更新日誌
Fluxheim 的發布歷史。完整發行說明位於 GitHub 發布頁.
發布於 2026 年 7 月 23 日
- +以完整生產設定檔為基礎的專用 Wasm 組建,提供受限的政策掛鉤,並支援 ACME、指標與 OpenTelemetry
- +新增配套的 tar.gz 與 ZIP 封存檔,包括適用於 macOS 的原生完整組建與 Wasm 組建
- +強化快取填入、範圍快取及每個 vhost 的 Wasm 准入界線
發布日期:2026 年 7 月 15 日
- +新增可選啟用且符合標準的快取、代理與回應摘要中繼資料
- +驗證經身分認證的線上快照重新載入與回復、完整性檢查,以及重新啟動後的持久性
- +新增可重現的 FIPS 後端證據,並全面強化原生執行環境
發布日期:2026 年 7 月 14 日
- +新增在時限內等待使用中連線處理完成的平順下線機制,以及通過就緒檢查後執行的零停機切換
- +新增嚴格的 systemd 通訊端啟用,並精確驗證繼承的監聽通訊端
- +完成 HTTP/1 解析器強化,並加強背景服務的歸屬管理
發布日期:2026 年 7 月 13 日
- +新增可選的 HTTP 回應安全性設定檔和經過驗證的請求感知 CORS
- +穩定可運行的 Wasm 策略範例和發布門所需的測試
- +加強轉送的身份標頭、標頭解析和容量限制的重試指導
2026 年 7 月 12 日發布
- +新增 iRules、OpenResty、HAProxy/SPOE 和 VCL 樣式策略作業的可運行遷移範例
- +增加有界 ACME 傳輸、ARI 調度、生命週期診斷和明確條款接受
- +強化可復原的 ACME 帳戶和憑證交易、儲存邊界和快照發布
發佈於 2026 年 7 月 11 日
- +啟用可選的 WASI Preview 1 邊界,明確授予時鐘與隨機數權限,並採用預設拒絕的匯入策略
- +恢復受信任客戶端的 GeoIP 功能,支援 CIRCL 組合的國家與 ASN 資料庫
- +強化串流 SSRF 與複製功能、認證快照、TLS、PHP-FPM、靜態服務以及 Wasm 資源限制
發佈於 2026 年 7 月 10 日
- +新增可選擇啟用的 Proxy-Wasm ABI preview,並明確驗證 host-call namespace
- +在不支援的 preview call 到達 upstream 前,以確定方式拒絕
- +強化 strict host routing、受限 admission、config 信任、cache storage、GeoIP 與 compression
2026 年 7 月 9 日發佈
- +為編譯後的 WebAssembly module 新增明確 identity,範圍涵蓋 plugin digest、ABI、hook feature surface 與 Fluxheim version
- +在 process-wide cache-hook ceiling 下新增每個 vhost 的 cache-hook admission budget
- +擴充受限 Wasm metrics、admin status visibility 與 cross-family live-chain regression coverage
2026 年 7 月 8 日發布
- +為行動端與桌面端的裝置類別變體新增受限的 cache-key component host call
- +新增固定的 cache-store TTL、tag 與 stored-header metadata,同時不允許任意 response-header 變更
- +新增 live listener 覆蓋,驗證 variant isolation、range-cache slice、TTL expiry 與 fail-closed metadata cap
2026 年 7 月 7 日發布
- +在受限的 fluxheim_policy_v1 preview ABI 下新增 live native HTTP/1 cache-lookup 與 cache-store Wasm hooks
- +新增 continue、pass、bypass、skip-store 與 deny 快取結果,同時不暴露 raw cache keys、TTLs、tags 或 stored metadata
- +分離 cache-hook admission limits,並保留 cache-store aggregation 的 most-restrictive-wins 規則
2026 年 7 月 6 日發布
- +在受限的 fluxheim_policy_v1 preview ABI 下加入即時 native HTTP/1 route-decision Wasm hook
- +為 canary 與 mirror 路由加入已設定分支的符號化選擇,不提供動態 upstream 或 shadow-target 存取
- +路由選擇後繼續執行 Fluxheim ACL、rate-limit、concurrency、body-limit、redirect 與 header-policy
2026 年 7 月 5 日發布
- +為 vhost 與 route attachment 加入即時 native HTTP/1 request-header 與 response-header Wasm hook
- +讓 header-hook ABI 保持符號化,只允許白名單內的合成變更,而不是原始 header 或 body 存取
- +將 vhost 層級 Wasm header hook 與 fallback response header policy 套用到 PHP-FPM fallback 回應
