Журнал змін

Випуск history для Fluxheim. Full нотатки до випуску are on Випуски GitHub.

v1.8.0 Остання стабільна Переглянути на GitHub →

Випущено 23 липня 2026 року

  • +Окрема збірка Wasm на основі повного виробничого профілю з обмеженими перехоплювачами політик, ACME, метриками та OpenTelemetry
  • +Додає узгоджені архіви tar.gz і ZIP, зокрема нативні збірки профілів full і Wasm для macOS
  • +Посилює межі заповнення кешу, кешування діапазонів і допуску Wasm для кожного віртуального хоста

Випущено 15 липня 2026 р

  • +Додає стандартні метадані кешу, проксі та дайджесту відповіді
  • +Підтверджує автентифіковане перезавантаження знімка в реальному часі, відкат, перевірку цілісності та постійність перезапуску
  • +Додає відтворювані докази FIPS-backend і широку власну захист під час виконання

Випущено 14 липня 2026 р.

  • +Додає обмежене в часі штатне завершення наявних з’єднань і передавання обслуговування без простою після підтвердження готовності
  • +Додає сувору активацію сокетів через systemd із точною перевіркою успадкованих сокетів прослуховування
  • +Завершує захисне посилення парсера HTTP/1 і покращує керування життєвим циклом фонових служб

Випущено 13 липня 2026 р

  • +Додає додаткові профілі безпеки відповіді HTTP та перевірений CORS із підтримкою запитів
  • +Стабілізує виконувані приклади політики Wasm і тести, необхідні для випуску
  • +Покращує заголовки ідентифікаційної інформації для пересилання, синтаксичний аналіз заголовка та вказівки щодо повторних спроб щодо обмежень ємності

випущено 12 липня 2026 р

  • +додає приклади міграції для iRules, OpenResty, HAProxy/SPOE та завдань політики у стилі VCL
  • +додає обмежений транспорт ACME, планування ARI, діагностику життєвого циклу та чітке прийняття умов
  • +посилює відновлювані облікові записи ACME та транзакції сертифікатів, межі зберігання та публікацію знімків

Випущено 11 липня 2026

  • +Запускає обмежений Preview 1 WASI з явними дозволами на годинник і випадковість та заборонами за замовчуванням для імпортів
  • +Відновлює довірений клієнт GeoIP та підтримує комбіновані бази даних CIRCL для країни та ASN
  • +Зміцнює захист від SSRF потоків і копіювання, автентифіковані знімки, TLS, PHP-FPM, статичне обслуговування та обмеження ресурсів Wasm

Випущено 10 липня 2026 року

  • +Додає опційний Proxy-Wasm ABI preview з явною перевіркою host-call namespace
  • +Детерміновано відхиляє непідтримувані preview calls до їх потрапляння в upstream
  • +Посилює strict host routing, обмежений admission, довіру до config, cache storage, GeoIP і compression

Випущено 9 липня 2026 р.

  • +Додає явні ідентичності скомпільованих WebAssembly-модулів через plugin digest, ABI, поверхню hook-функцій і версію Fluxheim
  • +Додає бюджети допуску cache-hook для кожного vhost під process-wide cache-hook ceiling
  • +Розширює обмежені Wasm-метрики, видимість admin status і покриття cross-family live-chain регресій

Випущено 8 липня 2026 р.

  • +Додає обмежені host-виклики компонентів cache-key для мобільних і desktop-варіантів класу пристрою
  • +Додає фіксовані TTL, tag і stored-header metadata для cache-store без довільної мутації response-header
  • +Додає live-listener покриття для ізоляції варіантів, range-cache slices, завершення TTL і fail-closed лімітів metadata

Випущено 7 липня 2026 р.

  • +Додає живі native HTTP/1 Wasm hooks cache-lookup і cache-store під обмеженим preview ABI fluxheim_policy_v1
  • +Додає cache outcomes для continue, pass, bypass, skip-store і deny без розкриття сирих cache keys, TTL, tags або збережених metadata
  • +Розділяє ліміти допуску cache-hook і зберігає для cache-store агрегації правило, за яким перемагає найсуворіший результат

Випущено 6 липня 2026 р.

