
Ein cloud-nativer Identity & Access Proxy / API (IAP) und eine Access Control Decision API zum Authentifizieren, Autorisieren und Verändern eingehender HTTP(s)-Anfragen. Inspiriert vom BeyondCorp / Zero Trust Whitepaper. In Go geschrieben.
Ory Oathkeeper ist ein Identity & Access Proxy (IAP) und eine Access Control Decision API, die HTTP-Anfragen auf der Grundlage von Zugriffsregeln (Access Rules) autorisiert. Es folgt dem von Google entwickelten BeyondCorp-Modell und schützt Anwendungen in Zero-Trust- Netzwerken.
Ory Oathkeeper ist ein Identity & Access Proxy (IAP) und eine Access Control Decision API. Es folgt den Best Practices für Cloud-Architektur und konzentriert sich auf:
Wir empfehlen, mit der Einführung in Ory Oathkeeper zu beginnen, um mehr über seine Architektur, den Funktionsumfang und den Vergleich mit anderen Systemen zu erfahren.
Ory Oathkeeper ist darauf ausgelegt:
Oathkeeper arbeitet mit:
Sie können Ory Oathkeeper auf zwei Arten ausführen:
Sie können Ory Oathkeeper selbst ausführen, um die volle Kontrolle über Infrastruktur, Bereitstellung und Anpassung zu erhalten.
Der Installationsleitfaden erklärt, wie Sie:
Dieser Leitfaden verwendet die Open-Source-Distribution, damit Sie ohne Lizenzanforderungen loslegen können. Er eignet sich hervorragend für Einzelpersonen, Forscher, Hacker und Unternehmen, die experimentieren, Prototypen bauen oder unwichtige Workloads ohne SLAs ausführen möchten. Sie erhalten die vollständige Kern-Engine und können sie frei einsehen, erweitern und aus dem Quellcode erstellen.
Wenn Sie Oathkeeper als Teil eines geschäftskritischen Systems betreiben, sollten Sie eine kommerzielle Vereinbarung nutzen, um Betriebs- und Sicherheitsrisiken zu reduzieren. Die Ory Enterprise License (OEL) ergänzt selbst gehostetes Oathkeeper und bietet:
Für garantierte CVE-Fixes, aktuelle Enterprise-Builds, erweiterte Funktionen und Unterstützung in der Produktion benötigen Sie eine gültige Ory Enterprise License und Zugriff auf die Ory Enterprise Docker-Registry. Weitere Informationen erhalten Sie, wenn Sie das Ory-Team kontaktieren.
Besuchen Sie die Ory-Entwicklerdokumentation, um zu erfahren, wie Sie Ory Oathkeeper unter Linux, macOS, Windows und Docker installieren und wie Sie Ory Oathkeeper aus dem Quellcode erstellen.
Die Ory-Community steht auf den Schultern von Einzelpersonen, Unternehmen und Maintainern. Das Ory-Team dankt allen Beteiligten – vom Einreichen von Fehlerberichten und Feature-Anfragen bis hin zu Beiträgen von Patches und Dokumentation. Die Ory-Community zählt mehr als 50.000 Mitglieder und wächst. Der Ory-Stack schützt 7.000.000.000+ API-Anfragen täglich in tausenden Unternehmen. Nichts davon wäre ohne jeden Einzelnen von Ihnen möglich gewesen!