Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
boundary — يتيح Boundary إدارة الوصول المستندة إلى الهوية للبنية التحتية الديناميكية. | Kitploit
أدوات/GitHubGitHub/hashicorp/boundary
المصادقة والترخيصأمن البنية التحتية السحابيةأمن الشبكاتإدارة الهوية والوصول (IAM)
GitHubhashicorp/boundary

boundary

يتيح Boundary إدارة الوصول المستندة إلى الهوية للبنية التحتية الديناميكية.

عرض المستودع
4.1k316منذ 15 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Boundary

  • ما هو Boundary: https://developer.hashicorp.com/boundary/docs/what-is-boundary
  • الموقع الإلكتروني: https://www.developer.hashicorp.com/boundary/
  • المنتديات: HashiCorp Discuss
  • التوثيق: https://developer.hashicorp.com/boundary/docs
  • الدروس التعليمية: منصة HashiCorp التعليمية
Boundary

Boundary هو بروكسي مدرك للهوية يوفر طريقة بسيطة وآمنة للوصول إلى المضيفات والأنظمة الحرجة على شبكتك.

مع Boundary يمكنك:

  • التكامل مع مزود الهوية (IdP) الذي تختاره باستخدام OpenID Connect، مما يتيح للمستخدمين تسجيل الدخول بشكل آمن إلى بيئة Boundary الخاصة بهم
  • توفير وصول شبكي في الوقت المناسب إلى موارد الشبكة، أينما كانت
  • إدارة بيانات اعتماد الجلسات عبر مخزن بيانات اعتماد ثابت مدمج، أو توليد بيانات اعتماد فريدة لكل جلسة ديناميكيًا من خلال التكامل مع HashiCorp Vault
  • أتمتة اكتشاف نقاط النهاية الجديدة
  • إدارة الجلسات المميزة باستخدام أدوات التحكم بالجلسات في Boundary
  • توحيد سير عمل الوصول لفريقك مع تجربة متسقة لأي نوع من البنية التحتية عبر أي مزود

صُمم Boundary ليكون سهل الفهم، وقابلًا للتوسع بدرجة كبيرة، ومرنًا. يمكنه العمل في السحابات، والبيئات المحلية، والمناطق الآمنة المعزولة، وغير ذلك، ولا يتطلب تثبيت وكيل على كل مضيف طرفي، مما يجعله مناسبًا للوصول إلى الخدمات المُدارة/السحابية وسير العمل القائم على الحاويات بالإضافة إلى أنظمة وخدمات المضيف التقليدية.

لمزيد من المعلومات، راجع "ما هو Boundary؟" على موقع Boundary الإلكتروني.

البدء

يتكون Boundary من مكوني خادم:

  • Controller، التي تخدم API وتنسق طلبات الجلسات
  • Workers، التي تتولى معالجة الجلسات

من المرجح أن يتكون تثبيت Boundary في العالم الحقيقي من وحدة تحكم واحدة أو أكثر مقترنة بعامل واحد أو أكثر. يمكن لملف Boundary الثنائي الواحد أن يعمل في أي من هذين الوضعين أو كليهما.

بالإضافة إلى ذلك، يوفر Boundary عميل سطح مكتب وCLI للمستخدمين النهائيين لطلب وإنشاء جلسات مصرح بها إلى الموارد عبر الشبكة.

Boundary Desktop GIF

Boundary لا يتطلب تثبيت برامج على مضيفاتك وخدماتك.

المتطلبات

لدى Boundary تبعيتان خارجيتان:

  • قاعدة بيانات SQL
  • نظام KMS واحد على الأقل

قاعدة بيانات SQL

تحتوي قاعدة البيانات على معلومات إعدادات Boundary والجلسات. يجب أن تتمكن عقد وحدة التحكم من الوصول إلى قاعدة البيانات.

القيم السرية (مثل بيانات الاعتماد) مشفرة في قاعدة البيانات. حاليًا، تُدعم PostgreSQL كقاعدة بيانات وقد تم اختبارها مع Postgres 12 وما فوق.

يستخدم Boundary الامتدادات الشائعة فقط، وكل من النسخ المستضافة والنسخ المُدارة ذاتيًا مدعومة. في معظم الحالات، كل ما تحتاجه هو نقطة نهاية قاعدة البيانات وبيانات الاعتماد المناسبة.

KMS

يستخدم Boundary مفاتيح KMS لأغراض مختلفة، مثل حماية الأسرار، ومصادقة العمال، واستعادة البيانات، وتشفير القيم في إعدادات Boundary، والمزيد. يستخدم Boundary اشتقاق المفاتيح على نطاق واسع لتجنب انتشار هذه المفاتيح عالية القيمة.

يمكنك استخدام أي KMS سحابي أو محرك أسرار النقل (Transit Secrets Engine) من Vault لتلبية متطلب KMS.

تجربة Boundary

يتطلب تشغيل Boundary في سياق أكثر ديمومة بضع خطوات إضافية، مثل كتابة بعض ملفات الإعدادات البسيطة لإخبار العقد بكيفية الوصول إلى قاعدة البيانات وKMS الخاصة بها. الخطوات أدناه، بالإضافة إلى المعلومات الإضافية اللازمة للتثبيتات الدائمة، موضحة بالتفصيل في دليل التثبيت.

⚠️ لا تستخدم فرع main إلا في حالات التطوير أو الاختبار. قدّم Boundary 0.10 فروع إصدارات، والتي ينبغي أن يكون تتبعها آمنًا، ومع ذلك، قد يُعاد ترقيم الترحيلات في main إذا لزم الأمر. لن يتمكن فريق Boundary من تقديم المساعدة إذا أدى تشغيل main على المدى الطويل إلى كسر في الترحيلات أو أخطاء أخرى.

التنزيل والتشغيل من صفحة الإصدارات

نزّل أحدث إصدار من ملف الخادم الثنائي وعميل سطح المكتب المناسب (أو العملاء المناسبين) من صفحة التنزيلات

بدء سريع مع Boundary Dev

يحتوي Boundary على وضع dev يمكنك استخدامه للاختبار. في وضع dev، يمكنك بدء تشغيل وحدة تحكم وعامل معًا بأمر واحد، وتتمتع بالخصائص التالية:

  • تشغّل وحدة التحكم حاوية PostgreSQL Docker لاستخدامها كتخزين. سيتم إيقاف هذه الحاوية وإزالتها، إذا أمكن، عند إيقاف تشغيل وحدة التحكم بشكل سليم.
  • تستخدم وحدة التحكم KMS داخليًا بمفاتيح مؤقتة

البناء من المصدر

إذا استوفيت المتطلبات المحلية التالية، يمكنك البدء مع Boundary بسرعة:

  • Go v1.21 أو أحدث
  • Docker
  • إما تبعيات Boundary UI لبناء أصول الواجهة محليًا أو gh cli لتنزيل أصول الواجهة المجمعة مسبقًا.

ما عليك سوى تشغيل:

make install

سيقوم هذا ببناء Boundary. (في المرة الأولى التي يُشغَّل فيها، سيتم جلب أصول الواجهة وتجميعها؛ الأمر الذي سيستغرق بضع دقائق إضافية.) بمجرد اكتمال ذلك، شغّل Boundary في وضع dev:

$GOPATH/bin/boundary dev

يرجى ملاحظة أن التطوير قد يتطلب أدوات أخرى؛ لتثبيت مجموعة الأدوات بالإصدارات التي يستخدمها فريق Boundary، شغّل:

make tools

بدون القيام بذلك، قد تواجه أخطاء أثناء تشغيل make install. من المهم أيضًا ملاحظة أن استخدام make tools سيُثبّت أدوات متنوعة مستخدمة في تطوير Boundary إلى دليل Go الثنائي العادي؛ وقد يؤدي هذا إلى استبدال الأدوات المثبتة بالفعل على النظام أو التفوق عليها.

