Nginx Proxy Manager, a népszerű, nyílt forráskódú eszköz, amely webes felületet ad az Nginx proxy hostok, SSL tanúsítványok, átirányítások, streamek és hozzáférés-szabályok kezeléséhez, most jelentette meg a 2.16-os verziót.
Az egyik leglátványosabb újdonság az új, közvetlenül a webes felületbe épített naplónézegető. Így jóval kényelmesebb a hibakeresés, mert a rendszergazdák a naplókat anélkül átnézhetik, hogy külön be kellene lépniük a konténerbe vagy a host rendszerre.
Hasznos újdonság a Proxy Host párbeszédablakban az útvonalankénti hozzáférési listák támogatása is. Nem kell többé ugyanazokat a hozzáférési szabályokat az egész hostra alkalmazni: az egyes útvonalakhoz külön szabályok rendelhetők. Ez nagyobb rugalmasságot ad azoknál a szolgáltatásoknál, ahol ugyanazon a hostnéven több alkalmazás vagy végpont érhető el.
A kiadás több, kifejezetten biztonságra fókuszáló változtatást is hoz. Az Nginx Proxy Manager mostantól érvényteleníti azokat a hitelesítési tokeneket, amelyeket jelszócsere előtt adtak ki, a kétlépcsős azonosításhoz szükséges QR-kódokat helyben generálja, hogy a 2FA kulcsok ne kerüljenek harmadik félhez, és a Certbot futása után törli a lemezről a DNS-szolgáltatók hitelesítő adatait.
Hálózati oldalon a 2.16-os verzió bevezeti a reuseport használatát, ami a projekt szerint javíthatja a teljesítményt és csökkentheti a csomagvesztést. Frissítették az s6 overlayt, amely mostantól támogatja a Podman socket activationt, az IPv6 továbbításához használt Streameknél pedig javítás érkezett, hogy az érvényes Nginx upstream konfigurációk helyesen generálódjanak.
A konfigurációs problémák felderítése is egyszerűbb lett. A hibás Nginx konfigurációkat mostantól .conf.err fájlokban megőrzik, nem tűnnek el nyomtalanul. Egy másik javítás azokra az esetekre vonatkozik, amikor a konfigurációs módosítások nem léptek életbe. Az egyedi location bejegyzéseket a felületen átszervezték egy szűrhető listába, ami megkönnyíti a nagyobb konfigurációk kezelését.
A tanúsítványkezelés is több frissítést kapott. Az Nginx Proxy Manager 2.16 új Certbot DNS plugineket ad hozzá LWS és Tencent Cloud EdgeOne szolgáltatókhoz, frissíti a Timeweb Cloud és Websupport plugineket, az Azure DNS támogatást pedig a certbot-dns-azure-modern pluginra állítja át. Külön javítás foglalkozik a Tencent Cloud apex és wildcard domainekhez tartozó tanúsítványok kiadásával.
A további változások között szerepel a privát kulcsok jogosultságkezelésének javítása, a megtagadott kérésekhez tartozó helyes, 404 helyett 403-as HTTP válaszkód, a hibás rendezés eltávolítása az Audit Logs nézetből, a bejelentkezett felhasználók automatikus átirányítása a login oldalról a dashboardra, valamint több lokalizációs frissítés.
A részletekért nézd meg a változásnaplót.
Végül fontos, hogy ebben a kiadásban frissítették a Certbotot, és a fejlesztők figyelmeztetnek: néhány meglévő DNS plugin a függőségek módosítása nélkül már nem feltétlenül működik megfelelően. Akik DNS-alapú tanúsítvány-ellenőrzést használnak, verziófrissítés után mindenképp alaposan ellenőrizzék a beállításaikat.

