Nginx Proxy Manager, популярный инструмент с открытым кодом и веб-интерфейсом для управления прокси-хостами Nginx, SSL-сертификатами, перенаправлениями, streams и правилами доступа, выпустил версию 2.16.
Одно из самых заметных нововведений: встроенный в веб-интерфейс просмотр логов. Диагностика стала удобнее, поскольку администраторам больше не нужно отдельно подключаться к контейнеру или хост-системе, чтобы посмотреть логи.
Ещё одно полезное дополнение: поддержка списков доступа для отдельных путей в диалоге Proxy Host. Вместо применения одинаковых правил ко всему хосту пользователи могут настраивать доступ на уровне отдельного пути. Это даёт больше гибкости сервисам, которые выставляют несколько приложений или эндпоинтов под одним доменным именем.
В релизе также появилось несколько изменений, связанных с безопасностью. Nginx Proxy Manager теперь аннулирует токены аутентификации, выданные до смены пароля, генерирует QR-коды двухфакторной аутентификации локально, чтобы не передавать ключи 2FA третьим сторонам, и удаляет учётные данные DNS-провайдеров с диска после завершения работы Certbot.
В сетевой части версии 2.16 появился параметр reuseport. Разработчики утверждают, что он повышает производительность и снижает потери пакетов. Обновили s6 overlay с поддержкой socket activation в Podman, а пересылка IPv6 для Streams получила исправление, чтобы валидные конфигурации upstream Nginx генерировались корректно.
Разбираться с проблемами конфигурации тоже стало проще. Неудачные конфигурации Nginx сохраняются в виде файлов .conf.err, а не исчезают бесследно. Ещё одно исправление касается случаев, когда изменения конфигурации не вступали в силу. Пользовательские расположения в интерфейсе перестроили в список с фильтрацией, чтобы упростить работу с большими конфигурациями.
Обновления затронули и управление сертификатами. Nginx Proxy Manager 2.16 добавляет DNS-плагины Certbot для LWS и Tencent Cloud EdgeOne, обновляет плагины для Timeweb Cloud и Websupport и переводит поддержку Azure DNS на certbot-dns-azure-modern. Отдельное исправление касается выпуска сертификатов для apex- и wildcard-доменов Tencent Cloud.
Среди прочих изменений: исправление прав доступа к приватным ключам, корректный ответ HTTP 403 для отклонённых запросов вместо 404, удаление сломанной сортировки из журнала аудита, автоматическое перенаправление аутентифицированных пользователей со страницы входа в панель управления и несколько обновлений локализации.
Дополнительные сведения можно найти в списке изменений.
Наконец, в этом релизе обновился Certbot, и разработчики предупреждают, что некоторые существующие DNS-плагины могут перестать работать как ожидается без корректировки зависимостей. Поэтому тем, кто проверяет сертификаты через DNS, после обновления нужно внимательно проверить свою конфигурацию.





Пока нет комментариев. Будьте первым!