Release van Angie 1.11.0, een fork van Nginx

De release van de hoogpresterende HTTP-server en multi-protocol proxyserver Angie 1.11.0, afgeleid van Nginx door een groep voormalige ontwikkelaars van het project die zijn vertrokken bij F5 Network, is gepubliceerd. De broncode van Angie is beschikbaar onder de BSD-licentie. Het project heeft compatibiliteitscertificaten ontvangen voor de Russische besturingssystemen Red OS, Astra Linux Special Edition, Rosa Chrome Server, ALT en de FSTEC-versie van ALT.

Het onderhoud van de ontwikkeling wordt geleid door het bedrijf ‘Web-server’, dat in de herfst van 2022 werd opgericht en 1 miljoen dollar aan investeringen heeft ontvangen. Onder de mede-eigenaren van het bedrijf Web-server bevinden zich: Valentin Bartenev (teamleider van het Nginx Unit-project), Ivan Poluyanov (voormalig hoofd front-end developers van Rambler en Mail.Ru), Oleg Mamontov (hoofd technische ondersteuning van NGINX Inc) en Ruslan Yermilov (ru@FreeBSD.org).

Wijzigingen in Angie 1.11.0:

  • De module ‘http-metric’ is toegevoegd, die in real time alle HTTP-statistieken kan verzamelen op verschillende punten in de verwerking van het verzoek en deze kan aggregeren met behulp van verschillende methoden (tellers, histogrammen, voortschrijdende gemiddelden, enzovoort). Toegang tot de verzamelde gegevens is mogelijk in JSON- en Prometheus-formaten via de HTTP API (/status/http/metric_zones/), evenals via variabelen en logs.
  • De mogelijkheden met betrekking tot de ondersteuning van het ACME-protocol zijn uitgebreid: ondersteuning voor ALPN-verificatie is toegevoegd, de weergave van de status van het opnieuw uitgeven van certificaten is verbeterd in de HTTP API /status/http/acme_clients/ (met ondersteuning voor Prometheus), de configuratie van HTTP-bevestigingen is vereenvoudigd en de toegang tot certificaten vanuit het streamblok is geregeld. HTTP-verificatie in ACME kan nu werken zonder serverblokken met de directieve listen 80 in de configuratie (voor het wijzigen van de luisterpoort is de directieve acme_http_port voorgesteld). Automatische berekening van de geschatte grootte van het verkregen certificaat is gegarandeerd (voor certificaten met veel domeinen kan het instellen van de parameter max_cert_size in de directieve acme_client nu worden overgeslagen). De maximale grootte van het antwoord van de ACME-server is nu beperkt door de directieve acme_max_response_size.
  • De module http_image_filter heeft ondersteuning gekregen voor de formaten AVIF en HEIC. De directieve image_filter heeft de parameter convert gekregen voor conversie tussen afbeeldingsformaten.
  • Ondersteuning voor TLS-extensie ECH (Encrypted ClientHello) is geïmplementeerd, die de ontwikkeling van de ESNI-extensie (Encrypted Server Name Indication) voortzet en wordt gebruikt voor het versleutelen van informatie over TLS-sessieparameters, zoals de aangevraagde domeinnaam. Het bestand met de privésleutel voor ECH wordt ingesteld via de richtlijn ssl_encrypted_hello_key, en informatie over het gebruik van ECH is beschikbaar via de variabele $ssl_encrypted_hello.
  • Het streammodule heeft ondersteuning voor het PROXYv2-protocol toegevoegd bij het doorgeven van verkeer naar geproxyde eindpunten. servers.
  • Er is een mogelijkheid toegevoegd om het aantal elementen in lijsten en objecten te tellen bij het exporteren van Prometheus-statistieken (paden die eindigen op een schuine streep geven nu het aantal elementen in de bijbehorende API-collectie terug).
  • Er is een variabele $sent_body toegevoegd, die de body van het antwoord van een subaanroep of verzoek van de clientmodule bevat.
  • Er is een variabele $upstream_cache_key toegevoegd, die de gebruikte cache-sleutel bevat.
  • In de mailproxy is ondersteuning voor de authenticatiemethoden XOAUTH2 en OAUTHBEARER geïmplementeerd.de server Ondersteuning voor build met de cryptografische bibliotheek AWS-LC, ontwikkeld door Amazon, is geïmplementeerd.
  • Problemen met de build in NetBSD 10.0 zijn opgelost.
  • Zowel de proxy als de correcte caching van GET- en HEAD-verzoeken zijn verbeterd.
  • Problemen met HTTP/3 zijn opgelost, gerelateerd aan de degradatie van de werking van het protocol tijdens de reload-operatie en storingen na een binaire update; de routing van QUIC-pakketten tussen processen is verbeterd door aanpassingen aan de BPF-code.
  • Veranderingen uit de nginx-projectrepository zijn overgenomen die zijn voorgesteld in versie nginx 1.29.3, met uitzondering van de richtlijnen add_header_inherit en add_trailer_inherit. Bepaalde verbeteringen uit FreeNginx zijn ook overgenomen.
  • De release van de hoogperformante HTTP-server en multiprotocollaire proxyserver Angie 1.11.0, afgeleid van Nginx door een groep voormalige ontwikkelaars die uit F5 Network zijn vertrokken, is gepubliceerd.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster