Registro de łe modìfeghe
Storia de łe release de Fluxheim. Łe release notes complete łe xe su Release GitHub.
Publicà el 23 lujo 2026
- +Build Wasm dedicà, basà sul profilo completo de produzion, co hook de politica limitài, ACME, metriche e OpenTelemetry
- +El zonta archivi tar.gz e ZIP corispondenti, compresi build nativi completi e Wasm par macOS
- +El rinforza i confini de amission par el riempimento de la cache, la cache a intervài e Wasm par ogni vhost
Publicà el 15 de lujo 2026
- +Zonta metadati facoltativi basài sui standard par cache, proxy e digest de ła risposta
- +El prova el ricaricamento e el rollback dei snapshot live autenticài, i controłi de integrità e ła persistenza dopo el riavìo
- +Zonta prove riproduxìbiłi par backend FIPS e un rinforso ampio del runtime nativo
Publicà el 14 de lujo 2026
- +Zonta ła seràda graduałe e limitada de łe conesion e el passagio sensa interusion, dopo aver verificà che el novo proceso el sia pronto
- +Zonta l'ativazion rigorosa dei socket systemd co ła verifica precisa dei socket de ascolto ereditài
- +Completa el rinforso del parser HTTP/1 e mełiora ła gestion del ciclo de vita dei servizi in background
Publicà el 13 de lujo 2026
- +Zonta profili opzionałi de sicurezza de ła risposta HTTP e CORS validà che tien conto de ła richiesta
- +Stabiłiza i esempi eseguìbiłi de policy Wasm e i test richiesti dal release gate
- +Rinforza i header de identità inoltrà, el parsing dei header e łe indicazion par riprovar ai limiti de capacità
Publicà el 12 de lujo 2026
- +Zonta esempi de migrazion eseguìbili par lavori de policy in stile iRules, OpenResty, HAProxy/SPOE e VCL
- +Zonta trasporto ACME limità, pianificazion ARI, diagnostica del ciclo de vita e acetazion esplicita dei termini
- +Rinforza łe transazion recuperàbili de account e certificati ACME, i confini de archiviazion e ła publicazion dei snapshot
Pubblicà el 11 luglio 2026
- +Inizia el confin de opt-in WASI Preview 1 co clock e random grants espliciti e imports deny-by-default
- +Ripristina GeoIP trusted-client e supporta i database combinadi Country e ASN de CIRCL
- +Rinforza stream SSRF e copying, snapshots autenticate, TLS, PHP-FPM, serving statico, e limiti de risorse Wasm
Publicà el 10 lujo 2026
- +Zonta l’anteprima ABI Proxy-Wasm opsional co validasion esplicita del namespace de le ciamade host
- +Rejeta in modo deterministico le ciamade de anteprima no suportàe prima che le riva a un upstream
- +Rinforza el routing host streto, l’amission limità, la fiducia ne la configurasion, el salvatagio cache, GeoIP e la compression
Publicà el 9 de lujo 2026
- +Zonta identità esplicite de moduli WebAssembly compilà traverso plugin digest, ABI, superfice de feature hook e version Fluxheim
- +Zonta budget de admission cache-hook par vhost soto el limite cache-hook process-wide
- +Slarga metriche Wasm limità, visibilità admin status e cobertura regression live-chain tra fameje
Publicà el 8 lujo 2026
- +Zonta ciamade host limità de componenti cache-key par varianti mobile e desktop de classe device
- +Zonta TTL, tag e metadata stored-header fissi de cache-store sensa mutazion arbitraria del response-header
- +Zonta cobertura live-listener par isolasion de varianti, range-cache slices, scadensa TTL e limiti metadata fail-closed
Publicà el 7 de lujo 2026
- +Zonta hook Wasm live native HTTP/1 par cache-lookup e cache-store soto la preview ABI limitada fluxheim_policy_v1
