Version Angie 1.11.0, fork de Nginx

La publication de la version 1.11.0 du serveur HTTP performant et du proxy multi-protocoles Angie, dérivé de Nginx par un groupe d'anciens développeurs du projet ayant quitté F5 Networks. Les sources d'Angie sont disponibles sous licence BSD. Le projet a obtenu des certificats de compatibilité avec les systèmes d'exploitation russes RED OS, Astra Linux Special Edition, Rossa Chrome Server, Alt et la version Alt certifiée par la FSTÉK.

L'entreprise « Web-Server », fondée à l'automne 2022 et ayant reçu des investissements de 1 million de dollars, est en charge du développement. Parmi les co-propriétaires de l'entreprise Web-Server figurent : Valentin Bartenyev (leader de l'équipe ayant développé le produit Nginx Unit), Ivan Poluyanov (ancien chef des développeurs front-end de Rambler et Mail.Ru), Oleg Mamontov (responsable de l'équipe de support technique de NGINX Inc) et Ruslan Ermilov (ru@FreeBSD.org).

Modifications dans Angie 1.11.0 :

  • Ajout du module « http-metric », permettant de collecter en temps réel toutes les métriques HTTP à différentes étapes du traitement de la requête et de les agréger en utilisant diverses méthodes (compteurs, histogrammes, moyennes mobiles, etc.). L'accès aux données collectées se fait en formats JSON et Prometheus via l'API HTTP (\/status\/http\/metric_zones\/), ainsi que via des variables et des logs.
  • Les capacités liées au support du protocole ACME ont été élargies : ajout du support pour la vérification ALPN, amélioration de l'affichage du statut de renouvellement des certificats dans l'API HTTP \/status\/http\/acme_clients\/ (avec support Prometheus), simplification de la configuration des confirmations HTTP et mise en place de l'accès aux certificats depuis le bloc stream. La vérification HTTP dans ACME peut désormais fonctionner sans blocs serveurs avec la directive listen 80 dans la configuration (la directive acme_http_port a été proposée pour changer le port d'écoute). Le calcul automatique de la taille approximative du certificat obtenu est assuré (pour les certificats avec un grand nombre de domaines, il est désormais possible de se passer de la configuration du paramètre max_cert_size dans la directive acme_client). La taille maximale de la réponse du serveur ACME est maintenant limitée par la directive acme_max_response_size.
  • Le module http_image_filter prend en charge les formats AVIF et HEIC. Le paramètre convert a été ajouté à la directive image_filter pour la conversion entre les formats d'images.
  • La prise en charge de l'extension TLS ECH (Encrypted ClientHello) a été mise en œuvre, poursuivant le développement de l'extension ESNI (Encrypted Server Name Indication) et utilisée pour chiffrer les informations relatives aux paramètres des sessions TLS, tels que le nom de domaine demandé. Le fichier de clé privée pour ECH est spécifié via la directive ssl_encrypted_hello_key, et les informations sur l'utilisation d'ECH sont disponibles via la variable $ssl_encrypted_hello.
  • Le module stream a été mis à jour pour prendre en charge le protocole PROXYv2 lors de la transmission du trafic vers les serveurs proxy. serveurs.
  • Ajout de la possibilité de compter le nombre d'éléments dans les listes et les objets lors de l'export des métriques Prometheus (les chemins se terminant par une barre oblique renvoient désormais le nombre d'éléments dans la collection API correspondante).
  • Ajout de la variable $sent_body, contenant le corps de la réponse de la sous-requête ou de la demande provenant du module client.
  • Ajout de la variable $upstream_cache_key, contenant la clé de mise en cache utilisée.
  • Dans le proxy mail,le serveur la prise en charge des méthodes d'authentification XOAUTH2 et OAUTHBEARER a été mise en œuvre.
  • Prise en charge de la compilation avec la bibliothèque cryptographique AWS-LC, développée par Amazon.
  • Des problèmes de compilation sous NetBSD 10.0 ont été résolus.
  • Amélioration du proxy et mise en cache correct des requêtes GET et HEAD.
  • Corrigés des problèmes liés à HTTP/3, concernant la dégradation du protocole lors de l'opération de chargement et un échec après une mise à jour binaire ; amélioration du routage des paquets QUIC entre les processus grâce à des ajustements du code BPF.
  • Des modifications proposées dans la version nginx 1.29.3 ont été transférées depuis le dépôt du projet nginx, à l'exception des directives add_header_inherit et add_trailer_inherit. Certaines améliorations ont été transférées depuis FreeNginx.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster