Değişiklik günlüğü
Sürüm history için Fluxheim. Full sürüm notları are on GitHub sürümleri.
23 Temmuz 2026'da yayımlandı
- +Tam üretim profilini temel alan, sınırlandırılmış ilke kancaları, ACME, ölçümler ve OpenTelemetry içeren özel Wasm derlemesi
- +macOS için yerel tam ve Wasm derlemeleri dahil olmak üzere eşleşen tar.gz ve ZIP arşivleri ekler
- +Önbellek doldurma, aralık önbelleği ve sanal ana makine başına Wasm kabul sınırlarını güçlendirir
15 Temmuz 2026'da yayınlandı
- +İsteğe bağlı standartlara dayalı önbellek, proxy ve yanıt özeti meta verileri ekler
- +Kimliği doğrulanmış canlı anlık görüntü yeniden yükleme, geri alma, bütünlük kontrolleri ve yeniden başlatma kalıcılığını kanıtlar
- +Tekrarlanabilir FIPS-backend kanıtı ve geniş kapsamlı yerel çalışma zamanı güçlendirmesi ekler
14 Temmuz 2026'da yayınlandı
- +Süre sınırlandırılmış düzenli bağlantı sonlandırma ve hazır olma denetimine bağlı kesintisiz süreç devri ekler
- +Devralınan dinleme soketini tam olarak doğrulayan katı systemd soket etkinleştirmesi ekler
- +HTTP/1 ayrıştırıcısının güvenlik sağlamlaştırmasını tamamlar ve arka plan hizmetlerinin yaşam döngüsü yönetimini güçlendirir
13 Temmuz 2026'da yayınlandı
- +İsteğe bağlı HTTP yanıt güvenliği profilleri ve doğrulanmış isteğe duyarlı CORS ekler
- +Çalıştırılabilir Wasm politikası örneklerini ve sürüm kapısının gerektirdiği testleri stabilize eder
- +İletilen kimlik başlıklarını, başlık ayrıştırmayı ve kapasite sınırları için yeniden deneme rehberliğini güçlendirir
12 Temmuz 2026'da yayınlandı
- +iRules, OpenResty, HAProxy/SPOE ve VCL tarzı politika işleri için çalıştırılabilir geçiş örnekleri ekler
- +Sınırlı ACME aktarımı, ARI planlaması, yaşam döngüsü tanılaması ve açık şartların kabulü ekler
- +Kurtarılabilir ACME hesabı ve sertifika işlemlerini, depolama sınırlarını ve anlık görüntü yayınını güçlendirir
11 Temmuz 2026 tarihinde yayınlandı
- +Belirli saat ve rastgelelik izinleriyle birlikte opt-in WASI Preview 1 sınırını başlatır ve varsayılan olarak reddedilen içeri aktarımları destekler
- +Güvenilir istemci GeoIP'i geri yükler ve CIRCL kombinasyonlu Ülke ve ASN veritabanlarını destekler
- +Akış SSRF ve kopyalama, kimlik doğrulanmış anlık görüntüler, TLS, PHP-FPM, statik sunum ve Wasm kaynak sınırlarını güçlendirir
10 Temmuz 2026’da yayımlandı
- +Açık ana makine çağrısı ad alanı doğrulamasıyla isteğe bağlı Proxy-Wasm ABI önizlemesini ekler
- +Desteklenmeyen önizleme çağrılarını üst sunucuya ulaşmadan önce belirlenimsel olarak reddeder
- +Katı ana makine yönlendirmesini, sınırlı kabulü, yapılandırma güvenini, önbellek depolamasını, GeoIP’yi ve sıkıştırmayı güçlendirir
9 Temmuz 2026’da yayınlandı
- +Plugin digest, ABI, hook özellik yüzeyi ve Fluxheim sürümü boyunca açık derlenmiş WebAssembly modül kimlikleri ekler
- +Process-wide cache-hook ceiling altında vhost başına cache-hook admission bütçeleri ekler
- +Sınırlı Wasm metriklerini, admin status görünürlüğünü ve cross-family live-chain regresyon kapsamını genişletir
8 Temmuz 2026 tarihinde yayımlandı
- +Mobil ve desktop device-class varyantları için sınırlı cache-key component host çağrıları ekler
