Журнал змін
Випуск history для Fluxheim. Full нотатки до випуску are on Випуски GitHub.
Випущено 23 липня 2026 року
- +Окрема збірка Wasm на основі повного виробничого профілю з обмеженими перехоплювачами політик, ACME, метриками та OpenTelemetry
- +Додає узгоджені архіви tar.gz і ZIP, зокрема нативні збірки профілів full і Wasm для macOS
- +Посилює межі заповнення кешу, кешування діапазонів і допуску Wasm для кожного віртуального хоста
Випущено 15 липня 2026 р
- +Додає стандартні метадані кешу, проксі та дайджесту відповіді
- +Підтверджує автентифіковане перезавантаження знімка в реальному часі, відкат, перевірку цілісності та постійність перезапуску
- +Додає відтворювані докази FIPS-backend і широку власну захист під час виконання
Випущено 14 липня 2026 р.
- +Додає обмежене в часі штатне завершення наявних з’єднань і передавання обслуговування без простою після підтвердження готовності
- +Додає сувору активацію сокетів через systemd із точною перевіркою успадкованих сокетів прослуховування
- +Завершує захисне посилення парсера HTTP/1 і покращує керування життєвим циклом фонових служб
Випущено 13 липня 2026 р
- +Додає додаткові профілі безпеки відповіді HTTP та перевірений CORS із підтримкою запитів
- +Стабілізує виконувані приклади політики Wasm і тести, необхідні для випуску
- +Покращує заголовки ідентифікаційної інформації для пересилання, синтаксичний аналіз заголовка та вказівки щодо повторних спроб щодо обмежень ємності
випущено 12 липня 2026 р
- +додає приклади міграції для iRules, OpenResty, HAProxy/SPOE та завдань політики у стилі VCL
- +додає обмежений транспорт ACME, планування ARI, діагностику життєвого циклу та чітке прийняття умов
- +посилює відновлювані облікові записи ACME та транзакції сертифікатів, межі зберігання та публікацію знімків
Випущено 11 липня 2026
- +Запускає обмежений Preview 1 WASI з явними дозволами на годинник і випадковість та заборонами за замовчуванням для імпортів
- +Відновлює довірений клієнт GeoIP та підтримує комбіновані бази даних CIRCL для країни та ASN
- +Зміцнює захист від SSRF потоків і копіювання, автентифіковані знімки, TLS, PHP-FPM, статичне обслуговування та обмеження ресурсів Wasm
Випущено 10 липня 2026 року
- +Додає опційний Proxy-Wasm ABI preview з явною перевіркою host-call namespace
- +Детерміновано відхиляє непідтримувані preview calls до їх потрапляння в upstream
- +Посилює strict host routing, обмежений admission, довіру до config, cache storage, GeoIP і compression
Випущено 9 липня 2026 р.
- +Додає явні ідентичності скомпільованих WebAssembly-модулів через plugin digest, ABI, поверхню hook-функцій і версію Fluxheim
- +Додає бюджети допуску cache-hook для кожного vhost під process-wide cache-hook ceiling
- +Розширює обмежені Wasm-метрики, видимість admin status і покриття cross-family live-chain регресій
Випущено 8 липня 2026 р.
- +Додає обмежені host-виклики компонентів cache-key для мобільних і desktop-варіантів класу пристрою
- +Додає фіксовані TTL, tag і stored-header metadata для cache-store без довільної мутації response-header
- +Додає live-listener покриття для ізоляції варіантів, range-cache slices, завершення TTL і fail-closed лімітів metadata
Випущено 7 липня 2026 р.
- +Додає живі native HTTP/1 Wasm hooks cache-lookup і cache-store під обмеженим preview ABI fluxheim_policy_v1
- +Додає cache outcomes для continue, pass, bypass, skip-store і deny без розкриття сирих cache keys, TTL, tags або збережених metadata
- +Розділяє ліміти допуску cache-hook і зберігає для cache-store агрегації правило, за яким перемагає найсуворіший результат
Випущено 6 липня 2026 р.