- +Zonta esiti de cache par continue, pass, bypass, skip-store e deny sensa mostrar cache keys greze, TTL, tags o metadata salvade
- +Separa i limiti de amission dei cache-hook e mantien l’aggregassion cache-store co la regola che vinse l’opzion più restritiva
Rilasà el 6 de lujo 2026
- +Zonta hook Wasm route-decision HTTP/1 native live soto la preview ABI limitada fluxheim_policy_v1
- +Añade selección simbólica de ramas configuradas para rutas canary y mirror sin acceso dinámico a upstream ni shadow-target
- +Mantien ACL, rate limit, limiti de concorensa, body limit, redirect e header policy de Fluxheim dopo la selezion de rota
Rilasà el 5 de lujo 2026
- +Zonta Wasm hook native HTTP/1 live par request-header e response-header par vhost e route
- +Mantien l’ABI header-hook simbolica co mutazioni sintetiche permesse, no acesso grezzo a header o body
- +Aplica Wasm header-hook a livel vhost e fallback response header policy a risposte PHP-FPM fallback
Rilascià el 4 luglio 2026
- +Collega hook access-decision nativi HTTP/1 live co ordine de priorità, composizion first-deny-wins e comportamento fail-closed
- +Fa rispetar limiti de amission de esecuzion par processo, plugin e attachment
Publicà el 3 luglio 2026
- +Zonta la workspace crate opzionale fluxheim-wasm par la linea Wasm sandbox
- +i feature gate wasm, wasm-proxy-abi e wasm-wasi xe spenti de default e incompatibili co privacy-mode
- +Carga file de plugin Wasm solo da root assolute aprovade; symlink, file no regolari e moduli massa grandi i vien refudai
- +I manifest tipizai dei plugin Wasm i valida ABI, fase, fail-mode, percorso e łimiti deła sandbox prima del caricamento
- +Zonta esecussion Wasmtime limitada con limiti fuel, memoria, tabela, istanza, compile-timeout, compile-worker e watchdog par ogni ciamada
- +Zonta covertura smoke reale del Wasm sandbox par esecussion bona, traps, refudo de table-growth e refudo de manifest fail-open miga sicuri
Publicà el 3 luglio 2026
- +Agiorna la toolchain Rust fissada, i campi rust-version e le imàjini de build dei container a Rust 1.96.1
- +Indurisse i conetori OpenSSL stream-upstream TLS co TLS 1.2 come minimo e na allowlist moderna de cifrari TLS 1.2/TLS 1.3
- +Tien le credenziali serializà del conto ACME in sanitization::SecretVec mentre le vien scrite su disco
- +Tira via i ultimi shim de compatibilità root cussì i chiamanti dopara diretamente fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability e altri crate proprietari
- +Spartisse i interni de ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream e native runtime in moduli pì piccoli e miradi
Publicà el 30 giugno 2026
- +El cambia nome al strato temporaneo del proxy nativo in native_proxy e el cava el vecio riesporto de compatibilità del proxy da le build normali.
- +El sposta i DTO de le richieste e dei risultati aministrativi del load balancer inte la crate fluxheim-load-balancer.
- +El scancela i adapter root inativi de l’epoca Pingora e el vecio code de test runtime disativà che le build normali no le dopara più.
- +El riunisse el salvatagio de la configurasion del proxy nativo, cussì i reload i atualiza el stesso snapshot doparà dai percorsi aministrativi de la cache e del load balancer.
- +El zonta cobertura de regresion par l’overflow del body chunked nativo HTTP/1 e el fissa le imagini dei smoke test de observability a tag deterministici.