  • +Додає живі native HTTP/1 route-decision Wasm hooks під обмеженим fluxheim_policy_v1 preview ABI
  • +Додає символічний вибір налаштованих гілок для canary і mirror маршрутів без динамічного доступу upstream або shadow-target
  • +Зберігає застосування Fluxheim ACL, rate-limit, concurrency, body-limit, redirect і header-policy після вибору маршруту

Випущено 5 липня 2026 року

  • +Додає живі native HTTP/1 Wasm hooks для request-header і response-header у прив’язках vhost і route
  • +Зберігає ABI header-hook символічним, із дозволеними синтетичними змінами замість сирого доступу до headers або body
  • +Застосовує vhost-level Wasm header hooks і fallback response header policy до PHP-FPM fallback-відповідей

Випущено 4 липня 2026 р.

  • +Підключає live native HTTP/1 access-decision hooks із пріоритетним порядком, композицією first-deny-wins і поведінкою fail-closed
  • +Застосовує стелі допуску виконання на рівні процесу, plugin і attachment

Випущено 3 липня 2026 р.

  • +Додає необов’язковий workspace crate fluxheim-wasm для лінії Wasm sandbox
  • +Feature gates wasm, wasm-proxy-abi і wasm-wasi типово вимкнені та несумісні з privacy-mode
  • +Завантажує файли Wasm-плагінів лише із затверджених абсолютних roots; symlink-и, нерегулярні файли й завеликі модулі відхиляються
  • +Типізовані маніфести Wasm-плагінів перед завантаженням перевіряють ABI, фазу, fail-mode, шлях і ліміти sandbox
  • +Додає обмежене виконання Wasmtime з лімітами fuel, memory, table, instance, compile-timeout, compile-worker і watchdog для кожного виклику
  • +Додає реальне smoke-покриття Wasm sandbox для успішного виконання, traps, відмови table-growth і відхилення небезпечного fail-open manifest

Випущено 3 липня 2026 р.

  • +Оновлює закріплений Rust toolchain, поля rust-version і образи контейнерних збирачів до Rust 1.96.1
  • +Посилює OpenSSL stream-upstream TLS-конектори мінімумом TLS 1.2 і сучасним allowlist шифрів TLS 1.2/TLS 1.3
  • +Зберігає серіалізовані облікові дані ACME у sanitization::SecretVec під час запису на диск
  • +Видаляє решту кореневих compatibility shim, щоб виклики напряму використовували fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability та інші owning crates
  • +Ділить внутрішні частини ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream і native runtime на менші сфокусовані модулі

Випущено 30 червня 2026 р

  • +Перейменовує тимчасовий адаптер native proxy на native_proxy та вилучає зі звичайних збірок старий повторний експорт сумісності proxy
  • +Переміщує DTO запитів і результатів адміністрування балансувальника до crate fluxheim-load-balancer
  • +Видаляє неактивні кореневі адаптери часів Pingora та застарілий вимкнений код runtime і тестів, не потрібний звичайним збіркам
  • +Об’єднує сховище конфігурації native proxy, щоб перезавантаження оновлювало спільний знімок шляхів адміністрування кешу й балансувальника
  • +Додає регресійне покриття переповнення chunked body у нативному HTTP/1 та закріплює observability smoke-образи за детермінованими тегами

Випущено 30 червня 2026 р

  • +Зберігає звичайний runtime на шляхах Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream і background service
  • +Переміщує файли cookie auth, metrics, OpenBao cache, discovery, load-balancer і TLS private-key secret buffers до sanitization crate
  • +Покращує альтернативну маршрутизацію PHP-FPM/static, власне блокування очищення disk-cache, серіалізацію мутацій same-key disk-cache і власну обробку HTTP/2 upstream authority
  • +Додає підтримку peer-fill shared-secret і вимагає її для відкритого тексту non-loopback peer-fill URLs
  • +Розширює тестове покриття privacy, observability, WordPress, load-balancer, smoke-image, randomized-port і release-gate для лінії stabilization

Випущено 29 червня 2026 р.