- +Додає живі native HTTP/1 route-decision Wasm hooks під обмеженим fluxheim_policy_v1 preview ABI
- +Додає символічний вибір налаштованих гілок для canary і mirror маршрутів без динамічного доступу upstream або shadow-target
- +Зберігає застосування Fluxheim ACL, rate-limit, concurrency, body-limit, redirect і header-policy після вибору маршруту
Випущено 5 липня 2026 року
- +Додає живі native HTTP/1 Wasm hooks для request-header і response-header у прив’язках vhost і route
- +Зберігає ABI header-hook символічним, із дозволеними синтетичними змінами замість сирого доступу до headers або body
- +Застосовує vhost-level Wasm header hooks і fallback response header policy до PHP-FPM fallback-відповідей
Випущено 4 липня 2026 р.
- +Підключає live native HTTP/1 access-decision hooks із пріоритетним порядком, композицією first-deny-wins і поведінкою fail-closed
- +Застосовує стелі допуску виконання на рівні процесу, plugin і attachment
Випущено 3 липня 2026 р.
- +Додає необов’язковий workspace crate fluxheim-wasm для лінії Wasm sandbox
- +Feature gates wasm, wasm-proxy-abi і wasm-wasi типово вимкнені та несумісні з privacy-mode
- +Завантажує файли Wasm-плагінів лише із затверджених абсолютних roots; symlink-и, нерегулярні файли й завеликі модулі відхиляються
- +Типізовані маніфести Wasm-плагінів перед завантаженням перевіряють ABI, фазу, fail-mode, шлях і ліміти sandbox
- +Додає обмежене виконання Wasmtime з лімітами fuel, memory, table, instance, compile-timeout, compile-worker і watchdog для кожного виклику
- +Додає реальне smoke-покриття Wasm sandbox для успішного виконання, traps, відмови table-growth і відхилення небезпечного fail-open manifest
Випущено 3 липня 2026 р.
- +Оновлює закріплений Rust toolchain, поля rust-version і образи контейнерних збирачів до Rust 1.96.1
- +Посилює OpenSSL stream-upstream TLS-конектори мінімумом TLS 1.2 і сучасним allowlist шифрів TLS 1.2/TLS 1.3
- +Зберігає серіалізовані облікові дані ACME у sanitization::SecretVec під час запису на диск
- +Видаляє решту кореневих compatibility shim, щоб виклики напряму використовували fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability та інші owning crates
- +Ділить внутрішні частини ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream і native runtime на менші сфокусовані модулі
Випущено 30 червня 2026 р
- +Перейменовує тимчасовий адаптер native proxy на native_proxy та вилучає зі звичайних збірок старий повторний експорт сумісності proxy
- +Переміщує DTO запитів і результатів адміністрування балансувальника до crate fluxheim-load-balancer
- +Видаляє неактивні кореневі адаптери часів Pingora та застарілий вимкнений код runtime і тестів, не потрібний звичайним збіркам
- +Об’єднує сховище конфігурації native proxy, щоб перезавантаження оновлювало спільний знімок шляхів адміністрування кешу й балансувальника
- +Додає регресійне покриття переповнення chunked body у нативному HTTP/1 та закріплює observability smoke-образи за детермінованими тегами
Випущено 30 червня 2026 р
- +Зберігає звичайний runtime на шляхах Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream і background service
- +Переміщує файли cookie auth, metrics, OpenBao cache, discovery, load-balancer і TLS private-key secret buffers до sanitization crate
- +Покращує альтернативну маршрутизацію PHP-FPM/static, власне блокування очищення disk-cache, серіалізацію мутацій same-key disk-cache і власну обробку HTTP/2 upstream authority
- +Додає підтримку peer-fill shared-secret і вимагає її для відкритого тексту non-loopback peer-fill URLs
- +Розширює тестове покриття privacy, observability, WordPress, load-balancer, smoke-image, randomized-port і release-gate для лінії stabilization
Випущено 29 червня 2026 р.
