Avaldati kõrge jõudlusega HTTP-serveri ja mitme protokolli vahendaja Angie 1.11.0, mis on hargnenud Nginx'ist endiste projekti arendajate grupi poolt, kes lahkusid F5 Network'ist. Angie lähtekoodid on saadaval BSD litsentsi alusel. Projekt sai ühilduvustunnistused Venemaa operatsioonisüsteemidega Redd OS, Astra Linux Special Edition, Rosa Chrome Server, Alt ja FSTEK versioon Alt.
Arendust korraldab ettevõte «Veebiserver», mis asutati 2022. aasta sügisel ning sai 1 miljoni dollari suuruse investeeringu. Veebiserveri kaasomanike hulka kuuluvad: Valentin Bartenjov (meeskonna juht, kes arendas välja Nginx Unit), Ivan Polujanov (endine Rambleri ja Mail.Ru frontend arendajate juht), Oleg Mamontov (NGINX Inc'i tehnilise toe meeskonna juht) ja Ruslan Ermilov (ru@FreeBSD.org).
Muudatused Angie 1.11.0:
- Lisatud on "http-metric" moodul, mis võimaldab reaalajas koguda erinevaid HTTP-metrikaid erinevates päringu töötlemise etappides ja neid aggregatsiooniks erinevate meetoditega (näiteks loendurid, histogrammid, libisevad keskmised jms). Kogutud andmetele pääseb ligi JSON ja Prometheuse formaadis HTTP API kaudu (/status/http/metric_zones/) ning samuti kaudu muutujate ja logide kaudu.
- ACME protokolli toe funktsionaalsust on laiendatud: lisatud on ALPN-uautentimise tugi, parendatud on sertifikaatide uuendamise staatuse kuvamine HTTP API-s /status/http/acme_clients/ (koos Prometheuse toega), lihtsustatud on HTTP-ausalduse konfigureerimist ja loodud on sirgesti juurdepääs sertifikaatidele vooluplokist. ACME-s võib nüüd HTTP-uauditing töötada ilma serveri plokkideta, kus on määratud direktiiv listen 80 konfiguratsioonis (kuulamise porta muutmiseks on pakutud direktiivi acme_http_port). Automaatne sertifikaadi suuruse hindamine on tagatud (sertifikaatide puhul, kus on palju domeene, on nüüd võimalik vältida max_cert_size parameetri seadistamist acme_client direktiivis). Maksimaalne ACME-serverilt saadud vastuse suurus on nüüd piiratud direktiiviga acme_max_response_size.
- Moodulisse http_image_filter on lisatud tugi AVIF ja HEIC formaatidele. Direktii image_filter on täiendatud parameetriga convert, et konverteerida piltide formaatide vahel.
- Tugi TLS laiendusele ECH (Encrypted ClientHello) on rakendatud, edendades ESNI (Encrypted Server Name Indication) laienduse arengut, mida kasutatakse TLS seansside parameetrite, näiteks nõutud domeeninime, teabe krüpteerimiseks. ECH jaoks kasutatav eravõtme fail määratakse direktiiviga ssl_encrypted_hello_key, ja teave ECH kasutamise kohta on saadaval muutuja $ssl_encrypted_hello kaudu.
- Moodulisse stream on lisatud PROXYv2 protokolli tugi edastades liiklust proksitavate suunas. serverite.
- Lisatud võimalus lugeda elementide arvu loendites ja objektides Prometheuse mõõtmiste eksportimisel (teed, mis lõpevad kaldkriipsuga, tagastavad nüüd elementide arvu vastavas API kollektsioonis).
- Lisatud muutuja $sent_body, mis sisaldab alampäringu või kliendimooduli päringu vastuse keha.
- Lisatud muutuja $upstream_cache_key, mis sisaldab kasutatavat vahemälu võtme.
- Posti proksis onserveril rakendatud XOAUTH2 ja OAUTHBEARER autentimismeetodite tugi.
- Toetatakse AWS-LC krüptograafia teeki, mida arendab Amazon.
- NetBSD 10.0 koostamisprobleemid on lahendatud.
- Parandatud on GET ja HEAD päringute edastamist ning korrektset vahemälu.
- Parandatud on HTTP/3 probleemid, mis on seotud protokolli halvenemisega reload operatsiooni käigus ja tõrgetega pärast binaarset värskendust; parendatud QUIC-pakettide suunamine protsesside vahel, muutes BPF-koodi.
- NGINX projekti repostooriumist on lisatud muudatused, mis on ette pandud versioonis nginx 1.29.3, välja arvatud direktiivid add_header_inherit ja add_trailer_inherit. Üksikud täiustused on lisatud FreeNginxist.
Allikas: opennet.ru
