Разработчики популярного инструмента с открытым исходным кодом Nginx Proxy Manager представили обновление до версии 2.16. Программное обеспечение, предоставляющее веб-интерфейс для управления прокси-хостами, SSL-сертификатами, редиректами и правилами доступа, получило ряд значимых функциональных улучшений.

Новый инструмент для мониторинга и гибкий контроль доступа
Одной из наиболее заметных функций в новой версии стал встроенный лог-вьюер. Теперь администраторы могут просматривать журналы прямо в веб-интерфейсе, что упрощает диагностику и устранение неполадок без необходимости подключения к контейнеру или хост-системе. Еще одним полезным дополнением стала поддержка списков доступа для отдельных путей в диалоговом окне Proxy Host. Это нововведение позволяет пользователям управлять доступом на уровне конкретных путей, а не только для всего хоста целиком, что обеспечивает большую гибкость для сервисов, работающих с множеством приложений или эндпоинтов под одним именем хоста.
Усиление безопасности и сетевые оптимизации
Релиз 2.16 включает ряд изменений, направленных на повышение уровня защиты. Nginx Proxy Manager теперь принудительно аннулирует токены аутентификации, выданные до смены пароля. Генерация QR-кодов для двухфакторной аутентификации теперь выполняется локально, что исключает передачу ключей 2FA сторонним сервисам. Кроме того, после завершения работы Certbot программа удаляет учетные данные DNS-провайдеров с диска. В сетевой части добавлена поддержка reuseport, которая, по заявлению разработчиков, способствует повышению производительности и снижению вероятности потери пакетов. Обновление s6 overlay обеспечило поддержку активации сокетов Podman, а для IPv6-переадресации в Streams реализован фикс, гарантирующий корректную генерацию конфигураций вышестоящих узлов (upstream).
Улучшения в управлении конфигурациями и сертификатами
Разработчики упростили процесс поиска ошибок в конфигурациях: теперь неудачные попытки применения настроек сохраняются в файлах с расширением .conf.err, а не исчезают бесследно. Также исправлена проблема, при которой некоторые изменения настроек не вступали в силу. Для работы с большими конфигурациями список пользовательских локаций в интерфейсе был реорганизован и стал поддерживать фильтрацию.
Значительные обновления коснулись управления сертификатами. В версию 2.16 добавлены DNS-плагины Certbot для LWS и Tencent Cloud EdgeOne, обновлены плагины для Timeweb Cloud и Websupport, а поддержка Azure DNS переведена на использование certbot-dns-azure-modern. Исправлена ошибка выпуска сертификатов для доменов Tencent Cloud apex и wildcard-доменов. Среди прочих изменений: исправления прав доступа к приватным ключам, корректный возврат ошибки HTTP 403 вместо 404 для запрещенных запросов, удаление неисправной сортировки в аудит-логах и автоматическая переадресация авторизованных пользователей со страницы входа на дашборд. Внимание: после обновления до 2.16 пользователям, использующим DNS-валидацию сертификатов, рекомендуется проверить работоспособность своих плагинов из-за изменений зависимостей в обновленном Certbot.

.jpg)