- +Видаляє кінцевий Pingora runtime/listener/TLS adapter crates із звичайного Fluxheim build profiles
- +Зберігає власний проксі HTTP/1 і HTTP/2 runtime як звичайний шлях для підтримуваних конфігурацій route, cache, load-balancer, TLS, WebSocket, admin і metrics
- +Підключає власне очищення admin cache, очищення диска stale cache, пошук об’єктів cache і живі обробники статистики/мутації load-balancer до маркерів Fluxheim-owned runtime
- +Оновлення шлюзів випуску dependency-policy, тому звичайні збірки за замовчуванням, повний, край, PHP, конфіденційність, RPM, джерело та збірки контейнерів не вдаються, якщо вони компілюються Pingora crates
- +Зміцнює власний попередній перегляд і очищення admin cache за допомогою нормалізованого зіставлення хостів, попереднього перегляду regex-route, уникнення блокування очищення stale, поточного стану конфігурації fail-closed і введених контекстів збірки route-proxy
Випущено 29 червня 2026 р.
- +Додає власну парність proxy-cache для пам’яті, диска файлової системи, storage-bin, зашифрованого диска, OpenBao Transit та memory+disk рівня
- +Підтримує варіанти Vary та request-header, застаріле обслуговування, блокування кешу, кеш фрагмента діапазону, peer-fill та бюджети захисту походження
- +Покращує доступ до кешу для Authorization, HEAD обходу, висхідного потоку Age видалення, перевіреної арифметики закінчення терміну дії та only-if-cached промахів
- +Додає власний паритет очищення кешу для індексів пам’яті та диска, а також точне, масове, префіксне, тегове, групове очищення, route-scope та застарілі очищення
- +Додає власну можливість спостереження за кешем для лічильників проксі, вимірювачів пам’яті/диска, гістограм пошуку кешу та відновлених ідентифікаторів діапазону traceparent
Випущено 28 червня 2026 р.
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +Спрямовує вибрані низхідні з’єднання HTTP/2 TLS у нативний багатопотоковий адаптер
- +Посилює нативні оновлення WebSocket, обробку помилок усередині потоків HTTP/2, шардінг обмежень швидкості та zeroizing-зберігання тіла запиту
Випущено 24 червня 2026 р.
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
Випущено 23 червня 2026
- +Переміщує plaintext upstream HTTP/2 forwarding у the нативний HTTP/1 proxy path для h2c/prior-knowledge origins
- +Додає pooled нативний upstream H2 connections з обмежений stream capacity і безпечний-method retry після pre-відповідь pooled-handle failure
- +Підтримує TLS ALPN-negotiated upstream HTTP/2 з existing upstream TLS/SNI/CA політика
- +Додає явний, вимкнений за замовчуванням резервний варіант оновлення h2c для джерел
http1-and-http2у відкритому тексті - +Обмежує нативний upstream H2 handshakes, stream-slot waits, keepalive pings, і setup timeouts
Випущено 23 червня 2026
- +Переміщує inherited глобальний/vhost стискання політика у the нативний HTTP/1 proxy і route proxy
- +Об’єднує root/vhost/route header-політика inheritance у нативний route proxy construction
- +Переміщує безпечний forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACLs, concurrency, і rate limits onto the нативний path
- +Додає нативний ACME HTTP-01 challenge serving, traffic mirroring, auth-запит, і route-scoped gRPC validation
Випущено 21 червня 2026
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy fallback сторінки backed byfluxheim-web
Випущено 21 червня 2026
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
Випущено 21 червня 2026
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
Випущено 21 червня 2026
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidateрядки до доказів перемикання під час виконання, тому інші блокувальники сумісності є явними
Випущено 20 червня 2026
- +Підвищує the нативний HTTP/2 downstream safety preview to cutover-ready після focused parity tests
- +Робить the representative нативний runtime cutover report blocker-free для simple HTTP/1, HTTP/2, admin, метрики, stream, і UDP configurations
Випущено 20 червня 2026
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Випущено 20 червня 2026
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Посилює нативний background handles so dropped critical handles abort instead of silently detaching tasks
Випущено 20 червня 2026
- +Adds
NativeBackgroundSupervisorдля Fluxheim-owned background task orchestration - +Adds critical task watchdog support and hardens shutdown delivery edge cases
Випущено 20 червня 2026
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Випущено 19 червня 2026
- +Adds explicit
