Angie 1.11.0 versiooni vÀljaanne, Nginx'i fork

Avaldati kĂ”rge jĂ”udlusega HTTP-serveri ja mitme protokolli vahendaja Angie 1.11.0, mis on hargnenud Nginx'ist endiste projekti arendajate grupi poolt, kes lahkusid F5 Network'ist. Angie lĂ€htekoodid on saadaval BSD litsentsi alusel. Projekt sai ĂŒhilduvustunnistused Venemaa operatsioonisĂŒsteemidega Redd OS, Astra Linux Special Edition, Rosa Chrome Server, Alt ja FSTEK versioon Alt.

Arendust korraldab ettevĂ”te «Veebiserver», mis asutati 2022. aasta sĂŒgisel ning sai 1 miljoni dollari suuruse investeeringu. Veebiserveri kaasomanike hulka kuuluvad: Valentin Bartenjov (meeskonna juht, kes arendas vĂ€lja Nginx Unit), Ivan Polujanov (endine Rambleri ja Mail.Ru frontend arendajate juht), Oleg Mamontov (NGINX Inc'i tehnilise toe meeskonna juht) ja Ruslan Ermilov (ru@FreeBSD.org).

Muudatused Angie 1.11.0:

  • Lisatud on "http-metric" moodul, mis vĂ”imaldab reaalajas koguda erinevaid HTTP-metrikaid erinevates pĂ€ringu töötlemise etappides ja neid aggregatsiooniks erinevate meetoditega (nĂ€iteks loendurid, histogrammid, libisevad keskmised jms). Kogutud andmetele pÀÀseb ligi JSON ja Prometheuse formaadis HTTP API kaudu (/status/http/metric_zones/) ning samuti kaudu muutujate ja logide kaudu.
  • ACME protokolli toe funktsionaalsust on laiendatud: lisatud on ALPN-uautentimise tugi, parendatud on sertifikaatide uuendamise staatuse kuvamine HTTP API-s /status/http/acme_clients/ (koos Prometheuse toega), lihtsustatud on HTTP-ausalduse konfigureerimist ja loodud on sirgesti juurdepÀÀs sertifikaatidele vooluplokist. ACME-s vĂ”ib nĂŒĂŒd HTTP-uauditing töötada ilma serveri plokkideta, kus on mÀÀratud direktiiv listen 80 konfiguratsioonis (kuulamise porta muutmiseks on pakutud direktiivi acme_http_port). Automaatne sertifikaadi suuruse hindamine on tagatud (sertifikaatide puhul, kus on palju domeene, on nĂŒĂŒd vĂ”imalik vĂ€ltida max_cert_size parameetri seadistamist acme_client direktiivis). Maksimaalne ACME-serverilt saadud vastuse suurus on nĂŒĂŒd piiratud direktiiviga acme_max_response_size.
  • Moodulisse http_image_filter on lisatud tugi AVIF ja HEIC formaatidele. Direktii image_filter on tĂ€iendatud parameetriga convert, et konverteerida piltide formaatide vahel.
  • Tugi TLS laiendusele ECH (Encrypted ClientHello) on rakendatud, edendades ESNI (Encrypted Server Name Indication) laienduse arengut, mida kasutatakse TLS seansside parameetrite, nĂ€iteks nĂ”utud domeeninime, teabe krĂŒpteerimiseks. ECH jaoks kasutatav eravĂ”tme fail mÀÀratakse direktiiviga ssl_encrypted_hello_key, ja teave ECH kasutamise kohta on saadaval muutuja $ssl_encrypted_hello kaudu.
  • Moodulisse stream on lisatud PROXYv2 protokolli tugi edastades liiklust proksitavate suunas. serverite.
  • Lisatud vĂ”imalus lugeda elementide arvu loendites ja objektides Prometheuse mÔÔtmiste eksportimisel (teed, mis lĂ”pevad kaldkriipsuga, tagastavad nĂŒĂŒd elementide arvu vastavas API kollektsioonis).
  • Lisatud muutuja $sent_body, mis sisaldab alampĂ€ringu vĂ”i kliendimooduli pĂ€ringu vastuse keha.
  • Lisatud muutuja $upstream_cache_key, mis sisaldab kasutatavat vahemĂ€lu vĂ”tme.
  • Posti proksis onserveril rakendatud XOAUTH2 ja OAUTHBEARER autentimismeetodite tugi.
  • Toetatakse AWS-LC krĂŒptograafia teeki, mida arendab Amazon.
  • NetBSD 10.0 koostamisprobleemid on lahendatud.
  • Parandatud on GET ja HEAD pĂ€ringute edastamist ning korrektset vahemĂ€lu.
  • Parandatud on HTTP/3 probleemid, mis on seotud protokolli halvenemisega reload operatsiooni kĂ€igus ja tĂ”rgetega pĂ€rast binaarset vĂ€rskendust; parendatud QUIC-pakettide suunamine protsesside vahel, muutes BPF-koodi.
  • NGINX projekti repostooriumist on lisatud muudatused, mis on ette pandud versioonis nginx 1.29.3, vĂ€lja arvatud direktiivid add_header_inherit ja add_trailer_inherit. Üksikud tĂ€iustused on lisatud FreeNginxist.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster