Nhật ký thay đổi

Release history for Fluxheim. Đầy đủ ghi chú phát hành are on GitHub Bản phát hành.

v1.8.0 Bản ổn định mới nhất Xem trên GitHub →

Phát hành ngày 23 tháng 7 năm 2026

  • +Bản dựng Wasm chuyên dụng dựa trên hồ sơ sản xuất đầy đủ, với các điểm nối chính sách được giới hạn, ACME, số liệu và OpenTelemetry
  • +Bổ sung các gói tar.gz và ZIP tương ứng, bao gồm bản dựng đầy đủ và Wasm nguyên bản cho macOS
  • +Siết chặt ranh giới tiếp nhận cho việc nạp bộ nhớ đệm, bộ nhớ đệm theo phạm vi và Wasm theo từng vhost

Phát hành ngày 15 tháng 7 năm 2026

  • +Thêm siêu dữ liệu bộ đệm, proxy và thông báo phản hồi dựa trên tiêu chuẩn chọn tham gia
  • +Chứng minh khả năng tải lại ảnh chụp nhanh trực tiếp đã được xác thực, khôi phục, kiểm tra tính toàn vẹn và khởi động lại liên tục
  • +Thêm bằng chứng FIPS-backend có thể tái tạo và tăng cường độ cứng thời gian chạy gốc trên diện rộng

Phát hành ngày 14 tháng 7 năm 2026

  • +Bổ sung cơ chế chờ các kết nối đang hoạt động hoàn tất trong thời hạn cho phép và chuyển đổi không gián đoạn sau khi kiểm tra trạng thái sẵn sàng
  • +Bổ sung cơ chế kích hoạt socket systemd nghiêm ngặt, xác minh chính xác socket lắng nghe được kế thừa
  • +Hoàn tất việc gia cố bộ phân tích HTTP/1 và tăng cường quản lý quyền sở hữu dịch vụ nền

Phát hành ngày 13 tháng 7 năm 2026

  • +Thêm cấu hình bảo mật phản hồi HTTP tùy chọn và CORS nhận biết yêu cầu được xác thực
  • +Ổn định các ví dụ về chính sách Wasm có thể chạy được và các thử nghiệm mà cổng phát hành yêu cầu
  • +Tăng cường các tiêu đề nhận dạng được chuyển tiếp, phân tích cú pháp tiêu đề và hướng dẫn thử lại về giới hạn dung lượng

Phát hành ngày 12 tháng 7 năm 2026

  • +Thêm các ví dụ di chuyển có thể chạy được cho các công việc chính sách kiểu iRules, OpenResty, HAProxy/SPOE và VCL
  • +Thêm truyền tải ACME bị giới hạn, lập lịch ARI, chẩn đoán vòng đời và chấp nhận các điều khoản rõ ràng
  • +Tăng cường các giao dịch chứng chỉ và tài khoản ACME có thể phục hồi, ranh giới lưu trữ và xuất bản ảnh chụp nhanh

Phát hành ngày 11 tháng 7 năm 2026

  • +Bắt đầu giới hạn WASI Preview 1 với quyền truy cập đồng hồ và ngẫu nhiên rõ ràng, cùng với các hàm nhập mặc định bị từ chối
  • +Khôi phục cơ chế GeoIP của máy khách tin cậy và hỗ trợ cơ sở dữ liệu kết hợp Country và ASN từ CIRCL
  • +Tăng cường khả năng chống SSRF và sao chép luồng, bản chụp trạng thái được xác thực, TLS, PHP-FPM, phục vụ tĩnh và giới hạn tài nguyên Wasm

Phát hành ngày 10 tháng 7 năm 2026

  • +Bổ sung Proxy-Wasm ABI preview tự chọn với bước kiểm tra host-call namespace rõ ràng
  • +Từ chối dứt khoát các preview call không được hỗ trợ trước khi chúng đến upstream
  • +Gia cố strict host routing, admission có giới hạn, độ tin cậy của config, cache storage, GeoIP và compression