- +Rastgele response-header değişimi olmadan sabit cache-store TTL, tag ve stored-header metadata ekler
- +Varyant izolasyonu, range-cache slice'ları, TTL süresi dolumu ve fail-closed metadata sınırları için live listener kapsamı ekler
7 Temmuz 2026’da yayımlandı
- +Sınırlı fluxheim_policy_v1 preview ABI altında live native HTTP/1 cache-lookup ve cache-store Wasm hook’ları ekler
- +Ham cache keys, TTL’ler, tag’ler veya saklanan metadata açığa çıkmadan continue, pass, bypass, skip-store ve deny için cache outcomes ekler
- +Cache-hook kabul sınırlarını ayırır ve cache-store birleştirmesinde en kısıtlayıcı sonucun kazanmasını sağlar
6 Temmuz 2026’da yayımlandı
- +Sınırlı fluxheim_policy_v1 preview ABI altında canlı native HTTP/1 route-decision Wasm hook’ları ekler
- +Dinamik upstream veya shadow-target erişimi olmadan canary ve mirror rotaları için yapılandırılmış dal seçimini sembolik olarak ekler
- +Rota seçiminden sonra Fluxheim ACL, rate-limit, concurrency, body-limit, redirect ve header-policy uygulamasını korur
5 Temmuz 2026’da yayımlandı
- +vhost ve route attachment’ları için canlı native HTTP/1 request-header ve response-header Wasm hook’ları ekler
- +Header-hook ABI’sini raw header veya body erişimi yerine izin verilen sentetik mutasyonlarla sembolik tutar
- +vhost-level Wasm header-hook’larını ve fallback response header policy’yi PHP-FPM fallback yanıtlarına uygular
4 Temmuz 2026’da yayımlandı
- +Öncelik sırası, first-deny-wins bileşimi ve fail-closed davranışıyla live native HTTP/1 access-decision hook’larını bağlar
- +Süreç geneli, plugin başına ve attachment başına yürütme kabul tavanlarını uygular
3 Temmuz 2026’da yayımlandı
- +İsteğe bağlı fluxheim-wasm workspace crate’ini Wasm sandbox hattı için ekler
- +wasm, wasm-proxy-abi ve wasm-wasi feature gate’leri varsayılan olarak kapalıdır ve privacy-mode ile uyumsuzdur
- +Wasm plugin dosyalarını yalnız onaylı mutlak root’lardan yükler; symlink’ler, düzenli olmayan dosyalar ve çok büyük modüller reddedilir
- +Türlü Wasm eklenti manifestleri yüklemeden önce ABI, phase, fail-mode, yol ve sandbox sınırlarını doğrular
- +Fuel, memory, table, instance, compile-timeout, compile-worker ve çağrı başına watchdog limitleriyle sınırlı Wasmtime yürütmesi ekler
- +Başarılı yürütme, traps, table-growth reddi ve güvenli olmayan fail-open manifest reddi için gerçek Wasm sandbox smoke kapsamı ekler
3 Temmuz 2026’da yayımlandı
- +Sabitlenmiş Rust toolchain’i, rust-version alanlarını ve container builder image’larını Rust 1.96.1’e günceller
- +OpenSSL stream-upstream TLS connector’larını en az TLS 1.2 ve modern TLS 1.2/TLS 1.3 şifre allowlist’i ile sertleştirir
- +Diske yazarken serileştirilmiş ACME hesap kimlik bilgilerini sanitization::SecretVec içinde tutar
- +Kalan root compatibility shim’lerini kaldırır; çağıranlar fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability ve diğer owning crate’leri doğrudan kullanır
- +ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream ve native runtime içlerini daha küçük odaklı modüllere böler
30 Haziran 2026'da yayınlandı
- +Geçici yerel proxy uyarlama katmanını native_proxy olarak yeniden adlandırır ve eski proxy uyumluluk yeniden dışa aktarımını normal derlemelerden kaldırır.