Publicà el 30 giugno 2026
- +El mantien el normałe runtime su Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream e background service
- +El sposta auth, metrics, OpenBao cache, discovery, load-balancer cookie e TLS private-key secret buffers verso el sanitization crate
- +Indurisse el fallback routing PHP-FPM/static, el bloco de purga nativa disk-cache, ła seriałixasion dełe mutasion same-key disk-cache e ła gestion nativa HTTP/2 upstream authority
- +Aggiunge el suporto peer-fill shared-secret e lo richiede per non-loopback plaintext peer-fill URLs
- +El estende ła copertura dei test privacy, observability, WordPress, load-balancer, smoke-image, randomized-port e release-gate pa ła linea stabilization
Publicà el 29 zugno 2026
- +Elimina el final Pingora runtime/listener/TLS adapter crates da normale Fluxheim build profiles
- +El tien el proxy nativo HTTP/1 e HTTP/2 runtime come percorso normałe pa łe configurasión suportàe route, cache, load-balancer, TLS, WebSocket, admin e metrics
- +Infiła ła purgasion nativa admin cache, ła purgasion de disco-cache stale, ła ricerca de ogeti cache e i gestori de statistiche/mutasion load-balancer dal vivo ai manegi Fluxheim-owned runtime
- +Ajorna łe cancełe de rilascio de dependency-policy cusì łe costrusión normałi predefinìe, piene, edge, PHP, privacy, RPM, source e container łe fałise se łe conpila Pingora crates
- +El indurisse łe anteprima native admin cache e łe purga co ła corispondensa normalixà de l’host, łe anteprime de regex-route, l’evitamento del bloco de purga de stale, el stato de configurasion live fail-closed e i contesti de costrusión route-proxy scriti
Publicà el 29 zugno 2026
- +Aggiunge parità nativa proxy-cache per memoria, disco del file system, storage-bin, disco crittografato, OpenBao Transit e memory+disk tiering
- +Supporta varianti Vary e request-header, pubblicazione obsoleta, blocchi della cache, cache delle porzioni di intervallo, peer-fill e budget per la protezione dell'origine
- +Rafforza l'ammissione alla cache per Authorization, HEAD bypass, upstream Age stripping, verifica aritmetica della scadenza e only-if-cached mancati
- +Aggiunge la parità nativa di eliminazione della cache per gli indici di memoria e disco oltre alle eliminazioni esatte, in blocco, con prefisso, tag, caratteri jolly, route-scope e obsolete
- +Aggiunge l'osservabilità nativa della cache per contatori proxy, indicatori di memoria/disco, istogrammi di ricerca della cache e ID span traceparent rigenerati
Publicà el 28 zugno 2026
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +Manda connession downstream HTTP/2 TLS selezionae nel adapter nativo multi-stream
- +Rinforza i upgrade WebSocket nativi, i error HTTP/2 stream-local, el sharding dei rate-limit e la memoria zeroizing del request body
Publicà el 24 zugno 2026
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
Publicà el 23 giugno 2026
- +Sposta el forwarding upstream HTTP/2 plaintext inte el path proxy HTTP/1 nativo par origin h2c/prior-knowledge
- +Zonta connessioni upstream H2 native in pool co capacità stream bounded e retry safe-method dopo failure del pooled handle prima de ła response
- +Supporta upstream HTTP/2 negoziato co TLS ALPN usando policy TLS/SNI/CA upstream esistente
- +Zonta un fallback h2c Upgrade esplicito, disabiłità de default, par origin plaintext
http1-and-http2 - +Limita handshake H2 upstream nativi, attese slot stream, keepalive ping e timeout de setup
Publicà el 23 giugno 2026
- +Sposta ła policy compression globale/vhost ereditata inte el proxy HTTP/1 nativo e inte el route proxy
- +Integra l'ereditarietà policy header root/vhost/route inte ła costruzione route proxy nativa
- +Sposta sul path nativo ownership segura forwarded-client-IP, trusted-chain append, regex rewrite, ACL, concorrenza e rate limit
- +Zonta serving challenge ACME HTTP-01 nativo, traffic mirroring, auth-request e validazione gRPC route-scoped
Publicà el 21 giugno 2026
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy pàxene fallback basate sufluxheim-web
Publicà el 21 giugno 2026
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
Publicà el 21 giugno 2026
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
Publicà el 21 giugno 2026
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidaterighe a łe evidense de cutover runtime, cussì i blocker de compatibilità restanti i xe espliciti
Publicà el 20 giugno 2026
- +Promuove ła preview safety HTTP/2 downstream nativa a cutover-ready dopo test de parità mirati
- +Rende el report cutover runtime nativo rappresentativo privo de blocker par configurazioni semplici HTTP/1, HTTP/2, admin, metrics, stream e UDP
Publicà el 20 giugno 2026
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Publicà el 20 giugno 2026