Phát hành ngày 9 tháng 7 năm 2026

  • +Thêm identity rõ ràng cho compiled WebAssembly module theo plugin digest, ABI, hook feature surface và Fluxheim version
  • +Thêm cache-hook admission budget theo từng vhost dưới process-wide cache-hook ceiling
  • +Mở rộng Wasm metrics có giới hạn, admin status visibility và cross-family live-chain regression coverage

Phát hành ngày 8 tháng 7 năm 2026

  • +Thêm cache-key component host call có giới hạn cho variant device-class mobile và desktop
  • +Thêm cache-store TTL, tag và stored-header metadata cố định mà không cho phép sửa response-header tùy ý
  • +Thêm live listener coverage cho variant isolation, range-cache slice, TTL expiry và fail-closed metadata cap

Phát hành ngày 7 tháng 7 năm 2026

  • +Thêm Wasm hook live native HTTP/1 cho cache-lookup và cache-store dưới fluxheim_policy_v1 preview ABI có giới hạn
  • +Thêm các kết quả cache continue, pass, bypass, skip-store và deny mà không lộ raw cache keys, TTLs, tags hoặc stored metadata
  • +Tách giới hạn admission của cache-hook và giữ quy tắc most-restrictive-wins khi tổng hợp cache-store

Phát hành ngày 6 tháng 7 năm 2026

  • +Thêm live native HTTP/1 route-decision Wasm hook dưới preview ABI fluxheim_policy_v1 có giới hạn
  • +Thêm lựa chọn nhánh đã cấu hình theo kiểu symbolic cho route canary và mirror mà không có quyền truy cập upstream động hoặc shadow-target
  • +Giữ việc thực thi Fluxheim ACL, rate-limit, concurrency, body-limit, redirect và header-policy sau khi chọn route

Phát hành ngày 5 tháng 7 năm 2026

  • +Thêm Wasm hooks native HTTP/1 chạy trực tiếp cho request-header và response-header trên vhost và route attachment
  • +Giữ header-hook ABI ở dạng symbolic với synthetic mutations được allow-list, thay vì truy cập raw header hoặc body
  • +Áp dụng vhost-level Wasm header hooks và fallback response header policy cho PHP-FPM fallback responses

Phát hành ngày 4 tháng 7 năm 2026

  • +Kết nối live native HTTP/1 access-decision hooks với thứ tự ưu tiên, thành phần first-deny-wins và hành vi fail-closed
  • +Áp dụng trần admission thực thi theo process, plugin và attachment

Phát hành ngày 3 tháng 7 năm 2026

  • +Thêm workspace crate fluxheim-wasm tùy chọn cho dòng Wasm sandbox
  • +các feature gate wasm, wasm-proxy-abi và wasm-wasi bị tắt mặc định và không tương thích với privacy-mode
  • +Tệp plugin Wasm chỉ được tải từ các root tuyệt đối đã duyệt; symlink, tệp không phải tệp thường và module quá lớn đều bị từ chối
  • +Manifest plugin Wasm có kiểu xác thực ABI, phase, fail-mode, path và giới hạn sandbox trước khi tải
  • +Giới hạn thực thi Wasmtime bằng fuel, memory, table, instance, compile-timeout, compile-worker và watchdog theo từng lần gọi
  • +Thêm smoke coverage cho Wasm sandbox thật để kiểm tra thực thi thành công, trap, từ chối table growth và từ chối manifest fail-open không an toàn

Phát hành ngày 3 tháng 7 năm 2026

  • +Cập nhật Rust toolchain đã ghim, các trường rust-version và ảnh builder container lên Rust 1.96.1
  • +Gia cố các OpenSSL stream-upstream TLS connector với TLS 1.2 tối thiểu và allowlist cipher TLS 1.2/TLS 1.3 hiện đại
  • +Lưu thông tin xác thực tài khoản ACME đã serialize trong sanitization::SecretVec khi ghi xuống đĩa
  • +Loại bỏ các root compatibility shim còn lại để caller dùng trực tiếp fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability và các owning crate khác
  • +Tách phần nội bộ ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream và native runtime thành các module nhỏ hơn, tập trung hơn

