ile sınırlandırılmış istek-body collection ve yanıt trailer support
  • +Sertleştirir HTTP/2 yanıt lifetime, handler timeout, DATA capacity handling, prohibited headers/trailers, ve istek-body zeroization

17 Haziran 2026’da yayımlandı

  • +Ekler the native HTTP/2 runtime preview gate ve h2 stack probe ile sınırlandırılmış headers, URI, body, streams, frames, buffers, ve rapid reset politika
  • +Ekler HTTP/2 preview smoke coverage ve extends native HTTP/1 behavior coverage için HTTP/1.0 keep-alive/close semantics

17 Haziran 2026’da yayımlandı

  • +Ekler the sınırlandırılmış native HTTP/1 upstream client ve staged native proxy handler için plain static upstreams
  • +Ekler native proxy candidate inventory, Fluxheim-owned proxy headers, privacy-mode behavior, ve fail-closed eligibility için unsupported politika layers

17 Haziran 2026’da yayımlandı

  • +Ekler the native HTTP/1 connection/listener runtime over Tokio IO ve staged native static-dosya adapter
  • +Map eder server limits içine native HTTP/1 politika ve adds socket tests için keep-alive, body framing, shutdown, static dosyalar, slow clients, ve connection caps

17 Haziran 2026’da yayımlandı

  • +Ekler Fluxheim-owned HTTP/1.0/HTTP/1.1 istek-head parsing, istek-body framing classification, Host validation, persistence handling, ve chunked decoding
  • +Ekler downstream HTTP/1 politika defaults ve sertleştirilmiş native parser boundaries için future runtime cutover work

16 Haziran 2026’da yayımlandı

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Tutar the current runtime as an explicit compatibility adapter iken native server/listener work continues

16 Haziran 2026’da yayımlandı

  • +Adds fluxheim-tls as the downstream TLS listener planning ve provider-politika boundary
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Sertleştirir TLS feature gates, SNI fallback behavior, PROXY v2 signature validation, ve trusted PROXY CIDR validation

16 Haziran 2026’da yayımlandı

  • +Ekler the first dedicated fluxheim-headers boundary için header politika helpers
  • +Taşır rewrite algorithms, forwarded-header handling, hop-by-hop istek politika, ve repeated-header joining içine Fluxheim-owned header code
  • +Taşır stream PROXY protocol byte parsers içine fluxheim-protocol and tightens privacy/proxy CIDR validation

15 Haziran 2026’da yayımlandı

  • +Taşır shared background task lifecycle primitives içine fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Sertleştirir the yerel sertifika reload kontrol socket ve özel backend filtering

15 Haziran 2026’da yayımlandı

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Taşır stream upstream selection, PROXY protocol parsing/writing, kaynak politika, DNS-rebinding guards, byte accounting, ve timeout handling behind Fluxheim-owned stream code

14 Haziran 2026’da yayımlandı

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Ekler tests ve sürüm gates that enforce Pingora dependency removal targets sırasında normal cargo test runs

14 Haziran 2026’da yayımlandı

  • +Başlatır the first concrete 1.6.x implementation sürüm sonra the foundation tag
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

14 Haziran 2026’da yayımlandı

  • +Started the 1.6.x Pingora-exit foundation line iken keeping runtime behavior unchanged
  • +Eklendi modularity politika validation, legacy oversized-dosya exceptions, runtime baseline capture, ve performance evidence capture
  • +Eklendi sürüm-gated Pingora dependency exceptions, runtime parity fixtures, ve the extraction dependency graph
  • +Added initial fluxheim-runtime and fluxheim-server boundary crates plus typed politika proof primitives
v1.5.0 - v1.5.23 Tümü GitHub’da ->

Haziran 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Eklendi yönetilen affinity cookies, service discovery, active ve protocol-aware health kontroller, restart-persistent state, ve runtime backend mutation kontroller
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

25 Mayıs 2026’da yayımlandı

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 kontroller, ve gRPC pass-through

23 Mayıs 2026’da yayımlandı

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, sınırlandırılmış backoff, SIGTERM-önce-SIGKILL teardown, sanitized environment, ve özel generated pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" config surface için özel sockets, worker counts, process manager modes, slowlog, temp paths, ve pool dosyalar
  • +Expanded WordPress PHP-FPM smoke coverage across external, yönetilen-static, yönetilen-dynamic, yönetilen-ondemand, ve yönetilen-respawn modes
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

23 Mayıs 2026’da yayımlandı

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

22 Mayıs 2026’da yayımlandı

  • +rustls/AWS-LC FIPS uyumlu aday backend tls-rustls-fips
  • +FIPS ve ISO/IEC 19790 rustls profil aliases, config examples, diagnostics, ve validation script

21 Mayıs 2026’da yayımlandı

  • +OpenSSL FIPS/ISO uyumlu TLS doğrulaması tls-openssl-fips ve provider diagnostics
  • +FIPS deployment guide, config fixtures, validation script, sürüm evidence, ve OWASP Top 10 2025 baseline

20 Mayıs 2026’da yayımlandı

  • +PHP-FPM keepalive pooling, upstream retry/failover, ve istek body disk spooling için safer operation under load
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP metrikler ve OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile, ve X-Accel-Expires support

18 Mayıs 2026’da yayımlandı

  • +fluxheim-acme standalone companion binary için sertifika renewal, status, ve ACME reload socket signalling
  • +fluxheim-config-tester standalone binary için validating configs in CI ve konteyner entrypoints olmadan starting the gateway
  • +ACME reload Unix socket — live sertifika pickup olmadan gateway restart
  • +New profile-php build profil — proxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

16 Mayıs 2026’da yayımlandı

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Strict script resolution ve sınırlandırılmış FastCGI istek/yanıt handling
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM can serve static assets şuradan same root iken routing PHP to FPM
  • +New php-fpm Cargo feature (implies proxy profili and web)

14 Mayıs 2026’da yayımlandı

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Seri

Mayıs 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true extends sınırlandırılmış range caching

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Sınırlandırılmış fail-open/fail-closed peer fill behavior

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Opt-in yerel static-dosya caching via local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache locks, stale serving, purge ve status endpoints
  • + Cache warm, key assertion, ve lookup tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + TLS politika profiller
  • + Multi-certificate rustls SNI
  • + Managed ACME sertifika issuance ve renewal
  • + EAB-capable issuers (Actalis ve others)
  • + File-backed TLS secret’lar
  • + acme-init rehberli sertifika sağlayıcı bootstrap aracı
  • + Packaged sertifika renewal systemd units
v1.0 — Gateway Foundation İlk kararlı

2026

  • + Virtual host routing by Host header ile varsayılan-vhost fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Güvenli ACME HTTP-01 challenge yönlendirme
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Secure istek/yanıt header politika
  • + Optional HTTP → HTTPS redirect ile güvenli Host validation
  • + systemd unit ve RPM paketleme
  • + Rootless Podman container images

Sırada ne var

1.8.0: Tam üretim profilini temel alan, sınırlandırılmış ilke kancaları, ACME, ölçümler ve OpenTelemetry içeren özel Wasm derlemesi.

View full roadmap →
Türkçe