- +Yük dengeleyici yönetim isteği ve sonuç DTO’larını fluxheim-load-balancer crate’ine taşır.
- +Normal derlemelerin artık kullanmadığı, Pingora döneminden kalma etkisiz kök bağdaştırıcıları ve eski devre dışı çalışma zamanı test kodunu siler.
- +Yerel proxy yapılandırma deposunu birleştirir; böylece yeniden yüklemeler, önbellek ve yük dengeleyici yönetim yollarının kullandığı aynı anlık görüntüyü yeniler.
- +Yerel HTTP/1 parçalı gövde taşması için regresyon kapsamı ekler ve gözlemlenebilirlik duman testi imajlarını belirlenimci etiketlere sabitler.
30 Haziran 2026'da yayınlandı
- +Normal runtime'i Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream ve background service yollarında tutar
- +auth, metrics, OpenBao cache, discovery, load-balancer çerezlerini ve TLS private-key secret buffers'i sanitization crate'e doğru taşır
- +PHP-FPM/static geri dönüş yönlendirmeyi, yerel disk-cache temizleme kilitlemeyi, same-key disk-cache mutasyon serileştirmesini ve yerel HTTP/2 upstream authority kullanımını sertleştirir
- +peer-fill shared-secret desteğini ekler ve non-loopback düz metin peer-fill URLs için bunu gerektirir
- +stabilization hattı için privacy, observability, WordPress, load-balancer, smoke-image, randomized-port ve release-gate test kapsamını genişletir
29 Haziran 2026’da yayımlandı
- +Son Pingora runtime/listener/TLS adapter crates'i normal Fluxheim build profiles'ten kaldırır
- +Desteklenen route, cache, load-balancer, TLS, WebSocket, WebSocket, admin ve metrics yapılandırmaları için yerel HTTP/1 ve HTTP/2 proxy'si runtime'i normal yol olarak tutar
- +Yerel admin cache temizleme, stale disk-cache temizleme, cache nesne arama ve canlı load-balancer istatistik/mutasyon işleyicilerini Fluxheim-owned runtime tanıtıcılarına bağlar
- +dependency-policy sürüm kapılarını normal varsayılan, tam, uç, PHP, gizlilik, RPM, kaynak ve konteyner yapılarının Pingora crates'i derlerlerse başarısız olacağı şekilde günceller
- +Yerel admin cache önizlemelerini ve temizlemelerini normalleştirilmiş ana makine eşleştirme, regex-route önizlemeleri, stale temizleme kilidinden kaçınma, fail-closed canlı yapılandırma durumu ve yazılan route-proxy derleme bağlamlarıyla güçlendirir
29 Haziran 2026’da yayımlandı
- +Bellek, dosya sistemi diski, storage-bin, şifrelenmiş disk, OpenBao Transit ve memory+disk katmanlaması için yerel proxy-cache eşliği ekler
- +Vary ve request-header varyantlarını, eski sunumu, önbellek kilitlerini, aralık dilimi önbelleğini, peer-fill ve kaynak koruma bütçelerini destekler
- +Authorization, HEAD bypass, yukarı akış Age ayırma, kontrol edilen süre sonu aritmetiği ve only-if-cached kaçırmaları için önbellek kabulünü güçlendirir
- +Bellek ve disk dizinleri için yerel önbellek temizleme eşliğinin yanı sıra tam, toplu, önek, etiket, joker karakter, route-scope ve eski temizlemeleri ekler
- +Proxy sayaçları, bellek/disk göstergeleri, önbellek arama histogramları ve yeniden oluşturulan traceparent aralık kimlikleri için yerel önbellek gözlemlenebilirliği ekler
28 Haziran 2026’da yayımlandı
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +Seçilen downstream HTTP/2 TLS bağlantılarını yerel multi-stream adaptöre yönlendirir
- +Yerel WebSocket yükseltmelerini, HTTP/2 stream-local hatalarını, rate-limit sharding’i ve istek gövdesinin zeroizing depolanmasını sertleştirir
24 Haziran 2026’da yayımlandı
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
23 Haziran 2026’da yayımlandı
- +Taşır plaintext upstream HTTP/2 forwarding içine the native HTTP/1 proxy path için h2c/prior-knowledge origins
- +Ekler pooled native upstream H2 connections ile sınırlandırılmış stream capacity ve güvenli-method retry sonra pre-yanıt pooled-handle failure
- +Destekler TLS ALPN-negotiated upstream HTTP/2 ile existing upstream TLS/SNI/CA politika