Phát hành ngày 30 tháng 6 năm 2026

  • +Đổi tên lớp native proxy tạm thời thành native_proxy và bỏ phần tái xuất tương thích proxy cũ khỏi bản dựng thông thường
  • +Chuyển DTO yêu cầu và kết quả quản trị cân bằng tải vào crate fluxheim-load-balancer
  • +Xóa bộ chuyển đổi gốc thời Pingora không còn hoạt động cùng mã runtime/test cũ đã tắt mà bản dựng thường không dùng
  • +Hợp nhất nơi lưu cấu hình native proxy để tải lại làm mới cùng snapshot mà đường quản trị cache và cân bằng tải sử dụng
  • +Thêm kiểm thử hồi quy tràn chunked body của HTTP/1 nguyên bản và ghim image smoke quan sát vào tag xác định

Phát hành ngày 30 tháng 6 năm 2026

  • +Giữ runtime bình thường trên các đường dẫn Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream và background service
  • +Chuyển cookie auth, metrics, OpenBao cache, discovery, load-balancer và TLS private-key secret buffers về phía sanitization crate
  • +Tăng cường định tuyến dự phòng PHP-FPM/static, khóa thanh lọc disk-cache gốc, tuần tự hóa đột biến same-key disk-cache và xử lý HTTP/2 upstream authority gốc
  • +Thêm hỗ trợ peer-fill shared-secret và yêu cầu hỗ trợ này cho bản rõ non-loopback peer-fill URLs
  • +Mở rộng phạm vi thử nghiệm privacy, observability, WordPress, load-balancer, smoke-image, randomized-port và release-gate cho dòng stabilization

Phát hành ngày 29 tháng 6 năm 2026

  • +Loại bỏ Pingora runtime/listener/TLS adapter crates cuối cùng khỏi Fluxheim build profiles thông thường
  • +Giữ proxy HTTP/1 và HTTP/2 gốc runtime làm đường dẫn thông thường cho các cấu hình route, cache, load-balancer, TLS, WebSocket, admin và metrics được hỗ trợ
  • +Kết nối thanh lọc admin cache gốc, thanh lọc đĩa stale-cache, tra cứu đối tượng cache và trình xử lý thống kê/đột biến load-balancer trực tiếp tới các bộ điều khiển Fluxheim-owned runtime
  • +Cập nhật các cổng phát hành dependency-policy để các bản dựng mặc định, đầy đủ, cạnh, PHP, quyền riêng tư, RPM, nguồn và vùng chứa thông thường không thành công nếu chúng biên dịch Pingora crates
  • +Tăng cường các bản xem trước và thanh lọc admin cache gốc bằng tính năng so khớp máy chủ được chuẩn hóa, bản xem trước regex-route, tránh khóa thanh lọc stale, trạng thái cấu hình trực tiếp fail-closed và bối cảnh bản dựng route-proxy được nhập

Phát hành ngày 29 tháng 6 năm 2026

  • +Thêm tính chẵn lẻ proxy-cache gốc cho bộ nhớ, đĩa hệ thống tệp, storage-bin, đĩa được mã hóa, phân tầng OpenBao Transit và memory+disk
  • +Hỗ trợ các biến thể Vary và request-header, phân phối cũ, khóa bộ đệm, bộ đệm lát phạm vi, peer-fill và ngân sách bảo vệ nguồn gốc
  • +Tăng cường việc nhập bộ nhớ đệm cho Authorization, bỏ qua HEAD, tước bỏ Age ngược dòng, kiểm tra số học hết hạn và lỗi only-if-cached
  • +Thêm tính chẵn lẻ của bộ đệm ẩn gốc cho các chỉ mục bộ nhớ và đĩa cùng với các thanh lọc chính xác, hàng loạt, tiền tố, thẻ, ký tự đại diện, route-scope và các thanh lọc cũ
  • +Thêm khả năng quan sát bộ đệm gốc cho bộ đếm proxy, thước đo bộ nhớ/đĩa, biểu đồ tra cứu bộ đệm và ID nhịp traceparent được tạo lại

Phát hành ngày 28 tháng 6 năm 2026

  • +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
  • +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
  • +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
  • +Định tuyến các kết nối downstream HTTP/2 TLS đã chọn vào bộ chuyển đổi multi-stream native
  • +Gia cố các nâng cấp WebSocket native, lỗi stream-local HTTP/2, rate-limit sharding và lưu trữ request body kiểu zeroizing