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Rinforza i handle background nativi, cussì i handle critici droppati abortisse invese de stacar task in silensio
Publicà el 20 giugno 2026
- +Adds
NativeBackgroundSupervisorper orchestrazione task background de proprietà Fluxheim - +Adds critical task watchdog support and hardens shutdown delivery edge cases
Publicà el 20 giugno 2026
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Publicà el 19 giugno 2026
- +Adds explicit
pingora-compatfeature gating par el boundary runtime de compatibilità rimanente - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Publicà el 19 giugno 2026
- +Continua el slice de uscita da Pingora riducendo ła superficie compatibilità root rimanente par path proxy, cache e runtime
- +Divide i health check nativi in modułi helper HTTP/gRPC, database, exec e trasporto TCP/TLS co bound probe più rigidi
Publicà el 19 giugno 2026
- +Cava ła dipendenza Pingora diretta da
fluxheim-load-balancer - +Zonta health check attivi HTTP/1.1 bounded e h2 gRPC de proprietà Fluxheim co coverage policy par prevenire reintroduzioni Pingora
Publicà el 19 giugno 2026
- +Zonta pianificazione readiness cutover proxy HTTP/1.1 nativo su
ServerPlan - +Fallisce closed par feature proxy solo compatibilità come auth subrequest, mirroring, redirect, trasformazioni strip/rewrite e policy load-balancer avanzate
Publicà el 18 giugno 2026
- +Zonta na primitiva client upstream HTTP/2 nativa de proprietà Fluxheim co header, body, trailer e deadline bounded
- +Zonta test client/server h2 par preservazione trailer, response oversized, stream reset e comportamento timeout flow-control
Publicà el 18 giugno 2026
- +Zonta supporto TLS upstream e mTLS nativo rustls/OpenSSL al path proxy HTTP/1.1 staged
- +Zonta failover upstream statico ordinato par metodi seguri più letture materiale TLS bounded no-follow e coverage policy hostname
Publicà el 18 giugno 2026
- +Zonta connection pooling upstream HTTP/1.1 nativo bounded par response content-length segure e no-body origin
- +Zonta sizing pool keepalive, gestion timeout idle upstream, guard no-reuse conservative e test reali de riuso/scadenza socket
Publicà el 18 giugno 2026
- +Zonta primitive connection HTTP/2 native riusabili co raccolta body request bounded e supporto trailer response
- +Rinforza lifetime response HTTP/2, timeout handler, gestion capacità DATA, header/trailer proibiti e zeroizzazione body request
Publicà el 17 giugno 2026
- +Zonta el gate preview runtime HTTP/2 nativo e probe stack h2 co header, URI, body, stream, frame, buffer e policy rapid reset bounded
- +Zonta coverage smoke preview HTTP/2 ed estende ła coverage comportamento HTTP/1 nativo par semantiche keep-alive/close HTTP/1.0
Publicà el 17 giugno 2026
- +Zonta el client upstream HTTP/1 nativo bounded e handler proxy nativo staged par upstream statici plain
- +Zonta inventario candidati proxy nativi, header proxy de proprietà Fluxheim, comportamento privacy-mode ed eleggibilità fail-closed par layer policy no supportati
Publicà el 17 giugno 2026
- +Zonta runtime connection/listener HTTP/1 nativo su Tokio IO e adapter static-file nativo staged
- +Mappa limiti server in policy HTTP/1 nativa e aggiunge test socket par keep-alive, body framing, shutdown, static file, client lenti e cap connessioni
Publicà el 17 giugno 2026
- +Zonta parsing request-head HTTP/1.0/HTTP/1.1 de proprietà Fluxheim, classificazione framing request-body, validazione Host, gestion persistence e decoding chunked
- +Zonta default policy HTTP/1 downstream e boundary parser nativi hardened par lavoro futuro de cutover runtime
Publicà el 16 giugno 2026
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Mantiene el runtime corrente come adapter compatibilità esplicito mentre continua el lavoro server/listener nativo
Publicà el 16 giugno 2026
- +Adds
fluxheim-tlscome boundary de pianificazione listener TLS downstream e policy provider - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Rinforza gate feature TLS, comportamento fallback SNI, validazione firma PROXY v2 e validazione trusted PROXY CIDR
Publicà el 16 giugno 2026
- +Zonta el primo dedicato
fluxheim-headersboundary par helper policy header - +Sposta algoritmi rewrite, gestion forwarded-header, policy request hop-by-hop e join header ripetuti in codice header de proprietà Fluxheim
- +Sposta parser byte stream PROXY protocol in
fluxheim-protocoland tightens privacy/proxy CIDR validation
Publicà el 15 giugno 2026
- +Sposta primitive lifecycle task background condivise in
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Rinforza el control socket łocałe de reload certificati e el filtro backend privati
Publicà el 15 giugno 2026
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +Sposta selezione upstream stream, parsing/writing PROXY protocol, policy source, guard DNS-rebinding, accounting byte e timeout dietro codice stream de proprietà Fluxheim