2026 年 7 月 4 日發布
- +接入 live native HTTP/1 access-decision hooks,支援優先順序、first-deny-wins 組合與 fail-closed 行為
- +強制執行程序級、plugin 級與 attachment 級執行准入上限
2026 年 7 月 3 日發布
- +為 Wasm 沙盒線新增選用的 fluxheim-wasm workspace crate
- +wasm、wasm-proxy-abi 和 wasm-wasi feature gate 預設關閉,且不相容於 privacy-mode
- +Wasm 外掛檔案只會從已核准的絕對 root 載入;symlink、非一般檔案與過大的 module 都會被拒絕
- +具型別的 Wasm 外掛清單會在載入前驗證 ABI、phase、fail-mode、path 和 sandbox 限制
- +以 fuel、memory、table、instance、compile-timeout、compile-worker 與每次呼叫 watchdog 限制 Wasmtime 執行
- +新增真實 Wasm 沙盒 smoke 覆蓋,檢查成功執行、trap、拒絕 table 增長,以及拒絕不安全的 fail-open manifest
2026 年 7 月 3 日發布
- +將固定的 Rust 工具鏈、rust-version 欄位與容器建置映像更新到 Rust 1.96.1
- +以 TLS 1.2 最低版本和現代 TLS 1.2/TLS 1.3 密碼套件允許清單強化 OpenSSL stream-upstream TLS 連接器
- +寫入磁碟時將序列化的 ACME 帳號憑證保存在 sanitization::SecretVec 中
- +移除剩餘的根相容 shim,讓呼叫端直接使用 fluxheim-common、fluxheim-config、fluxheim-cache、fluxheim-observability 與其他所屬 crate
- +把 ACME、observability、cache、load-balancer、PHP-FPM、snapshot、web、stream 與 native runtime 內部邏輯拆分為更小、更聚焦的模組
2026 年 6 月 30 日發佈
- +將暫時的 native proxy 轉接層重新命名為 native_proxy,並從一般建置中移除舊有的 proxy 相容性重新匯出
- +將負載平衡器管理介面的請求與結果 DTO 移入 fluxheim-load-balancer crate
- +刪除一般建置已不再使用的 Pingora 時代失效根轉接器,以及過時且已停用的執行階段與測試程式碼
- +整合 native proxy 設定儲存,讓重新載入時能更新快取與負載平衡器管理路徑共同使用的同一份快照
- +加入原生 HTTP/1 chunked body 溢位的迴歸測試,並將可觀測性冒煙測試映像固定為可重現的標籤
2026 年 6 月 30 日發佈
- +將普通 runtime 保持在 Fluxheim 自有的 listener、TLS、HTTP/1、HTTP/2、WebSocket、cache、load-balancer、admin、metrics、stream 與 background service 路徑上
- +將 auth、metrics、OpenBao cache、discovery、load-balancer cookie 與 TLS private-key secret buffer 遷移到 sanitization crate
- +強化 PHP-FPM/static fallback routing、native disk-cache purge locking、same-key disk-cache mutation serialization 與 native HTTP/2 upstream authority handling
- +新增 peer-fill shared-secret 支援,並要求 non-loopback plaintext peer-fill URL 必須使用該機制
- +擴充 stabilization line 的 privacy、observability、WordPress、load-balancer、smoke-image、randomized-port 與 release-gate 測試覆蓋
2026年6月29日發布
- +從普通 Fluxheim 建置設定中移除最後的 Pingora runtime/listener/TLS adapter crate
- +將原生 HTTP/1 與 HTTP/2 proxy runtime 保持為支援 route、cache、load-balancer、TLS、WebSocket、admin 與 metrics 設定的標準路徑
- +把原生 admin cache purge、stale disk-cache purge、cache object lookup,以及即時 load-balancer stats/mutation handler 接到 Fluxheim 自有的 runtime handle
- +更新 dependency-policy 發佈門檻,讓普通 default/full/edge/PHP/privacy/RPM/source/container 建置只要編譯 Pingora crate 就會失敗
- +透過標準化 Host 比對、regex-route 預覽、stale purge 鎖定迴避、fail-closed live config 狀態與型別化 route-proxy build context,強化原生 admin cache preview 與 purge