Phát hành ngày 24 tháng 6 năm 2026

  • +Moves cache request policy and local-static cache keys into the Pingora-independent fluxheim-cache crate
  • +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into fluxheim-php-fpm
  • +Adds native memory local-static cache adapters for route and vhost static-web serving
  • +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
  • +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows

Phát hành ngày 23 tháng 6 năm 2026

  • +Chuyển plaintext upstream HTTP/2 forwarding into the native HTTP/1 proxy path for h2c/prior-knowledge origins
  • +Thêm pooled native upstream H2 connection với giới hạn stream capacity và retry cho safe method sau lỗi pooled handle trước response
  • +Hỗ trợ HTTP/2 ngược dòng được đàm phán bằng TLS ALPN với chính sách TLS/SNI/CA ngược dòng hiện có
  • +Thêm h2c Upgrade fallback rõ ràng, tắt theo mặc định, cho plaintext http1-and-http2 origins
  • +Giới hạn các bắt tay H2 ngược dòng gốc, chờ khe phát trực tiếp, ping duy trì và thời gian chờ thiết lập

Phát hành ngày 23 tháng 6 năm 2026

  • +Chuyển inherited global/vhost compression policy into the native HTTP/1 proxy and route proxy
  • +Hợp nhất kế thừa chính sách tiêu đề root/vhost/route vào cấu trúc proxy tuyến đường gốc
  • +Chuyển quyền sở hữu forwarded-client-IP an toàn, nối trusted-chain, regex rewrite, ACL, concurrency và rate limit sang đường dẫn native
  • +Thêm native ACME HTTP-01 challenge serving, lưu lượng mirroring, auth-yêu cầu, and route-scoped gRPC validation

Phát hành ngày 21 tháng 6 năm 2026

  • +Moves route-level native response compression onto the HTTP/1 route proxy through fluxheim-compression
  • +Moves proxy.error_pages onto native HTTP/1 proxy các trang dự phòng được hỗ trợ bởi fluxheim-web

Phát hành ngày 21 tháng 6 năm 2026

  • +Adds native HTTP/1 route static-web serving backed by fluxheim-web
  • +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy

Phát hành ngày 21 tháng 6 năm 2026

  • +Adds native route redirect actions with safe {uri}, {path}, and {query} expansion
  • +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses

Phát hành ngày 21 tháng 6 năm 2026

  • +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
  • +Adds native-http1-proxy-candidate hàng vào bằng chứng cắt giảm thời gian chạy để các trình chặn khả năng tương thích còn lại được hiển thị rõ ràng

Phát hành ngày 20 tháng 6 năm 2026

  • +Promotes the native HTTP/2 downstream an toànty preview to cutover-ready after focused parity tests
  • +Makes the representative native runtime cutover report blocker-free for simple HTTP/1, HTTP/2, admin, metric, stream, and UDP cấu hìnhs

Phát hành ngày 20 tháng 6 năm 2026

  • +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
  • +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins

Phát hành ngày 20 tháng 6 năm 2026

  • +Starts native admin and metrics serving behind Fluxheim-owned server primitives
  • +Gia cố native background handles so dropped critical handles abort instead of silently detaching tasks

Phát hành ngày 20 tháng 6 năm 2026

  • +Adds NativeBackgroundSupervisor để điều phối tác vụ nền do Fluxheim sở hữu
  • +Adds critical task watchdog support and hardens shutdown delivery edge cases

Phát hành ngày 20 tháng 6 năm 2026

  • +Adds native runtime cutover evidence gates and fluxheim-config-tester --runtime-cutover
  • +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active

Phát hành ngày 19 tháng 6 năm 2026

  • +Adds explicit pingora-compat tính năng kiểm soát ranh giới thời gian chạy tương thích còn lại
  • +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code

Phát hành ngày 19 tháng 6 năm 2026

  • +Tiếp tục the Pingora-exit slice by shrinking the remaining root compatibility surface for proxy, cache, and runtime paths
  • +Splits native kiểm tra sức khỏe into HTTP/gRPC, database, exec, and TCP/TLS transport helper modules with stricter probe bounds