  • +Видаляє кінцевий Pingora runtime/listener/TLS adapter crates із звичайного Fluxheim build profiles
  • +Зберігає власний проксі HTTP/1 і HTTP/2 runtime як звичайний шлях для підтримуваних конфігурацій route, cache, load-balancer, TLS, WebSocket, admin і metrics
  • +Підключає власне очищення admin cache, очищення диска stale cache, пошук об’єктів cache і живі обробники статистики/мутації load-balancer до маркерів Fluxheim-owned runtime
  • +Оновлення шлюзів випуску dependency-policy, тому звичайні збірки за замовчуванням, повний, край, PHP, конфіденційність, RPM, джерело та збірки контейнерів не вдаються, якщо вони компілюються Pingora crates
  • +Зміцнює власний попередній перегляд і очищення admin cache за допомогою нормалізованого зіставлення хостів, попереднього перегляду regex-route, уникнення блокування очищення stale, поточного стану конфігурації fail-closed і введених контекстів збірки route-proxy

Випущено 29 червня 2026 р.

  • +Додає власну парність proxy-cache для пам’яті, диска файлової системи, storage-bin, зашифрованого диска, OpenBao Transit та memory+disk рівня
  • +Підтримує варіанти Vary та request-header, застаріле обслуговування, блокування кешу, кеш фрагмента діапазону, peer-fill та бюджети захисту походження
  • +Покращує доступ до кешу для Authorization, HEAD обходу, висхідного потоку Age видалення, перевіреної арифметики закінчення терміну дії та only-if-cached промахів
  • +Додає власний паритет очищення кешу для індексів пам’яті та диска, а також точне, масове, префіксне, тегове, групове очищення, route-scope та застарілі очищення
  • +Додає власну можливість спостереження за кешем для лічильників проксі, вимірювачів пам’яті/диска, гістограм пошуку кешу та відновлених ідентифікаторів діапазону traceparent

Випущено 28 червня 2026 р.

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Спрямовує вибрані низхідні з’єднання HTTP/2 TLS у нативний багатопотоковий адаптер
  • +Посилює нативні оновлення WebSocket, обробку помилок усередині потоків HTTP/2, шардінг обмежень швидкості та zeroizing-зберігання тіла запиту

Випущено 24 червня 2026 р.

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Випущено 23 червня 2026

  • +Переміщує plaintext upstream HTTP/2 forwarding у the нативний HTTP/1 proxy path для h2c/prior-knowledge origins
  • +Додає pooled нативний upstream H2 connections з обмежений stream capacity і безпечний-method retry після pre-відповідь pooled-handle failure
  • +Підтримує TLS ALPN-negotiated upstream HTTP/2 з existing upstream TLS/SNI/CA політика
  • +Додає явний, вимкнений за замовчуванням резервний варіант оновлення h2c для джерел http1-and-http2 у відкритому тексті
  • +Обмежує нативний upstream H2 handshakes, stream-slot waits, keepalive pings, і setup timeouts

Випущено 23 червня 2026

  • +Переміщує inherited глобальний/vhost стискання політика у the нативний HTTP/1 proxy і route proxy
  • +Об’єднує root/vhost/route header-політика inheritance у нативний route proxy construction
  • +Переміщує безпечний forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACLs, concurrency, і rate limits onto the нативний path
  • +Додає нативний ACME HTTP-01 challenge serving, traffic mirroring, auth-запит, і route-scoped gRPC validation

Випущено 21 червня 2026

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy fallback сторінки backed by fluxheim-web

Випущено 21 червня 2026

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Випущено 21 червня 2026

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Випущено 21 червня 2026

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate рядки до доказів перемикання під час виконання, тому інші блокувальники сумісності є явними

Випущено 20 червня 2026

  • +Підвищує the нативний HTTP/2 downstream safety preview to cutover-ready після focused parity tests
  • +Робить the representative нативний runtime cutover report blocker-free для simple HTTP/1, HTTP/2, admin, метрики, stream, і UDP configurations

Випущено 20 червня 2026

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Випущено 20 червня 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Посилює нативний background handles so dropped critical handles abort instead of silently detaching tasks

Випущено 20 червня 2026

  • +Adds NativeBackgroundSupervisor для Fluxheim-owned background task orchestration
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Випущено 20 червня 2026

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Випущено 19 червня 2026

  • +Adds explicit pingora-compat feature gating для the remaining compatibility runtime boundary
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Випущено 19 червня 2026