pingora-compatfeature gating для the remaining compatibility runtime boundary - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Випущено 19 червня 2026
- +Продовжує the Pingora-exit slice by shrinking the remaining root compatibility surface для proxy, cache, і runtime paths
- +Розділяє нативний health перевірки у HTTP/gRPC, database, exec, і TCP/TLS transport helper modules з stricter probe bounds
Випущено 19 червня 2026
- +Вилучає the direct Pingora dependency з
fluxheim-load-balancer - +Додає Fluxheim-owned обмежений HTTP/1.1 і h2 gRPC активні health перевірки з політика coverage to prevent Pingora reintroduction
Випущено 19 червня 2026
- +Додає нативний HTTP/1.1 proxy cutover readiness planning on
ServerPlan - +Помиляється closed для compatibility-лише proxy features such as auth subrequests, mirroring, redirects, strip/rewrite transforms, і advanced load-balancer політика
Випущено 18 червня 2026
- +Додає a Fluxheim-owned нативний HTTP/2 upstream client primitive з обмежений headers, bodies, trailers, і deadlines
- +Додає h2 client/server tests для trailer preservation, oversized responses, stream resets, і flow-керування timeout behavior
Випущено 18 червня 2026
- +Додає нативний rustls/OpenSSL upstream TLS і mTLS support to the staged HTTP/1.1 proxy path
- +Додає ordered static upstream failover для безпечний методs plus обмежений no-follow TLS material reads і hostname-політика coverage
Випущено 18 червня 2026
- +Додає обмежений нативний HTTP/1.1 upstream connection pooling для безпечний content-length і no-body origin responses
- +Додає keepalive pool sizing, upstream idle timeout handling, conservative no-reuse guards, і real socket reuse/expiry tests
Випущено 18 червня 2026
- +Додає reusable нативний HTTP/2 connection primitives з обмежений запит-body collection і відповідь trailer support
- +Посилює HTTP/2 відповідь lifetime, handler timeout, DATA capacity handling, prohibited headers/trailers, і запит-body zeroization
Випущено 17 червня 2026
- +Додає the нативний HTTP/2 runtime preview gate і h2 stack probe з обмежений headers, URI, body, streams, frames, buffers, і rapid reset політика
- +Додає HTTP/2 preview smoke coverage і extends нативний HTTP/1 behavior coverage для HTTP/1.0 keep-alive/close semantics
Випущено 17 червня 2026
- +Додає the обмежений нативний HTTP/1 upstream client і staged нативний proxy handler для plain static upstreams
- +Додає нативний proxy candidate inventory, Fluxheim-owned proxy headers, privacy-mode behavior, і fail-closed eligibility для unsupported політика layers
Випущено 17 червня 2026
- +Додає the нативний HTTP/1 connection/listener runtime over Tokio IO і staged нативний static-файл adapter
- +Мапить server limits у нативний HTTP/1 політика і adds socket tests для keep-alive, body framing, shutdown, static файли, slow clients, і connection caps
Випущено 17 червня 2026
- +Додає Fluxheim-owned HTTP/1.0/HTTP/1.1 запит-head parsing, запит-body framing classification, Host validation, persistence handling, і chunked decoding
- +Додає downstream HTTP/1 політика defaults і посилений нативний parser boundaries для future runtime cutover work
Випущено 16 червня 2026
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Зберігає the current runtime as an explicit compatibility adapter поки нативний server/listener work continues
Випущено 16 червня 2026
- +Adds
fluxheim-tlsas the downstream TLS listener planning і provider-політика boundary - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Посилює TLS feature gates, SNI fallback behavior, PROXY v2 signature validation, і trusted PROXY CIDR validation
Випущено 16 червня 2026
- +Додає the first dedicated
fluxheim-headersboundary для header політика helpers - +Переміщує rewrite algorithms, forwarded-header handling, hop-by-hop запит політика, і repeated-header joining у Fluxheim-owned header code
- +Переміщує stream PROXY protocol byte parsers у
fluxheim-protocoland tightens privacy/proxy CIDR validation
Випущено 15 червня 2026
- +Переміщує shared background task lifecycle primitives у
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Посилює the локальний сертифікат reload керування socket і приватний backend filtering
Випущено 15 червня 2026
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +Переміщує stream upstream selection, PROXY protocol parsing/writing, джерело політика, DNS-rebinding guards, byte accounting, і timeout handling behind Fluxheim-owned stream code
Випущено 14 червня 2026
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Додає тести та шлюзи випуску, які забезпечують цільове видалення залежностей Pingora під час звичайного запуску