Phát hành ngày 19 tháng 6 năm 2026

  • +Gỡ bỏ the direct Pingora dependency from fluxheim-load-balancer
  • +Thêm Fluxheim-owned bounded HTTP/1.1 and h2 gRPC active kiểm tra sức khỏe with policy coverage to prevent Pingora reintroduction

Phát hành ngày 19 tháng 6 năm 2026

  • +Thêm native HTTP/1.1 proxy cutover readiness planning on ServerPlan
  • +Fails closed for compatibility-only proxy features such as auth subyêu cầu, mirroring, redirects, strip/rewrite transforms, and advanced load-balancer policy

Phát hành ngày 18 tháng 6 năm 2026

  • +Thêm a Fluxheim-owned native HTTP/2 upstream client primitive with bounded headers, bodies, trailers, and deadlines
  • +Thêm h2 client/server tests cho trailer preservation, oversized responses, stream resets và flow-control timeout behavior

Phát hành ngày 18 tháng 6 năm 2026

  • +Thêm native rustls/OpenSSL upstream TLS and mTLS support to the staged HTTP/1.1 proxy path
  • +Thêm ordered static upstream failover for an toàn methods plus bounded no-follow TLS material reads and hostname-policy coverage

Phát hành ngày 18 tháng 6 năm 2026

  • +Thêm pooling kết nối upstream native HTTP/1.1 có giới hạn cho content-length an toàn và origin response không có body
  • +Thêm keepalive pool sizing, upstream idle timeout handling, conservative no-reuse guards, and real socket reuse/expiry tests

Phát hành ngày 18 tháng 6 năm 2026

  • +Thêm reusable native HTTP/2 connection primitives with bounded yêu cầu-body collection and phản hồi trailer support
  • +Hardens HTTP/2 phản hồi lifetime, handler timeout, DATA capacity handling, prohibited headers/trailers, and yêu cầu-body zeroization

Phát hành ngày 17 tháng 6 năm 2026

  • +Thêm the native HTTP/2 runtime preview gate and h2 stack probe with bounded headers, URI, body, streams, frames, buffers, and rapid reset policy
  • +Thêm HTTP/2 preview smoke coverage and extends native HTTP/1 behavior coverage for HTTP/1.0 keep-alive/close semantics

Phát hành ngày 17 tháng 6 năm 2026

  • +Thêm upstream client native HTTP/1 có giới hạn và staged native proxy handler cho upstream plain static
  • +Thêm native proxy candidate inventory, Fluxheim-owned proxy headers, privacy-mode behavior, and fail-closed eligibility for unsupported policy layers

Phát hành ngày 17 tháng 6 năm 2026

  • +Thêm the native HTTP/1 connection/listener runtime over Tokio IO and staged native static-file adapter
  • +Máy chủ Maps giới hạn chính sách HTTP/1 gốc và thêm các kiểm tra ổ cắm để duy trì hoạt động, định khung nội dung, tắt máy, tệp tĩnh, máy khách chậm và giới hạn kết nối

Phát hành ngày 17 tháng 6 năm 2026

  • +Thêm Fluxheim-owned HTTP/1.0/HTTP/1.1 yêu cầu-head parsing, yêu cầu-body framing classification, Host validation, persistence handling, and chunked decoding
  • +Thêm downstream HTTP/1 policy defaults and hardened native parser boundaries for future runtime cutover work

Phát hành ngày 16 tháng 6 năm 2026

  • +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into fluxheim-server
  • +Giữ thời gian chạy hiện tại dưới dạng bộ điều hợp tương thích rõ ràng trong khi công việc của máy chủ/trình nghe gốc vẫn tiếp tục

Phát hành ngày 16 tháng 6 năm 2026

  • +Adds fluxheim-tls với tư cách là ranh giới chính sách nhà cung cấp và kế hoạch nghe TLS xuôi dòng
  • +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
  • +Gia cố TLS feature gates, SNI fallback behavior, PROXY v2 signature validation, and trusted PROXY CIDR validation