  • +Продовжує the Pingora-exit slice by shrinking the remaining root compatibility surface для proxy, cache, і runtime paths
  • +Розділяє нативний health перевірки у HTTP/gRPC, database, exec, і TCP/TLS transport helper modules з stricter probe bounds

Випущено 19 червня 2026

  • +Вилучає the direct Pingora dependency з fluxheim-load-balancer
  • +Додає Fluxheim-owned обмежений HTTP/1.1 і h2 gRPC активні health перевірки з політика coverage to prevent Pingora reintroduction

Випущено 19 червня 2026

  • +Додає нативний HTTP/1.1 proxy cutover readiness planning on ServerPlan
  • +Помиляється closed для compatibility-лише proxy features such as auth subrequests, mirroring, redirects, strip/rewrite transforms, і advanced load-balancer політика

Випущено 18 червня 2026

  • +Додає a Fluxheim-owned нативний HTTP/2 upstream client primitive з обмежений headers, bodies, trailers, і deadlines
  • +Додає h2 client/server tests для trailer preservation, oversized responses, stream resets, і flow-керування timeout behavior

Випущено 18 червня 2026

  • +Додає нативний rustls/OpenSSL upstream TLS і mTLS support to the staged HTTP/1.1 proxy path
  • +Додає ordered static upstream failover для безпечний методs plus обмежений no-follow TLS material reads і hostname-політика coverage

Випущено 18 червня 2026

  • +Додає обмежений нативний HTTP/1.1 upstream connection pooling для безпечний content-length і no-body origin responses
  • +Додає keepalive pool sizing, upstream idle timeout handling, conservative no-reuse guards, і real socket reuse/expiry tests

Випущено 18 червня 2026

  • +Додає reusable нативний HTTP/2 connection primitives з обмежений запит-body collection і відповідь trailer support
  • +Посилює HTTP/2 відповідь lifetime, handler timeout, DATA capacity handling, prohibited headers/trailers, і запит-body zeroization

Випущено 17 червня 2026

  • +Додає the нативний HTTP/2 runtime preview gate і h2 stack probe з обмежений headers, URI, body, streams, frames, buffers, і rapid reset політика
  • +Додає HTTP/2 preview smoke coverage і extends нативний HTTP/1 behavior coverage для HTTP/1.0 keep-alive/close semantics

Випущено 17 червня 2026

  • +Додає the обмежений нативний HTTP/1 upstream client і staged нативний proxy handler для plain static upstreams
  • +Додає нативний proxy candidate inventory, Fluxheim-owned proxy headers, privacy-mode behavior, і fail-closed eligibility для unsupported політика layers

Випущено 17 червня 2026

  • +Додає the нативний HTTP/1 connection/listener runtime over Tokio IO і staged нативний static-файл adapter
  • +Мапить server limits у нативний HTTP/1 політика і adds socket tests для keep-alive, body framing, shutdown, static файли, slow clients, і connection caps

Випущено 17 червня 2026

  • +Додає Fluxheim-owned HTTP/1.0/HTTP/1.1 запит-head parsing, запит-body framing classification, Host validation, persistence handling, і chunked decoding
  • +Додає downstream HTTP/1 політика defaults і посилений нативний parser boundaries для future runtime cutover work

Випущено 16 червня 2026

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Зберігає the current runtime as an explicit compatibility adapter поки нативний server/listener work continues

Випущено 16 червня 2026

  • +Adds fluxheim-tls as the downstream TLS listener planning і provider-політика boundary
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Посилює TLS feature gates, SNI fallback behavior, PROXY v2 signature validation, і trusted PROXY CIDR validation

Випущено 16 червня 2026

  • +Додає the first dedicated fluxheim-headers boundary для header політика helpers
  • +Переміщує rewrite algorithms, forwarded-header handling, hop-by-hop запит політика, і repeated-header joining у Fluxheim-owned header code
  • +Переміщує stream PROXY protocol byte parsers у fluxheim-protocol and tightens privacy/proxy CIDR validation

Випущено 15 червня 2026

  • +Переміщує shared background task lifecycle primitives у fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Посилює the локальний сертифікат reload керування socket і приватний backend filtering

