Avaldatud versioon kĂ”rgtoimelisest HTTP-serverist ning mitme protokolli vahelisest Angie-proksi serverist 1.11.0, mis on vĂ€lja arendatud Nginxi eelmisel arendajate rĂŒhmalt, kes lahkus F5 Networkist. Angie allikakood on kergesti kĂ€tte saadav BSD litsentsi alusel. Projekt on saanud ĂŒhilduvustunnistused Venemaa operatsioonisĂŒsteemide jaoks: Red OS, Astra Linux Special Edition, Rosa Chrome Server, ALT ja FSTEK-variant ALT.
Arengu toetamisega tegeleb ettevĂ”te "Veebiserver", mis asutati 2022. aasta sĂŒgisel ja on saanud 1 miljoni dollari suuruseid investeeringuid. EttevĂ”tte Veebiserver kaasomanikud on: Valentin Bartenjev (meeskonna juht, kes arendas Nginx Unit'i), Ivan Polujanov (endine Rambleri ja Mail.Ru front-end arendajate juht), Oleg Mamontov (NGINX Inc tehnilise toe meeskonna juht) ja Ruslan Ermilov (ru@FreeBSD.org).
Muutused Angie 1.11.0-s:
- Lisatud 'http-metric' moodul, mis vĂ”imaldab reaalajas koguda erinevaid HTTP-mÔÔdikuid nĂ”udmise töötlemise erinevates etappides ja nende kogumist erinevate meetoditega (loendurid, hĂŒpoteegid, libisevad keskmised jne). Kogutud andmetele pÀÀseb ligi JSON ja Prometheuse formaatides lĂ€bi HTTP API (/status/http/metric_zones/), samuti muutujate ja logide kaudu.
- Tuvastamisprotokolli ACME toe vĂ”imalused on laienenud: lisatud aitab ALPN-sertifitseerimise tuvastamist, parandatud tunnuste vĂ€ljanĂ€itamine sertifikaatide uuendamise staatuse HTTP API-s /status/http/acme_clients/ (Prometheuse toe kaudu), lihtsustatud HTTP-aktsepteerimiste konfigureerimist ja muudetud juurdepÀÀsu sertifikaatidele vooblokist. ACME HTTP-aktsepteerimine vĂ”ib nĂŒĂŒd töötada ilma serveri plokkideta, milles on direktiiv listen 80 konfiguratsioonis (kuulava sadama muutmiseks on sisse viidud direktiiv acme_http_port). Automaatne ligikaudse sertifikaadi suuruse arvutamine on tagatud (suure arvu domeenidega sertifikaatide puhul ei ole nĂŒĂŒd vajalik max_cert_size parameetri seadistamine direktiivi acme_client juures). ACME-serverilt saadava vastuse maksimaalne suurus piiratud nĂŒĂŒd direktiiviga acme_max_response_size.
- Moodulisse http_image_filter on lisatud toetus AVIF ja HEIC formaatide jaoks. Direktiivile image_filter on lisatud parameeter convert piltide formaatide vaheliseks teisendamiseks.
- Toetatud on TLS-i laienduse ECH (Encrypted ClientHello) rakendamine, mis jĂ€tkab ESNI (Encrypted Server Name Indication) laienduse arendamist, ja mida kasutatakse TLS-seanssi parametrite, nagu taotletud domeeninime, teabe krĂŒpteerimiseks. ECH jaoks mĂ”eldud privaatvĂ”tme fail mÀÀratakse direktiivi ssl_encrypted_hello_key kaudu, ning teave ECH kasutamise kohta on kergesti kĂ€tte saadav muutuja kaudu $ssl_encrypted_hello.
- Moodulisse stream on lisatud PROXYv2 protokolli toetus, et suunata liiklust proksitavate objektide suunas. serverid.
- Lisatud on vĂ”imalus arvestada elementide arvu loendites ja objektides Prometheuse meetrite eksportimisel (teed, mis lĂ”ppevad kaldkriipsuga, tagastavad nĂŒĂŒd vastava API kogu elementide arvu).
- Lisatud muutuja $sent_body, mis sisaldab alamekspÀringu vÔi kliendimooduli pÀringu vastuse keha.
- Lisatud muutuja $upstream_cache_key, mis sisaldab kasutatavat puhversalvestuse vÔtit.
- Postiprotokollisserveris on rakendatud toetust autentimismeetoditele XOAUTH2 ja OAUTHBEARER.
- On rakendatud toetust koostamiseks krĂŒptograafilise teegi AWS-LC, mille arendab Amazon.
- Probleemid koostamisega NetBSD 10.0-ga on lahendatud.
- Parandatud on pöördumise ja nÔuetekohase puhversalvestuse paranemist GET ja HEAD pÀringute puhul.
- Parandatud on probleemid HTTP/3-ga, mis on seotud protokolli töö halvenemisega taastegevuse kÀigus ja tÔrgetega pÀrast binaarset vÀrskendamist; parendatud on QUIC-pakettide suunamine protsesside vahel, tÀiustades BPF-koodi.
- Projekti nginx hoidlast on kantud muudatused, mis on ettepaneku saanud nginx versioonis 1.29.3, vĂ€lja arvatud direktiivid add_header_inherit ja add_trailer_inherit. Ăksikud tĂ€iustused on kantud FreeNginx'ist.
Allikas: opennet.ru
