
Un proxy/API cloud natif d'identité et d'accès (IAP) et une API de décision de contrôle d'accès qui authentifient, autorisent et modifient les requêtes HTTP(s) entrantes. Inspiré du livre blanc BeyondCorp / Zero Trust. Écrit en Go.
Ory Oathkeeper est un proxy d'identité et d'accès (IAP) et une API de décision de contrôle d'accès qui autorise les requêtes HTTP en fonction d'ensembles de règles d'accès. Il suit le modèle BeyondCorp conçu par Google et sécurise les applications dans les réseaux Zero-Trust.
Ory Oathkeeper est un proxy d'identité et d'accès (IAP) et une API de décision de contrôle d'accès. Il suit les bonnes pratiques d'architecture cloud et se concentre sur :
Nous recommandons de commencer par la documentation d'introduction d'Ory Oathkeeper pour en savoir plus sur son architecture, ses fonctionnalités et sa comparaison avec d'autres systèmes.
Ory Oathkeeper est conçu pour :
Oathkeeper fonctionne avec :
Vous pouvez exécuter Ory Oathkeeper de deux manières principales :
Vous pouvez exécuter Ory Oathkeeper vous-même pour un contrôle total sur l'infrastructure, le déploiement et la personnalisation.
Le guide d'installation explique comment :
Ce guide utilise la distribution open source pour vous permettre de démarrer sans exigence de licence. Il convient parfaitement aux particuliers, aux chercheurs, aux hackers et aux entreprises qui souhaitent expérimenter, prototyper ou exécuter des charges de travail non essentielles sans SLA. Vous obtenez le moteur principal complet, et vous êtes libre de l'inspecter, de l'étendre et de le compiler à partir des sources.
Si vous exécutez Oathkeeper dans le cadre d'un système critique pour l'entreprise, vous devriez utiliser un accord commercial pour réduire les risques opérationnels et de sécurité. La licence Ory Enterprise (OEL) s'ajoute à Oathkeeper auto-hébergé et fournit :
Pour des correctifs CVE garantis, des versions d'entreprise actuelles, des fonctionnalités avancées et un support en production, vous avez besoin d'une licence Ory Enterprise valide et d'un accès au registre Docker Ory Enterprise. Pour en savoir plus, contactez l'équipe Ory.
Rendez-vous sur la documentation développeur Ory pour apprendre à installer Ory Oathkeeper sur Linux, macOS, Windows et Docker et à compiler Ory Oathkeeper à partir des sources.
La communauté Ory se tient sur les épaules d'individus, d'entreprises et de mainteneurs. L'équipe Ory remercie toutes les personnes impliquées - de la soumission de rapports de bogues et de demandes de fonctionnalités à la contribution de correctifs et de documentation. La communauté Ory compte plus de 50.000 membres et ne cesse de croître. La pile Ory protège 7.000.000.000+ requêtes API chaque jour dans des milliers d'entreprises. Rien de tout cela n'aurait été possible sans chacun d'entre vous !