Випущено 15 червня 2026

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Переміщує stream upstream selection, PROXY protocol parsing/writing, джерело політика, DNS-rebinding guards, byte accounting, і timeout handling behind Fluxheim-owned stream code

Випущено 14 червня 2026

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Додає тести та шлюзи випуску, які забезпечують цільове видалення залежностей Pingora під час звичайного запуску cargo test

Випущено 14 червня 2026

  • +Починає the first concrete 1.6.x implementation випуск після the foundation tag
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Випущено 14 червня 2026

  • +Запустив базовий рядок 1.6.x Pingora-exit, зберігаючи поведінку під час виконання без змін
  • +Додано modularity політика validation, legacy oversized-файл exceptions, runtime baseline capture, і performance evidence capture
  • +Додано випуск-gated Pingora dependency exceptions, runtime parity fixtures, і the extraction dependency graph
  • +Added initial fluxheim-runtime and fluxheim-server boundary crates plus typed політика proof primitives
v1.5.0 - v1.5.23 Усе на GitHub ->

Червень 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Додано керований affinity cookies, service discovery, active і protocol-aware health перевірки, restart-persistent state, і runtime backend mutation керування
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Випущено 25 травня 2026

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 керування, і gRPC pass-through

Випущено 23 травня 2026

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, обмежений backoff, SIGTERM-перед-SIGKILL teardown, sanitized environment, і приватний generated pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" config surface для приватний sockets, worker counts, process manager modes, slowlog, temp paths, і pool файли
  • +Expanded WordPress PHP-FPM smoke coverage across external, керований-static, керований-dynamic, керований-ondemand, і керований-respawn modes
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Випущено 23 травня 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Випущено 22 травня 2026

  • +rustls/AWS-LC із підтримкою FIPS tls-rustls-fips
  • +FIPS і ISO/IEC 19790 rustls профіль aliases, config examples, diagnostics, і validation script

Випущено 21 травня 2026

  • +Перевірка TLS із підтримкою OpenSSL FIPS/ISO tls-openssl-fips і provider diagnostics
  • +FIPS deployment guide, config fixtures, validation script, випуск evidence, і OWASP Top 10 2025 baseline

Випущено 20 травня 2026

  • +PHP-FPM keepalive pooling, upstream retry/failover, і запит body диск spooling для safer operation under load
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP метрики і OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile, і X-Accel-Expires support

Випущено 18 травня 2026

  • +fluxheim-acme standalone companion binary для сертифікат renewal, status, і ACME reload socket signalling
  • +fluxheim-config-tester standalone binary для validating configs in CI і контейнер entrypoints без starting the gateway
  • +ACME reload Unix socket — live сертифікат pickup без gateway restart
  • +Новий профіль збірки profile-phpproxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Випущено 16 травня 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Строгий script resolution і обмежений FastCGI запит/відповідь handling
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM can serve static assets з same root поки routing PHP to FPM
  • +New php-fpm Cargo feature (implies проксі and web)

Випущено 14 травня 2026

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x Серія

Травень 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true extends обмежений range caching

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Обмежений fail-open/fail-closed peer fill behavior

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Opt-in локальний static-файл caching via local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Cache locks, stale serving, purge і status endpoints
  • + Cache warm, key assertion, і lookup tooling
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + TLS політика профілі
  • + Multi-certificate rustls SNI
  • + Керований ACME сертифікат issuance і renewal
  • + EAB-capable issuers (Actalis і others)
  • + File-backed TLS секрети
  • + acme-init керований інструмент завантаження емітента
  • + Packaged сертифікат renewal systemd units
v1.0 — Gateway Foundation Початковий стабільний

2026

  • + Virtual host routing by Host header з за замовчуванням-vhost fallback
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Безпечне пересилання викликів ACME HTTP-01
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Secure запит/відповідь header політика
  • + Optional HTTP → HTTPS redirect з безпечний Host validation
  • + Блок Systemd, упаковка RPM
  • + Rootless Podman container images

Що далі

1.8.0: Окрема збірка Wasm на основі повного виробничого профілю з обмеженими перехоплювачами політик, ACME, метриками та OpenTelemetry.

View full roadmap →
Українська