- +Ekler explicit, disabled-by-varsayılan h2c Upgrade fallback için plaintext
http1-and-http2origins - +Sınırlar native upstream H2 handshakes, stream-slot waits, keepalive pings, ve setup timeouts
23 Haziran 2026’da yayımlandı
- +Taşır inherited global/vhost sıkıştırma politika içine the native HTTP/1 proxy ve route proxy
- +Birleştirir root/vhost/route header-politika inheritance içine native route proxy construction
- +Taşır güvenli forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACLs, concurrency, ve rate limits onto the native path
- +Ekler native ACME HTTP-01 challenge serving, traffic mirroring, auth-istek, ve route-scoped gRPC validation
21 Haziran 2026’da yayımlandı
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy fallback sayfalar backed byfluxheim-web
21 Haziran 2026’da yayımlandı
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
21 Haziran 2026’da yayımlandı
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
21 Haziran 2026’da yayımlandı
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidateruntime cutover kanıtına satırlar ekler; kalan uyumluluk engelleri açık hale gelir
20 Haziran 2026’da yayımlandı
- +Yükseltir the native HTTP/2 downstream safety preview to cutover-ready sonra focused parity tests
- +Yapar the representative native runtime cutover report blocker-free için simple HTTP/1, HTTP/2, admin, metrikler, stream, ve UDP configurations
20 Haziran 2026’da yayımlandı
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
20 Haziran 2026’da yayımlandı
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Sertleştirir native background handles so dropped critical handles abort instead of silently detaching tasks
20 Haziran 2026’da yayımlandı
- +Adds
NativeBackgroundSupervisoriçin Fluxheim-owned background task orchestration - +Adds critical task watchdog support and hardens shutdown delivery edge cases
20 Haziran 2026’da yayımlandı
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
19 Haziran 2026’da yayımlandı
- +Adds explicit
pingora-compatfeature gating için the remaining compatibility runtime boundary - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
19 Haziran 2026’da yayımlandı
- +Sürdürür the Pingora-exit slice by shrinking the remaining root compatibility surface için proxy, cache, ve runtime paths
- +Ayırır native health kontroller içine HTTP/gRPC, database, exec, ve TCP/TLS transport helper modules ile stricter probe bounds
19 Haziran 2026’da yayımlandı
- +Kaldırır the direct Pingora dependency şuradan
fluxheim-load-balancer - +Ekler Fluxheim-owned sınırlandırılmış HTTP/1.1 ve h2 gRPC aktif health kontroller ile politika coverage to prevent Pingora reintroduction
19 Haziran 2026’da yayımlandı
- +Ekler native HTTP/1.1 proxy cutover readiness planning on
ServerPlan - +Fail olur closed için compatibility-yalnızca proxy features such as auth subrequests, mirroring, redirects, strip/rewrite transforms, ve advanced load-balancer politika
18 Haziran 2026’da yayımlandı
- +Ekler a Fluxheim-owned native HTTP/2 upstream client primitive ile sınırlandırılmış headers, bodies, trailers, ve deadlines
- +Ekler h2 client/server tests için trailer preservation, oversized responses, stream resets, ve flow-kontrol timeout behavior
18 Haziran 2026’da yayımlandı
- +Ekler native rustls/OpenSSL upstream TLS ve mTLS support to the staged HTTP/1.1 proxy path
- +Ekler ordered static upstream failover için güvenli methods plus sınırlandırılmış no-follow TLS material reads ve hostname-politika coverage
18 Haziran 2026’da yayımlandı
- +Ekler sınırlandırılmış native HTTP/1.1 upstream connection pooling için güvenli content-length ve no-body origin responses
- +Ekler keepalive pool sizing, upstream idle timeout handling, conservative no-reuse guards, ve real socket reuse/expiry tests
18 Haziran 2026’da yayımlandı