Phát hành ngày 16 tháng 6 năm 2026

  • +Thêm the first dedicated fluxheim-headers ranh giới cho người trợ giúp chính sách tiêu đề
  • +Chuyển thuật toán rewrite, xử lý forwarded-header, chính sách yêu cầu hop-by-hop và ghép repeated-header vào mã header do Fluxheim sở hữu
  • +Chuyển stream PROXY protocol byte parsers into fluxheim-protocol and tightens privacy/proxy CIDR validation

Phát hành ngày 15 tháng 6 năm 2026

  • +Chuyển shared background task lifecycle primitives into fluxheim-runtime
  • +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
  • +Hardens the local certificate reload control socket and riêng tư backend filtering

Phát hành ngày 15 tháng 6 năm 2026

  • +Adds fluxheim-stream as the internal TCP stream proxy runtime boundary
  • +Chuyển stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guards, byte accounting, and timeout handling behind Fluxheim-owned stream code

Phát hành ngày 14 tháng 6 năm 2026

  • +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into fluxheim-cache
  • +Thêm tests and release gates that enforce Pingora dependency removal targets during normal cargo test runs

Phát hành ngày 14 tháng 6 năm 2026

  • +Bắt đầu bản phát hành triển khai 1.6.x cụ thể đầu tiên sau thẻ nền tảng
  • +Removes pingora-load-balancing/pingora-ketama from full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries

Phát hành ngày 14 tháng 6 năm 2026

  • +Started the 1.6.xDòng nền tảng Pingora-exit trong khi vẫn giữ nguyên hành vi thời gian chạy
  • +Added mô-đunity policy validation, legacy oversized-file exceptions, runtime baseline capture, and performance evidence capture
  • +Đã thêm các ngoại lệ phụ thuộc Pingora có cổng phát hành, cố định chẵn lẻ thời gian chạy và biểu đồ phụ thuộc trích xuất
  • +Added initial fluxheim-runtime and fluxheim-server các thùng ranh giới cộng với các bản gốc chứng minh chính sách đã được đánh máy
v1.5.0 - v1.5.23 Tất cả trên GitHub ->

tháng 6 năm 2026

  • +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
  • +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
  • +Added managed affinity cookies, service discovery, active and protocol-aware kiểm tra sức khỏe, restart-persistent state, and runtime backend mutation controls
  • +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening

Phát hành ngày 25 tháng 5 năm 2026

  • +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
  • +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe Vary handling
  • +Khả năng phục hồi của cân bằng tải, tính tương đương của TLS/giao thức, giao thức PROXY v1/v2, mTLS ngược dòng, điều khiển HTTP/2 và truyền qua gRPC

Phát hành ngày 23 tháng 5 năm 2026

  • +Managed php-fpm process supervision under the existing php-fpm feature, while external php-fpm remains the default
  • +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, sanitized environment, and riêng tư generated pool state
  • +Auditable [vhosts.php.fpm] mode = "managed" config surface for riêng tư sockets, worker counts, process manager modes, slowlog, temp paths, and pool files
  • +Mở rộng phạm vi bao phủ khói WordPress PHP-FPM trên các chế độ bên ngoài, được quản lý tĩnh, được quản lý động, được quản lý theo yêu cầu và được quản lý hồi sinh
  • +Recommended Wolfi PHP image now installs php-8.5-fpm and uses managed php-fpm container config by default

Phát hành ngày 23 tháng 5 năm 2026

  • +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
  • +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
  • +New compliance evidence template and release evidence package sections for regulated reviews

Phát hành ngày 22 tháng 5 năm 2026

  • +Chương trình phụ trợ ứng viên có khả năng Rustls/AWS-LC FIPS thông qua tls-rustls-fips
  • +Bí danh cấu hình Rustls và FIPS và ISO/IEC 19790, ví dụ về cấu hình, chẩn đoán và tập lệnh xác thực

Phát hành ngày 21 tháng 5 năm 2026

  • +Xác thực TLS có khả năng OpenSSL FIPS/ISO thông qua tls-openssl-fips và chẩn đoán nhà cung cấp
  • +Hướng dẫn triển khai FIPS, cấu hình cố định, tập lệnh xác thực, bằng chứng phát hành và đường cơ sở Top 10 năm 2025 của OWASP

Phát hành ngày 20 tháng 5 năm 2026

  • +PHP-FPM keepalive pooling, upstream retry/failover, and yêu cầu body disk spooling for an toànr operation under load
  • +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
  • +PHP metric and OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile, and X-Accel-Expires support