Publicà el 14 giugno 2026
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Zonta test e release gate che impongono i target de rimozione Pingora durante normali esecuzioni
cargo test
Publicà el 14 giugno 2026
- +Avvia ła prima release implementativa concreta 1.6.x dopo el tag foundation
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Publicà el 14 giugno 2026
- +Avviata ła linea foundation uscita da Pingora
1.6.xmantenendo invariato el comportamento runtime - +Aggiunta validazione policy modularità, eccezioni legacy par file oversized, cattura baseline runtime e cattura evidenze performance
- +Aggiunte eccezioni dipendenza Pingora gated da release, fixture parità runtime e grafo estrazione dipendenze
- +Added initial
fluxheim-runtimeandfluxheim-servercrate boundary più primitive proof policy tipizzate
giugno 2026
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +Aggiunti cookie affinity gestiti, service discovery, health check attivi e protocol-aware, stato persistente al riavvio e controlli mutazione backend runtime
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
Publicà el 25 maggio 2026
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Resilienza load-balancer, parità TLS/protocollo, PROXY protocol v1/v2, upstream mTLS, controlli HTTP/2 e gRPC pass-through
Publicà el 23 maggio 2026
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Watchdog respawn, backoff bounded, teardown SIGTERM-prima-di-SIGKILL, ambiente sanificato e stato pool generato privato
- +Auditable
[vhosts.php.fpm] mode = "managed"superficie config par socket privati, conteggi worker, modalità process manager, slowlog, path temp e file pool - +Coverage smoke WordPress PHP-FPM estesa su modalità external, managed-static, managed-dynamic, managed-ondemand e managed-respawn
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
Publicà el 23 maggio 2026
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Publicà el 22 maggio 2026
- +backend candidato rustls/AWS-LC FIPS-capable tramite
tls-rustls-fips - +Alias profilo rustls FIPS e ISO/IEC 19790, esempi config, diagnostica e script validazione
Publicà el 21 maggio 2026
- +Validazione TLS OpenSSL FIPS/ISO-capable tramite
tls-openssl-fipse diagnostica provider - +Guida deployment FIPS, fixture config, script validazione, evidenze release e baseline OWASP Top 10 2025
Publicà el 20 maggio 2026
- +Pooling keepalive PHP-FPM, retry/failover upstream e spooling disk body request par operazioni più segure sotto carico
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +Metriche PHP e attributi OpenTelemetry, supporto X-Accel-Redirect, X-Sendfile e X-Accel-Expires
Publicà el 18 maggio 2026
- +
fluxheim-acmebinario companion standalone par rinovasion certificati, stato e signalling socket reload ACME - +
fluxheim-config-testerbinario standalone par validare config in CI ed entrypoint container sensa avviare el gateway - +Socket Unix reload ACME — pickup certificati live sensa riavviare el gateway
- +Novo profilo build
profile-php—proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Publicà el 16 maggio 2026
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Risolusion script streta e gestion request/response FastCGI bounded
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +PHP-FPM può servire asset statici da ła stessa root instradando PHP verso FPM
- +New
php-fpmCargo feature (impliesprofilo proxyandweb)
Publicà el 14 maggio 2026
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
maggio 2026
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = trueestende range caching bounded
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Comportamento peer fill fail-open/fail-closed bounded
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Caching local static-file opt-in tramite
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Cache lock, stale serving, purge ed endpoint status
- + Cache warm, key assertion e tooling lookup
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + Profili policy TLS
- + Multi-certificate rustls SNI
- + Emissione e rinovasion certificati ACME gestiti
- + Issuer co EAB (Actalis e altri)
- + Segreti TLS file-backed
- +
acme-initstrumento guidato bootstrap issuer - + Unit systemd pacchettizzate par rinovasion certificati
2026
- + Routing virtual host tramite Host header co default-vhost fallback
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + Forwarding seguro challenge ACME HTTP-01
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Policy header request/response segura
- + Redirect HTTP→HTTPS opsionałe co validazione Host segura
- + Unit systemd, packaging RPM
- + Rootless Podman container images
Prossimi pasi
1.8.0: Build Wasm dedicà, basà sul profilo completo de produzion, co hook de politica limitài, ACME, metriche e OpenTelemetry.
View full roadmap →