2026年6月29日發布
- +為記憶體、檔案系統磁碟、storage-bin、加密磁碟、OpenBao Transit 和 memory+disk 分層補齊原生 proxy-cache 功能
- +支援 Vary 和 request-header 變體、過期內容服務、快取鎖、範圍切片快取、peer-fill 和來源站保護預算
- +強化 Authorization、HEAD 旁路、上游 Age 剝離、檢查過期算術和 only-if-cached 未命中的緩存准入
- +為記憶體和磁碟索引補齊原生快取清除功能,並支援精確、批次、前綴、標籤、萬用字元、route-scope 和 stale 清除
- +為代理計數器、記憶體/磁碟計量器、快取查找直方圖和重新產生的 traceparent 跨距 ID 新增本機快取可觀察性
2026年6月28日發布
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +將選定的下游 HTTP/2 TLS 連線路由到原生多串流適配器
- +強化原生 WebSocket 升級、HTTP/2 串流內故障處理、速率限制分片以及請求主體的 zeroizing 儲存
2026年6月24日發布
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
發布於 2026 年 6 月 23 日
- +將面向 h2c/prior-knowledge 源站的明文上游 HTTP/2 轉發移動到原生 HTTP/1 代理路徑中
- +新增池化原生上游 H2 連線,限制流容量,並在響應前池化控制代碼失敗後對安全方法進行重試
- +支援使用現有上游 TLS/SNI/CA 策略進行 TLS ALPN 協商的上游 HTTP/2
- +為明文
http1-and-http2源站新增顯式、預設停用的 h2c Upgrade 回退 - +限制原生上游 H2 握手、流槽等待、keepalive ping 和 setup 超時
發布於 2026 年 6 月 23 日
- +將繼承的全域/vhost 壓縮策略移動到原生 HTTP/1 代理和路由代理中
- +將 root/vhost/route 的頭策略繼承合併到原生路由代理建構中
- +將安全轉發客戶端 IP 所有權、可信鏈追加、正則重寫、ACL、併發和速率限制移動到原生路徑
- +新增原生 ACME HTTP-01 challenge 服務、流量映像、認證請求和按路由範圍的 gRPC 驗證
發布於 2026 年 6 月 21 日
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy 由以下內容支援的回退頁面fluxheim-web
發布於 2026 年 6 月 21 日
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
發布於 2026 年 6 月 21 日
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
發布於 2026 年 6 月 21 日
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidate行加入執行時切換證據,使剩餘相容性阻塞項更加明確
發布於 2026 年 6 月 20 日
- +在有針對性的一致性測試後,將原生 HTTP/2 下游安全預覽提升為可切換狀態
- +讓代表性的原生執行時切換報告在簡單 HTTP/1、HTTP/2、admin、metrics、stream 和 UDP 設定中不再有阻塞項
發布於 2026 年 6 月 20 日
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
發布於 2026 年 6 月 20 日
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +加固原生背景控制代碼,使被丟棄的關鍵控制代碼會中止,而不是靜默分離任務
發布於 2026 年 6 月 20 日
- +Adds
NativeBackgroundSupervisor用於 Fluxheim 自有背景任務編排 - +Adds critical task watchdog support and hardens shutdown delivery edge cases
發布於 2026 年 6 月 20 日
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
發布於 2026 年 6 月 19 日
- +Adds explicit
pingora-compat為剩餘相容執行時邊界提供功能門控 - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
發布於 2026 年 6 月 19 日
- +繼續 Pingora 退出切片,縮小代理、快取和執行時路徑剩餘的根相容表面
- +將原生健康檢查拆分為 HTTP/gRPC、資料庫、exec 和 TCP/TLS 傳輸輔助模組,並收緊探測邊界
發布於 2026 年 6 月 19 日
- +從以下位置移除直接 Pingora 依賴
fluxheim-load-balancer - +新增 Fluxheim 自有的有界 HTTP/1.1 和 h2 gRPC 主動健康檢查,並覆蓋策略以防止重新引入 Pingora
發布於 2026 年 6 月 19 日
- +在以下位置新增原生 HTTP/1.1 代理切換就緒計劃