- +Ekler reusable native HTTP/2 connection primitives ile sınırlandırılmış istek-body collection ve yanıt trailer support
- +Sertleştirir HTTP/2 yanıt lifetime, handler timeout, DATA capacity handling, prohibited headers/trailers, ve istek-body zeroization
17 Haziran 2026’da yayımlandı
- +Ekler the native HTTP/2 runtime preview gate ve h2 stack probe ile sınırlandırılmış headers, URI, body, streams, frames, buffers, ve rapid reset politika
- +Ekler HTTP/2 preview smoke coverage ve extends native HTTP/1 behavior coverage için HTTP/1.0 keep-alive/close semantics
17 Haziran 2026’da yayımlandı
- +Ekler the sınırlandırılmış native HTTP/1 upstream client ve staged native proxy handler için plain static upstreams
- +Ekler native proxy candidate inventory, Fluxheim-owned proxy headers, privacy-mode behavior, ve fail-closed eligibility için unsupported politika layers
17 Haziran 2026’da yayımlandı
- +Ekler the native HTTP/1 connection/listener runtime over Tokio IO ve staged native static-dosya adapter
- +Map eder server limits içine native HTTP/1 politika ve adds socket tests için keep-alive, body framing, shutdown, static dosyalar, slow clients, ve connection caps
17 Haziran 2026’da yayımlandı
- +Ekler Fluxheim-owned HTTP/1.0/HTTP/1.1 istek-head parsing, istek-body framing classification, Host validation, persistence handling, ve chunked decoding
- +Ekler downstream HTTP/1 politika defaults ve sertleştirilmiş native parser boundaries için future runtime cutover work
16 Haziran 2026’da yayımlandı
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Tutar the current runtime as an explicit compatibility adapter iken native server/listener work continues
16 Haziran 2026’da yayımlandı
- +Adds
fluxheim-tlsas the downstream TLS listener planning ve provider-politika boundary - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Sertleştirir TLS feature gates, SNI fallback behavior, PROXY v2 signature validation, ve trusted PROXY CIDR validation
16 Haziran 2026’da yayımlandı
- +Ekler the first dedicated
fluxheim-headersboundary için header politika helpers - +Taşır rewrite algorithms, forwarded-header handling, hop-by-hop istek politika, ve repeated-header joining içine Fluxheim-owned header code
- +Taşır stream PROXY protocol byte parsers içine
fluxheim-protocoland tightens privacy/proxy CIDR validation
15 Haziran 2026’da yayımlandı
- +Taşır shared background task lifecycle primitives içine
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Sertleştirir the yerel sertifika reload kontrol socket ve özel backend filtering
15 Haziran 2026’da yayımlandı
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +Taşır stream upstream selection, PROXY protocol parsing/writing, kaynak politika, DNS-rebinding guards, byte accounting, ve timeout handling behind Fluxheim-owned stream code
14 Haziran 2026’da yayımlandı
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Ekler tests ve sürüm gates that enforce Pingora dependency removal targets sırasında normal
cargo testruns
14 Haziran 2026’da yayımlandı
- +Başlatır the first concrete 1.6.x implementation sürüm sonra the foundation tag
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
14 Haziran 2026’da yayımlandı
- +Started the
1.6.xPingora-exit foundation line iken keeping runtime behavior unchanged - +Eklendi modularity politika validation, legacy oversized-dosya exceptions, runtime baseline capture, ve performance evidence capture
- +Eklendi sürüm-gated Pingora dependency exceptions, runtime parity fixtures, ve the extraction dependency graph
- +Added initial
fluxheim-runtimeandfluxheim-serverboundary crates plus typed politika proof primitives
Haziran 2026
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +Eklendi yönetilen affinity cookies, service discovery, active ve protocol-aware health kontroller, restart-persistent state, ve runtime backend mutation kontroller
