Väljaanne Angie 1.8.0, Nginxi fork.

Esitletud on kõrge jõudlusega HTTP-serveri ja mitme protokolli tugiteenuse Angie 1.8.0 väljaanne, mis on hargnenud Nginxist endiste projekti arendajate poolt, kes lahkusid F5 Network ettevõttest. Angie lähtekood on saadaval BSD litsentsi all. Projekt on saanud ühilduvuse sertifikaadid Venemaa operatsioonisüsteemide Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt ja FSTEK versioonide Alt.

Arendust korraldab ettevõte «Veebiserver», mis asutati 2022. aasta sügisel ning sai 1 miljoni dollari suuruse investeeringu. Veebiserveri kaasomanike hulka kuuluvad: Valentin Bartenjov (meeskonna juht, kes arendas välja Nginx Unit), Ivan Polujanov (endine Rambleri ja Mail.Ru frontend arendajate juht), Oleg Mamontov (NGINX Inc'i tehnilise toe meeskonna juht) ja Ruslan Ermilov (ru@FreeBSD.org).

Angie 1.8.0 muudatused:

  • Suurendatud http_acme mooduli võimalusi, mis on mõeldud sertifikaatide automaatseks hankimiseks ja uuendamiseks Let’s Encrypt tunnustuskeskuselt, kasutades ACME (Automaatne Sertifikaadi Halduse Keskkond) protokolli:
    • Lisatud toetus DNS-01 kontrollimise meetodile, mis on vajalik sertifikaatide hankimiseks, mille maskid katab alamsaadete rühma (näiteks *.example.com).
    • Lisatud direktiiv «acme_hook», mille kaudu saab seadistada väliste rakenduste kutsumise, mis tegelevad domeeni omandi kinnitamise protsessiga. Selliseid töötlusi saab kasutada integratsiooniks välistesse teenustesse ja DNS-teenuse pakkujatesse.
    • Diagnostika hõlbustamiseks on logisse lisatud täiendavat teavet, nagu sertifikaadi uuendamise põhjus, täielik nimekiri of domains, kliendi konto identifikaator, mitteaktiivsuse andmed ja kontrollitav domeen.
    • Direktiivile «acme_client» on lisatud parameeter «account_key», et taaskasutada olemasolevat juurdepääsuvõtit serverile ACME jaoks, selle asemel et automaatselt genereerida uus võti.
  • Tehtud on võimalikuks määrata muutujaid direktiivis «status_zone», mis on rakendatav moodulites stream ja http. Muutujad võivad olla kasutusel statistika dünaamiliseks jälgimiseks, seostatud konkreetsete virtuaalsete hostidega, mis on määratletud ühes «location» või «server» plokis. server { listen 80; server_name *.example.com; status_zone $host zone=host_zone:10; location / { proxy_pass http://example.com; } }
  • Gzip tihendamise moodulis on tagatud ühilduvus zlib-ng 2.2 ja uuemate versioonidega.
  • Freenginx projektist on üle viidud direktiiv «max_headers» implementatsioon, mis piirab HTTP-pealkirjade maksimaalset arvu päringus, mis võib olla kasulik DoS-rünnakute kaitsmiseks.
  • Lisatud direktiivid http3_max_table_capacity ja proxy_http3_max_table_capacity, et piirata tabeli suurust, mis on kasutusel HTTP/3 pealkirjade tihendamiseks.
  • Lisatud toetus ristkompileerimiseks — nüüd võib ehitada ilma autotest skriptide käivitamiseta sihtplatvormil.
  • Freenginx projektist on üle viidud muudatus, mis lahendab vastuste saatmise vigu protsessorite (gracefully shutdown) pehmelt lõpetamise ajal — keep-alive ühendused suletakse nüüd alles pärast ajavahemiku lõppemist, mis on määratud direktiivis lingering_timeout.
  • Virtuaalsete hostide kasutamise korral, stream moodulis, on välja lülitatud muutuja $ssl_server_name, $ssl_server_cert_type, $ssl_preread_protocol ja $ssl_preread_server_name vahemälu.
  • Nginx projekti hoidlast on üle viidud muudatused, mis on ettepanekud versioonis nginx 1.27.3.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster