Boundary 基于身份的安全访问解决方案开源项目

我要开发同款
匿名用户2020年10月15日
18阅读
开发技术GO语言
所属分类Google Go、安全相关、管理和监控
授权协议MPL-2.0

作品详情

Boundary提供了一种访问主机和关键系统的安全方案,无需管理凭证或公开网络,由HashiCorp开源。

Boundary旨在使用最小特权原则(POLP,principleofleastprivilege)授予对关键系统的访问权限,以解决组织或企业在用户需要安全访问应用程序和机器时遇到的挑战。

使用Boundary,访问基于用户的可信身份而不是他们的网络位置而进行。用户连接到Boundary并进行身份验证,然后根据被分配的角色,他们可以连接到可用的主机、服务或云资源。

Boundary对每个请求进行身份验证和授权,在应用层将用户与服务或主机进行映射。无需管理VPN凭据或SSH堡垒主机密钥,从而简化进入系统的手续,降低了凭据泄露的风险。

Boundary提供了一种易于使用、与平台无关的方式,通过基于可信身份的单一工作流,可跨云、Kubernetes或Nomad集群以及内部数据中心访问所有主机和服务。运维人员可以删除硬编码的凭据和防火墙规则,并使访问控制更加动态。

查看全文
声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!
下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态

评论