cargo test
Випущено 14 червня 2026
- +Починає the first concrete 1.6.x implementation випуск після the foundation tag
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Випущено 14 червня 2026
- +Запустив базовий рядок
1.6.xPingora-exit, зберігаючи поведінку під час виконання без змін - +Додано modularity політика validation, legacy oversized-файл exceptions, runtime baseline capture, і performance evidence capture
- +Додано випуск-gated Pingora dependency exceptions, runtime parity fixtures, і the extraction dependency graph
- +Added initial
fluxheim-runtimeandfluxheim-serverboundary crates plus typed політика proof primitives
Червень 2026
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +Додано керований affinity cookies, service discovery, active і protocol-aware health перевірки, restart-persistent state, і runtime backend mutation керування
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
Випущено 25 травня 2026
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 керування, і gRPC pass-through
Випущено 23 травня 2026
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Respawn watchdog, обмежений backoff, SIGTERM-перед-SIGKILL teardown, sanitized environment, і приватний generated pool state
- +Auditable
[vhosts.php.fpm] mode = "managed"config surface для приватний sockets, worker counts, process manager modes, slowlog, temp paths, і pool файли - +Expanded WordPress PHP-FPM smoke coverage across external, керований-static, керований-dynamic, керований-ondemand, і керований-respawn modes
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
Випущено 23 травня 2026
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Випущено 22 травня 2026
- +rustls/AWS-LC із підтримкою FIPS
tls-rustls-fips - +FIPS і ISO/IEC 19790 rustls профіль aliases, config examples, diagnostics, і validation script
Випущено 21 травня 2026
- +Перевірка TLS із підтримкою OpenSSL FIPS/ISO
tls-openssl-fipsі provider diagnostics - +FIPS deployment guide, config fixtures, validation script, випуск evidence, і OWASP Top 10 2025 baseline
Випущено 20 травня 2026
- +PHP-FPM keepalive pooling, upstream retry/failover, і запит body диск spooling для safer operation under load
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +PHP метрики і OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile, і X-Accel-Expires support
Випущено 18 травня 2026
- +
fluxheim-acmestandalone companion binary для сертифікат renewal, status, і ACME reload socket signalling - +
fluxheim-config-testerstandalone binary для validating configs in CI і контейнер entrypoints без starting the gateway - +ACME reload Unix socket — live сертифікат pickup без gateway restart
- +Новий профіль збірки
profile-php—proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Випущено 16 травня 2026
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Строгий script resolution і обмежений FastCGI запит/відповідь handling
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +PHP-FPM can serve static assets з same root поки routing PHP to FPM
- +New
php-fpmCargo feature (impliesпроксіandweb)
Випущено 14 травня 2026
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
Травень 2026
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = trueextends обмежений range caching
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Обмежений fail-open/fail-closed peer fill behavior
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Opt-in локальний static-файл caching via
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Cache locks, stale serving, purge і status endpoints
- + Cache warm, key assertion, і lookup tooling
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + TLS політика профілі
- + Multi-certificate rustls SNI
- + Керований ACME сертифікат issuance і renewal
- + EAB-capable issuers (Actalis і others)
- + File-backed TLS секрети
- +
acme-initкерований інструмент завантаження емітента - + Packaged сертифікат renewal systemd units
2026
- + Virtual host routing by Host header з за замовчуванням-vhost fallback
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + Безпечне пересилання викликів ACME HTTP-01
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Secure запит/відповідь header політика
- + Optional HTTP → HTTPS redirect з безпечний Host validation
- + Блок Systemd, упаковка RPM
- + Rootless Podman container images
Що далі
1.8.0: Окрема збірка Wasm на основі повного виробничого профілю з обмеженими перехоплювачами політик, ACME, метриками та OpenTelemetry.
View full roadmap →