🔥🔥🔥 ANGIE И ANGIE PRO ПОЛУЧИЛИ РЕЛИЗ 1.12.0 🔥🔥🔥
Если вы думали, что 1.11.0 был масштабным — держитесь. В этот раз мы снова превзошли сами себя. Список изменений в Angie 1.12.0 и Angie PRO 1.12.0 (в каждой версии) перевалил за 30 пунктов!
Итак, что в релизах?
1️⃣ Шесть фич из PRO — теперь в open source 🎁🎉
Это, пожалуй, главная новость релиза. Мы портировали в открытую версию сразу шесть возможностей, которые раньше были доступны только в Angie PRO:
—
least_time для HTTP и stream upstream — балансировка с учётом реального среднего времени ответа. Для HTTP — время заголовка или полного ответа, для stream — время соединения и получения байт. С настраиваемым коэффициентом сглаживания.—
sticky learn — режим привязки клиентов к серверам через динамически генерируемые ключи.Сессии хранятся в разделяемой памяти; способ их создания и поиска гибко настраивается через переменные — например, по cookie из ответа
проксируемого сервера.
—
drain — плавный вывод сервера из ротации: новые запросы не идут, «прилипшие» клиенты дообслуживаются. Zero-downtime деплой как он должен быть.— Среднее время ответа в API статистики —
/status/http/upstreams/ и /status/stream/upstreams/ теперьпоказывают по каждому серверу сразу несколько метрик: для HTTP — время получения заголовка и полного ответа, для stream — время установки
соединения, первого и последнего байта. Коэффициент сглаживания настраивается через
response_time_factor, поддерживается Prometheus.2️⃣ Встроенный DNS over HTTPS 🌐
Новый модуль DoH (RFC 8484) — Angie теперь умеет принимать DNS-запросы по HTTP/HTTPS и проксировать их к DNS-серверам по UDP или TCP. Хотите поднять собственный DoH-сервер? Теперь это несколько строк конфигурации.
3️⃣ ACME: сертификаты для IP-адресов и коммерческих CA 🔒
— Сертификаты для IP-адресов — да, теперь можно! Через Let's Encrypt с поддержкой профилей.
— External Account Binding (EAB) — поддержка коммерческих удостоверяющих центров (DigiCert, SSL.com и др.) через HMAC-аутентификацию.
— Улучшена совместимость с SSL.com и другими серверами, которые не очень дружат со спецификацией.
— Директива
acme_dns_ttl — для провайдеров, которые фильтруют DNS-ответы с низким TTL.4️⃣ DNS без настройки ⚙️
resolver conf теперь включён по умолчанию — Angie сам читает /etc/resolv.conf и следит за его изменениями. Больше не нужно вручную прописывать адреса DNS-серверов в конфигурации. Хотите отключить? resolver off.5️⃣ Логирование нового уровня 📝
— Фильтрация через
filter= и теги error_log_user_tag — гибкая маршрутизация событий по обработчикам.— JSON-формат для error_log — удобно для ELK, Loki и всего, что умеет парсить JSON.
— Ограничение частоты через
rate (по умолчанию 1000 msg/s) — защита от лавины ошибок в логах.— Директива
time_format с поддержкой strftime() и %L для миллисекунд.6️⃣ Конфигурация стала чище ✨
—
goto в модуле rewrite — внутренний редирект на именованный location без изменения URI, работает внутри if. Наконец-то можно выбросить хаки с try_files и error_page.— Встроенные страницы ошибок и AutoIndex теперь поддерживают тёмную тему. Потому что 2026 год, и мы за комфорт.
7️⃣ Статистика и наблюдаемость 📊
— Metric-модуль для stream —
то, что уже полюбили пользователи HTTP-версии, теперь доступно и для stream. Счётчики, гистограммы, скользящие средние — всё через
/status/stream/metric_zones/ с поддержкой Prometheus.—
/certificates/ — новый раздел в API статистики: все сертификаты из конфигурации и от ACME-клиентов в одном месте. Мониторинг сроков действия — больше не боль.—
$upstream_transport — переменная, показывающая TCP или UDP для каждой попытки соединения с upstream.8️⃣ Синхронизация с nginx 1.31.2 ⬆️
Включена вся функциональность nginx 1.31.2. Из заметного:
— Tunnel модуль — CONNECT-туннелирование: Angie как HTTP-прокси для произвольного TCP-трафика.
— HTTP/2 для upstream — проксирование по HTTP/2 к бэкендам.
—
$ssl_sigalgs — новая переменная, содержащая список алгоритмов подписи, которые поддерживает клиент.Но и это еще не все!
⬇️⬇️⬇️
