Что изменилось в версии 2.14
В новой версии Nginx Proxy Manager 2.14 разработчики внесли несколько ключевых изменений, которые важно понимать при управлении прокси‑инфраструктурой:
✅ Удалена поддержка ARMv7/armhf архитектуры
Начиная с релиза 2.14 проект больше не создаёт образы для 32‑битных ARM‑устройств (armv7/armhf). Если вы используете 32‑битные Raspberry Pi и аналогичные устройства, вам придётся остаться на старой версии или перейти на архитектуру с 64‑битной поддержкой (arm64/amd64).
🛠 Новая опция прокси‑хоста “Trust Upstream Forwarded Proto Headers”
Добавлен флаг, позволяющий явно доверять заголовкам протокола от вышестоящих (upstream) прокси. Это особенно полезно в сложных цепочках проксирования, где важно корректно передавать информацию о протоколах (HTTP/HTTPS).
🔐 Исправления ошибок
- Ошибка, мешавшая отключать двухфакторную аутентификацию (2FA), устранена.
- Проблема с загрузкой собственных SSL‑сертификатов также устранена, что повышает стабильность работы сертификатного менеджмента.
🌐 Поддержка нового DNS‑плагина для ArvanCloud
Расширена интеграция DNS‑провайдеров: добавлен плагин для ArvanCloud, что упрощает автоматизацию выпуска и обновления сертификатов через этот сервис.
📌 Экспертное мнение: почему это важно
Как инженер по инфраструктуре с опытом настройки обратных прокси и контейнерных сервисов, я выделяю несколько ключевых выводов из этого релиза:
📉 Прекращение поддержки ARMv7
Хотя это может показаться мелким шагом, отказ от сборок для ARMv7 означает, что многие домашние серверы и старые Raspberry Pi больше не будут получать обновления. Устройства с 32‑битной архитектурой распространены в лабораториях и low‑end средах, поэтому переход на arm64/amd64 становится практической необходимостью. Это также улучшает безопасность, так как современные архитектуры получают куда более быстрые обновления и исправления.
⚙️ Новая опция работы с заголовками
Проксирование через несколько уровней — далеко не редкость в корпоративных и облачных сетях. Чёткое управление тем, какие заголовки считать достоверными, снижает риски неправильной маршрутизации, проблем с HTTPS и ошибок, связанных с доверением к upstream.
🧪 Надёжность и управление сертификатами
Исправление багов, связанных с SSL‑сертификатами и 2FA, повышает стабильность при развертывании в продуктивных средах. Этот релиз делает Nginx Proxy Manager лучше подходящим для бизнеса и сервисов, где uptime и безопасность критичны.
📌 Кому стоит обновиться
➡️ Пользователям на modern‑архитектурах (arm64, amd64) обновление стоит рассмотреть для получения новых функций и исправлений.
➡️ Тем, кто работает на ARMv7‑серверах, стоит планировать миграцию на современные системы или отказаться от обновления до 2.14 из‑за отсутствия поддержки.
➡️ DevOps‑инженерам важно протестировать новую опцию доверия заголовкам на staging‑средах прежде чем внедрять в продуктив.
Для получения дополнительной информации см. журнал изменений.