Pas një vit zhvillimi dërrasa e re stabile e serverit të HTTP me performancë të lartë dhe proxy shumëprotokolesh , e cila përfshinte ndryshimet e grumbulluara nga dega kryesore 1.15.x. Në të ardhmen, të gjitha ndryshimet në degën stabile 1.16 do të lidhen me eliminimin e gabimeve të rënda dhe dobësive. Në një të ardhme të afërt do të formohet dega kryesore nginx 1.17, ku do të vazhdojë zhvillimi i mundësive të reja. Për përdoruesit e zakonshëm, të cilët nuk kanë për qëllim të sigurojnë pajtim me modulet e jashtme, përdorin degën kryesore, mbi të cilën në një periudhë prej tre muajsh formohen lëshimet e produktit komercial Nginx Plus.
Përmirësimet më të dukshme, të shtuara gjatë formimit të degës kryesore 1.15.x:
- ĂshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« variablave nĂ« direktivat ââ dhe ââ, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r ngarkimin dinamik tĂ« certifikatave;
- ĂshtĂ« shtuar mundĂ«sia pĂ«r ngarkimin e certifikatave SSL dhe çelsave sekret nga variablat pa pĂ«rdorimin e skedave ndĂ«rmjetĂ«se;
- Në bllokun «» është realizuar një direktivë e re ««, me të cilën mund të organizohet balancimi i ngarkesës me përzgjedhje të rastit të serverëve për kalimin e lidhjes;
- Në modul është realizuar variabla ,
e cila përcakton versionin më të lartë të protokollit SSL/TLS që mbështet klienti. Variabla lejon për qasje duke përdorur protokolle të ndryshme me SSL dhe pa SSL përmes një porti të vetme në kurbimin e trafikut duke përdorur modulet http dhe stream. Për shembull, për të siguruar qasje përmes SSH dhe HTTPS përmes një porti 443, porti standard mund të kalojë në SSH, por nëse përcaktohet versioni SSL, kalon në HTTPS. - Në modulun upstream është shtuar një variablë e re ««, e cila tregon numrin e bajtëve të dërguar në serverin e grupit;
- Në modul në kuadër të një seance është shtuar mundësia e përpunimit të disa datagramëve UDP që vijnë nga klienti;
- Në modulun stream është shtuar direktiva ««, e cila përcakton numrin e datagramëve të pranuar nga klienti, mbi të cilin hiqet lidhja mes klientit dhe seancës ekzistuese UDP. Pas pranimit të numrit të caktuar të datagramëve, datagrama e ardhshme, e pranuar nga i njëjti klient, fillon një seancë të re;
- Në direktivën listen tani ka mundësi për të caktuar grupe portesh;
- Shtuar drejtimi "» për aktivizimin e modit në përdorimin e TLSv1.3, i cili lejon ruajtjen e parametrave të mëparshëm të pajtueshmërisë TLS dhe redukton deri në 2 numrin e RTT në rinovimin e një lidhjeje të mëparshme;
- Për konfigurimin e keepalive për lidhjet dalëse (aktivizimit ose çaktivizimit të opsionit SO_KEEPALIVE për socketat) janë shtuar direktiva të reja:
- «» â konfiguron sjelljen e «TCP keepalive» pĂ«r lidhjet dalĂ«se me serverin e proxy;
- «» â konfiguron sjelljen e «TCP keepalive» pĂ«r lidhjet dalĂ«se me serverin FastCGI;
- «» â konfiguron sjelljen e «TCP keepalive» pĂ«r lidhjet dalĂ«se me serverin gRPC;
- «» â konfiguron sjelljen e «TCP keepalive» pĂ«r lidhjet dalĂ«se me serverin memcached;
- «» â konfiguron sjelljen e «TCP keepalive» pĂ«r lidhjet dalĂ«se me serverin SCGI;
- «» â konfiguron sjelljen e «TCP keepalive» pĂ«r lidhjet dalĂ«se me serverin uwsgi.
- Në direktivën « është shtuar një parameter i ri «delay», i cili përcakton limitin, mbi të cilin kërkesat e tepërta vonohen;
- Në bllokun «upstream» janë shtuar direktiva të reja «keepalive_timeout» dhe «keepalive_requests» për caktimin e limiteve për Keepalive;
- Directiva «ssl» është shpallur e vjetër, dhe është zëvendësuar me parametrin «ssl» në direktivën «listen». përcaktimi i certifikatave SSL që mungojnë tani bëhet në fazën e testimit të konfigurimit kur përdoren në cilësimet e direktivës «listen» me parametrin «ssl»;
- Kur përdorimi i direktivës reset_timedout_connection, pas skadimit të afatit të lidhjes, tani mbyllen duke përdorur kodin 444;
- Gabimet SSL «http request», «https proxy request», «unsupported protocol» dhe «version too low» tani shfaqen në log me nivelin «info» në vend të «crit»;
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r metodĂ«n poll nĂ« sistemet Windows kur pĂ«rdor Windows Vista dhe mĂ« tĂ« re;
- ĂshtĂ« siguruar mundĂ«sia e pĂ«rdorimit nĂ« ndĂ«rtim me bibliotekĂ«n BoringSSL, jo vetĂ«m me OpenSSL.
Burimi: opennet.ru