تشغيل Boundary

شغّل ملف الخادم الثنائي باستخدام:

boundary dev

سيبدأ هذا خدمة وحدة التحكم التي تستمع على http://127.0.0.1:9200 لطلبات API الواردة، وخدمة Worker التي تستمع على http://127.0.0.1:9202 لطلبات الجلسات الواردة. سيقوم أيضًا بإنشاء موارد افتراضية متنوعة وعرض معلومات مفيدة مختلفة، مثل اسم تسجيل الدخول وكلمة المرور التي يمكن استخدامها للمصادقة.

إعداد الموارد

لإجراء اختبار بسيط لـ Boundary في وضع dev، لا تحتاج عمومًا إلى إعداد أي موارد على الإطلاق! ولكن من المفيد أن تفهم ما فعله وضع dev لك حتى تتمكن بعد ذلك من اتخاذ خطوات إضافية. افتراضيًا، سينشئ وضع dev ما يلي:

  • نطاق global للمصادقة الأولية، ويحتوي على أسلوب مصادقة من نوع كلمة المرور، إلى جانب حساب لتسجيل الدخول.
  • نطاق مؤسسة ضمن global، ونطاق مشروع داخل المؤسسة.
  • كتالوج مضيفين مع مجموعة مضيفين افتراضية، تحتوي بدورها على مضيف بعنوان الجهاز المحلي (127.0.0.1)
  • هدف يربط مجموعة المضيفين بمجموعة من معلمات الاتصال، مع منفذ افتراضي هو 22 (مثل SSH)

يمكنك الدخول إلى واجهة ويب Boundary أو استخدام API الخاصة به لتغيير هذه القيم الافتراضية، على سبيل المثال إذا كنت تريد الاتصال بمضيف مختلف أو تحتاج إلى تعديل المنفذ الذي تتصل عليه.

إجراء الاتصال

بعد ذلك، لنقم فعليًا بإجراء اتصال بخدمة SSH المحلية لديك عبر Boundary:

  1. قم بالمصادقة على Boundary؛ باستخدام قيم dev الافتراضية، سيكون ذلك عبر boundary authenticate password -auth-method-id ampw_1234567890 -login-name admin -password password. (لاحظ أنه إذا لم تضمّن علامة password، فسيُطلب منك إدخالها.)
  2. شغّل boundary connect ssh -target-id ttcp_1234567890. إذا أردت ضبط اسم المستخدم، مرر -username <name> إلى الأمر.

استكشف إمكانيات إعداد الهدف لتجربة تقييد (أو زيادة) عدد الاتصالات لكل جلسة أو تعيين حد أقصى للوقت؛ جرّب إلغاء جلسة نشطة من صفحة الجلسات أو عبر boundary sessions، وأنشئ أوامرك الخاصة باستخدام boundary connect -exec، وهكذا.

المضي قدمًا

هذا المثال طريقة بسيطة للبدء ولكنه يتجاهل عدة خطوات أساسية يمكن اتخاذها في سياق الإنتاج:

  • استخدام جدار حماية أو وسائل أخرى لتقييد مجموعة المضيفين المسموح لهم بالاتصال بخدمة محلية بحيث تقتصر على عقد Boundary Worker فقط، مما يجعل Boundary الوسيلة الوحيدة للوصول إلى المضيف
  • استخدام موفر Terraform الخاص بـ Boundary لدمج Boundary بسهولة مع البنية التحتية القائمة على التعليمات البرمجية
  • توجيه أداة BI (مثل PowerBI وTableau وغيرها) إلى مستودع بيانات Boundary لتوليد رؤى والبحث عن الحالات الشاذة فيما يتعلق بالوصول إلى الجلسات

يرجى الملاحظة: نأخذ أمان Boundary وثقة مستخدمينا على محمل الجد. إذا كنت تعتقد أنك وجدت مشكلة أمنية في Boundary، يرجى الإفصاح عنها بمسؤولية عن طريق التواصل معنا على [email protected].


المساهمة

شكرًا لاهتمامك بالمساهمة! يرجى الرجوع إلى CONTRIBUTING.md للحصول على الإرشادات.

تنزيل الأداة