ServerPlan - +對僅相容層支援的代理功能採用失敗關閉,例如認證子請求、映像、重定向、strip/rewrite 轉換和高階負載均衡策略
發布於 2026 年 6 月 18 日
- +新增 Fluxheim 自有的原生 HTTP/2 上游客戶端原語,限制頭、正文、trailers 和截止時間
- +新增 h2 客戶端/伺服器測試,覆蓋 trailer 保留、超大響應、流重置和流控超時行為
發布於 2026 年 6 月 18 日
- +向分階段 HTTP/1.1 代理路徑新增原生 rustls/OpenSSL 上游 TLS 和 mTLS 支援
- +為安全方法新增有序靜態上游故障轉移,並加入有界、禁止跟隨的 TLS 材料讀取和主機名策略覆蓋
發布於 2026 年 6 月 18 日
- +為安全的 content-length 和無正文源站響應新增有界原生 HTTP/1.1 上游連線池
- +新增 keepalive 池大小、上游空閒超時處理、保守的禁止複用保護,以及真實 socket 複用/過期測試
發布於 2026 年 6 月 18 日
- +新增可複用的原生 HTTP/2 連線原語,支援有界請求正文收集和響應 trailer
- +加固 HTTP/2 響應生命週期、處理器超時、DATA 容量處理、禁止頭/trailer,以及請求正文清零
發布於 2026 年 6 月 17 日
- +新增原生 HTTP/2 執行時預覽門控和 h2 棧探測,限制頭、URI、正文、流、幀、緩衝和快速重置策略
- +新增 HTTP/2 預覽冒煙覆蓋,並擴充套件原生 HTTP/1 行為覆蓋,包括 HTTP/1.0 keep-alive/close 語義
發布於 2026 年 6 月 17 日
- +新增有界原生 HTTP/1 上游客戶端,以及面向普通靜態上游的分階段原生代理處理器
- +新增原生代理候選清單、Fluxheim 自有代理頭、隱私模式行為,以及對不支援策略層的失敗關閉資格判斷
發布於 2026 年 6 月 17 日
- +新增基於 Tokio IO 的原生 HTTP/1 連線/監聽器執行時,以及分階段原生靜態檔案介面卡
- +將伺服器限制對映到原生 HTTP/1 策略,並新增 socket 測試覆蓋 keep-alive、正文分幀、關閉、靜態檔案、慢客戶端和連線上限
發布於 2026 年 6 月 17 日
- +新增 Fluxheim 自有 HTTP/1.0/HTTP/1.1 請求頭解析、請求正文分幀分類、Host 驗證、持久連線處理和 chunked 解碼
- +新增下游 HTTP/1 策略預設值和加固的原生解析器邊界,為未來執行時切換做準備
發布於 2026 年 6 月 16 日
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +在原生伺服器/監聽器工作繼續推進時,將當前執行時保留為明確的相容介面卡
發布於 2026 年 6 月 16 日
- +Adds
fluxheim-tls作為下游 TLS 監聽器規劃和 provider 策略邊界 - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +加固 TLS 功能門控、SNI 回退行為、PROXY v2 簽名驗證和可信 PROXY CIDR 驗證
發布於 2026 年 6 月 16 日
- +新增首個專用
fluxheim-headers頭策略輔助函式邊界 - +將 rewrite 演算法、轉發頭處理、逐跳請求策略和重複頭合併移動到 Fluxheim 自有頭程式碼中
- +將流 PROXY 協議位元組解析器移動到
fluxheim-protocoland tightens privacy/proxy CIDR validation
發布於 2026 年 6 月 15 日
- +將共享背景任務生命週期原語移動到
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +加固本地證書過載控制 socket 和私有後端過濾
發布於 2026 年 6 月 15 日
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +將流上游選擇、PROXY 協議解析/寫入、來源策略、DNS 重繫結保護、位元組計數和超時處理放入 Fluxheim 自有流程式碼之後
發布於 2026 年 6 月 14 日
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +新增測試和發布門檻,在常規
cargo test執行中強制執行 Pingora 依賴移除目標
發布於 2026 年 6 月 14 日
- +在基礎標籤之後啟動首個具體的 1.6.x 實現版本
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
發布於 2026 年 6 月 14 日
- +啟動
1.6.xPingora 退出基礎線,同時保持執行時行為不變 - +新增模組化策略驗證、遺留超大檔案例外、執行時基線捕獲和效能證據捕獲
- +新增受發布門檻約束的 Pingora 依賴例外、執行時一致性夾具和抽取依賴圖
- +Added initial
fluxheim-runtimeandfluxheim-server邊界 crate 加型別化策略證明原語
2026 年 6 月
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +新增託管親和 cookie、服務發現、主動且協議感知的健康檢查、重啟後保留狀態和執行時後端變更控制
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