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
25 Mayıs 2026’da yayımlandı
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 kontroller, ve gRPC pass-through
23 Mayıs 2026’da yayımlandı
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Respawn watchdog, sınırlandırılmış backoff, SIGTERM-önce-SIGKILL teardown, sanitized environment, ve özel generated pool state
- +Auditable
[vhosts.php.fpm] mode = "managed"config surface için özel sockets, worker counts, process manager modes, slowlog, temp paths, ve pool dosyalar - +Expanded WordPress PHP-FPM smoke coverage across external, yönetilen-static, yönetilen-dynamic, yönetilen-ondemand, ve yönetilen-respawn modes
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
23 Mayıs 2026’da yayımlandı
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
22 Mayıs 2026’da yayımlandı
- +rustls/AWS-LC FIPS uyumlu aday backend
tls-rustls-fips - +FIPS ve ISO/IEC 19790 rustls profil aliases, config examples, diagnostics, ve validation script
21 Mayıs 2026’da yayımlandı
- +OpenSSL FIPS/ISO uyumlu TLS doğrulaması
tls-openssl-fipsve provider diagnostics - +FIPS deployment guide, config fixtures, validation script, sürüm evidence, ve OWASP Top 10 2025 baseline
20 Mayıs 2026’da yayımlandı
- +PHP-FPM keepalive pooling, upstream retry/failover, ve istek body disk spooling için safer operation under load
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +PHP metrikler ve OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile, ve X-Accel-Expires support
18 Mayıs 2026’da yayımlandı
- +
fluxheim-acmestandalone companion binary için sertifika renewal, status, ve ACME reload socket signalling - +
fluxheim-config-testerstandalone binary için validating configs in CI ve konteyner entrypoints olmadan starting the gateway - +ACME reload Unix socket — live sertifika pickup olmadan gateway restart
- +New
profile-phpbuild profil —proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
16 Mayıs 2026’da yayımlandı
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Strict script resolution ve sınırlandırılmış FastCGI istek/yanıt handling
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +PHP-FPM can serve static assets şuradan same root iken routing PHP to FPM
- +New
php-fpmCargo feature (impliesproxy profiliandweb)
14 Mayıs 2026’da yayımlandı
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
Mayıs 2026
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = trueextends sınırlandırılmış range caching
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Sınırlandırılmış fail-open/fail-closed peer fill behavior
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Opt-in yerel static-dosya caching via
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Cache locks, stale serving, purge ve status endpoints
- + Cache warm, key assertion, ve lookup tooling
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + TLS politika profiller
- + Multi-certificate rustls SNI
- + Managed ACME sertifika issuance ve renewal
- + EAB-capable issuers (Actalis ve others)
- + File-backed TLS secret’lar
- +
acme-initrehberli sertifika sağlayıcı bootstrap aracı - + Packaged sertifika renewal systemd units
2026
- + Virtual host routing by Host header ile varsayılan-vhost fallback
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + Güvenli ACME HTTP-01 challenge yönlendirme
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Secure istek/yanıt header politika
- + Optional HTTP → HTTPS redirect ile güvenli Host validation
- + systemd unit ve RPM paketleme
- + Rootless Podman container images
Sırada ne var
1.8.0: Tam üretim profilini temel alan, sınırlandırılmış ilke kancaları, ACME, ölçümler ve OpenTelemetry içeren özel Wasm derlemesi.
View full roadmap →