Phát hành ngày 18 tháng 5 năm 2026

  • +fluxheim-acme nhị phân đồng hành độc lập để gia hạn chứng chỉ, trạng thái và báo hiệu ổ cắm tải lại ACME
  • +fluxheim-config-tester nhị phân độc lập để xác thực cấu hình trong CI và điểm vào vùng chứa mà không cần khởi động cổng
  • +ACME tải lại ổ cắm Unix - nhận chứng chỉ trực tiếp mà không cần khởi động lại cổng
  • +Mới profile-php build profile — proxy + web + php-fpm + tls-rustls + security
  • +Security hardening improvements across the request pipeline

Phát hành ngày 16 tháng 5 năm 2026

  • +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
  • +Strict script resolution and bounded FastCGI yêu cầu/phản hồi handling
  • +Browser-validated WordPress proxy/PHP cookie compatibility fixes
  • +PHP-FPM có thể phục vụ các nội dung tĩnh từ cùng một gốc trong khi định tuyến PHP tới FPM
  • +New php-fpm Cargo feature (implies người đại diện and web)

Phát hành ngày 14 tháng 5 năm 2026

  • +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
  • +New profile-cache-edge — cache without static web module
  • +New profile-proxy-edge — focused reverse proxy edge
  • +Official focused container images for cache and proxy profiles
v1.2.x chuỗi

tháng 5 năm 2026

v1.2.6

  • + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
  • + Opt-in range_slice_cache = true mở rộng bộ nhớ đệm phạm vi giới hạn

v1.2.5

  • + Bounded range caching for large proxy-cache objects

v1.2.4

  • + Distributed cache peer fill with safe only-if-cached peer fetches
  • + Hành vi điền ngang hàng không mở/đóng không thành công bị giới hạn

v1.2.3

  • + Optional disk cache encryption with local keys or OpenBao Transit

v1.2.2

  • + Storage-bin disk cache backend for larger high-churn caches

v1.2.1

  • + Chọn tham gia bộ nhớ đệm tệp tĩnh cục bộ thông qua local_static = true

v1.2.0 — Cache & Observability Baseline

  • + Vhost/route cache policy, memory/disk/tiered cache backends
  • + Khóa bộ đệm, cung cấp cũ, thanh lọc và điểm cuối trạng thái
  • + Công cụ làm ấm bộ đệm, xác nhận khóa và tra cứu
  • + Prometheus metrics listener
  • + OpenTelemetry export profiles (metrics + tracing)
v1.1 — Certificate Operations

2026

  • + Hồ sơ chính sách TLS
  • + Multi-certificate rustls SNI
  • + Quản lý việc cấp và gia hạn chứng chỉ ACME
  • + Các tổ chức phát hành có khả năng EAB (Actalis và các tổ chức khác)
  • + Bí mật TLS được sao lưu bằng tệp
  • + acme-init công cụ khởi động của nhà phát hành có hướng dẫn
  • + Hệ thống gia hạn chứng chỉ đóng gói
v1.0 — Gateway Foundation Ổn định ban đầu

2026

  • + Định tuyến máy chủ ảo theo tiêu đề Máy chủ với dự phòng vhost mặc định
  • + Route-level static, proxy, and redirect actions
  • + Static file serving with MIME detection, ETag, conditional 304, byte ranges
  • + Whole-vhost and route-level reverse proxying
  • + rustls TLS with SNI, static/bought certificate support
  • + Chuyển tiếp thử thách ACME HTTP-01 an toàn
  • + Admin control-plane with bearer-token auth and brute-force throttling
  • + Secure yêu cầu/phản hồi header policy
  • + Chuyển hướng HTTP → HTTPS tùy chọn với xác thực Host an toàn
  • + Đơn vị hệ thống, bao bì RPM
  • + Rootless Podman container images

Tiếp theo là gì

1.8.0: Bản dựng Wasm chuyên dụng dựa trên hồ sơ sản xuất đầy đủ, với các điểm nối chính sách được giới hạn, ACME, số liệu và OpenTelemetry.

View full roadmap →
Tiếng Việt