發布於 2026 年 5 月 25 日
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +負載均衡韌性、TLS/協議一致性、PROXY protocol v1/v2、上游 mTLS、HTTP/2 控制和 gRPC 透傳
發布於 2026 年 5 月 23 日
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +重啟監控、有界退避、SIGTERM 先於 SIGKILL 的關閉、已清理環境和私有生成池狀態
- +Auditable
[vhosts.php.fpm] mode = "managed"用於私有 socket、worker 數量、程序管理模式、slowlog、臨時路徑和池檔案的設定介面 - +擴充套件 WordPress PHP-FPM 冒煙覆蓋,涵蓋外部、託管靜態、託管動態、託管 ondemand 和託管 respawn 模式
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
發布於 2026 年 5 月 23 日
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
發布於 2026 年 5 月 22 日
- +透過以下方式提供具備 rustls/AWS-LC FIPS 能力的候選後端
tls-rustls-fips - +FIPS 和 ISO/IEC 19790 rustls 設定別名、設定範例、診斷和驗證指令碼
發布於 2026 年 5 月 21 日
- +透過以下方式進行具備 OpenSSL FIPS/ISO 能力的 TLS 驗證
tls-openssl-fips以及 provider 診斷 - +FIPS 部署指南、設定夾具、驗證指令碼、發布證據和 OWASP Top 10 2025 基線
發布於 2026 年 5 月 20 日
- +PHP-FPM keepalive 池化、上游重試/故障轉移,以及請求正文磁碟假離線,以便在負載下更安全執行
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +PHP 指標和 OpenTelemetry 屬性,支援 X-Accel-Redirect、X-Sendfile 和 X-Accel-Expires
發布於 2026 年 5 月 18 日
- +
fluxheim-acme用於證書續期、狀態和 ACME 過載 socket 訊號的獨立伴隨二進位制檔案 - +
fluxheim-config-tester用於在 CI 和容器入口點驗證設定而不啟動閘道器的獨立二進位制檔案 - +ACME reload Unix socket — 無需重啟閘道器即可拾取即時證書
- +新增
profile-php建構設定 —proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
發布於 2026 年 5 月 16 日
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +嚴格指令碼解析和有界 FastCGI 請求/響應處理
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +PHP-FPM 可以從同一根目錄提供靜態資源,同時將 PHP 路由到 FPM
- +New
php-fpmCargo feature (implies代理andweb)
發布於 2026 年 5 月 14 日
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
2026 年 5 月
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = true擴充套件有界範圍快取
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + 有界的 fail-open/fail-closed peer fill 行為
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + 透過以下方式可選啟用本地靜態檔案快取
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + 快取鎖、stale 服務、清除和狀態端點
- + 快取預熱、key 斷言和查詢工具
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + TLS 策略設定
- + Multi-certificate rustls SNI
- + 託管 ACME 證書籤發和續期
- + 支援 EAB 的簽發機構(Actalis 等)
- + 檔案支援的 TLS secret
- +
acme-init互動式簽發機構引導工具 - + 打包的證書續期 systemd 單元
2026
- + 按 Host 頭進行虛擬主機路由,並帶預設 vhost 回退
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + 安全的 ACME HTTP-01 challenge 轉發
- + Admin control-plane with bearer-token auth and brute-force throttling
- + 安全的請求/響應頭策略
- + 可選 HTTP → HTTPS 重定向,並進行安全 Host 驗證
- + Systemd 單元、RPM 打包
- + Rootless Podman container images