Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
boundary — Boundary enables identity-based access management for dynamic infrastructure. | Kitploit
उपकरण/GitHubGitHub/hashicorp/boundary
Authentication & AuthorizationCloud Infrastructure SecurityNetwork SecurityIdentity & Access Management (IAM)
GitHubhashicorp/boundary

boundary

Boundary enables identity-based access management for dynamic infrastructure.

रिपॉजिटरी देखें
4.1k31613 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Boundary

  • Boundary क्या है: https://developer.hashicorp.com/boundary/docs/what-is-boundary
  • वेबसाइट: https://www.developer.hashicorp.com/boundary/
  • फ़ोरम: HashiCorp Discuss
  • दस्तावेज़ीकरण: https://developer.hashicorp.com/boundary/docs
  • ट्यूटोरियल: HashiCorp का Learn Platform
Boundary

Boundary एक आइडेंटिटी-अवेयर प्रॉक्सी है जो आपके नेटवर्क पर होस्ट और महत्वपूर्ण सिस्टम तक पहुँचने का एक सरल और सुरक्षित तरीका प्रदान करती है।

Boundary के साथ आप यह कर सकते हैं:

  • OpenID Connect का उपयोग करके अपनी पसंद के IdP के साथ एकीकृत करें, जिससे उपयोगकर्ता अपने Boundary वातावरण में सुरक्षित रूप से साइन-इन कर सकें
  • नेटवर्क संसाधनों तक जस्ट-इन-टाइम नेटवर्क एक्सेस प्रदान करें, चाहे वे कहीं भी स्थित हों
  • मूल स्टैटिक क्रेडेंशियल स्टोर के माध्यम से सत्र क्रेडेंशियल प्रबंधित करें, या HashiCorp Vault के साथ एकीकृत होकर गतिशील रूप से अद्वितीय प्रति-सत्र क्रेडेंशियल उत्पन्न करें
  • नए एंडपॉइंट की खोज स्वचालित करें
  • Boundary के सत्र नियंत्रणों का उपयोग करके विशेषाधिकार प्राप्त सत्र प्रबंधित करें
  • किसी भी प्रदाता पर किसी भी प्रकार के इंफ्रास्ट्रक्चर के लिए एक सुसंगत अनुभव के साथ अपनी टीम के एक्सेस वर्कफ़्लो को मानकीकृत करें

Boundary को समझने में सरल, अत्यधिक स्केलेबल और लचीला बनाया गया है। यह क्लाउड, ऑन-प्रिम, सुरक्षित एन्क्लेव और अन्य वातावरणों में चल सकता है, और इसके लिए प्रत्येक अंतिम होस्ट पर एजेंट स्थापित करने की आवश्यकता नहीं होती है, जिससे यह पारंपरिक होस्ट सिस्टम और सेवाओं के अलावा प्रबंधित/क्लाउड सेवाओं और कंटेनर-आधारित वर्कफ़्लो तक पहुँच के लिए भी उपयुक्त है।

अधिक जानकारी के लिए, Boundary वेबसाइट पर "Boundary क्या है?" देखें।

आरंभ करना

Boundary में दो सर्वर घटक होते हैं:

  • Controller, जो API प्रदान करता है और सत्र अनुरोधों का समन्वय करता है
  • Workers, जो सत्र हैंडलिंग करते हैं

एक वास्तविक दुनिया की Boundary स्थापना में संभवतः एक या अधिक controllers होंगे जो एक या अधिक workers के साथ जोड़े जाते हैं। एक ही Boundary बाइनरी इन दोनों में से किसी एक या दोनों मोड में कार्य कर सकती है।

इसके अतिरिक्त, Boundary अंतिम उपयोगकर्ताओं के लिए एक डेस्कटॉप क्लाइंट और CLI प्रदान करता है ताकि वे नेटवर्क पर संसाधनों तक अधिकृत सत्रों का अनुरोध कर सकें और उन्हें स्थापित कर सकें।

Boundary डेस्कटॉप GIF

Boundary को आपके होस्ट और सेवाओं पर सॉफ़्टवेयर स्थापित करने की आवश्यकता नहीं होती है।

आवश्यकताएँ

Boundary की दो बाहरी निर्भरताएँ हैं:

  • एक SQL डेटाबेस
  • कम से कम एक KMS

SQL डेटाबेस

डेटाबेस में Boundary का कॉन्फ़िगरेशन और सत्र जानकारी संग्रहीत होती है। Controller नोड्स को डेटाबेस तक पहुँचने में सक्षम होना चाहिए।

जो मान गुप्त हैं (जैसे क्रेडेंशियल) उन्हें डेटाबेस में एन्क्रिप्ट किया जाता है। वर्तमान में, PostgreSQL को डेटाबेस के रूप में समर्थित किया जाता है और इसका परीक्षण Postgres 12 और उससे ऊपर के संस्करणों के साथ किया गया है।

Boundary केवल सामान्य एक्सटेंशन का उपयोग करता है, और होस्टेड तथा स्व-प्रबंधित दोनों प्रकार के इंस्टेंस समर्थित हैं। अधिकांश मामलों में, आपको केवल एक डेटाबेस एंडपॉइंट और उपयुक्त क्रेडेंशियल की आवश्यकता होती है।

KMS

Boundary विभिन्न उद्देश्यों के लिए KMS कुंजियों का उपयोग करता है, जैसे गोपनीय जानकारी की सुरक्षा, workers को प्रमाणित करना, डेटा पुनर्प्राप्त करना, Boundary के कॉन्फ़िगरेशन में मानों को एन्क्रिप्ट करना, और बहुत कुछ। Boundary इन उच्च-मूल्य वाली कुंजियों के प्रसार (key sprawl) से बचने के लिए कुंजी व्युत्पत्ति (key derivation) का व्यापक रूप से उपयोग करता है।

आप KMS आवश्यकता को पूरा करने के लिए किसी भी क्लाउड KMS या Vault के Transit Secrets Engine का उपयोग कर सकते हैं।

Boundary को आज़माना

Boundary को अधिक स्थायी संदर्भ में चलाने के लिए कुछ और कदमों की आवश्यकता होती है, जैसे कि नोड्स को यह बताने के लिए कुछ सरल कॉन्फ़िगरेशन फ़ाइलें लिखना कि वे अपने डेटाबेस और KMS तक कैसे पहुँचें। नीचे दिए गए कदम, स्थायी स्थापनाओं के लिए आवश्यक अतिरिक्त जानकारी के साथ, हमारे स्थापना गाइड में विस्तृत हैं।

⚠️ Dev या परीक्षण मामलों को छोड़कर main ब्रांच का उपयोग न करें। Boundary 0.10 ने रिलीज़ ब्रांच पेश की हैं जिन्हें ट्रैक करना सुरक्षित होना चाहिए, हालाँकि, यदि आवश्यक हो तो main में माइग्रेशन को पुनः क्रमांकित किया जा सकता है। लंबे समय तक main चलाने से माइग्रेशन टूटने या अन्य बग होने पर Boundary टीम सहायता प्रदान करने में सक्षम नहीं होगी।

रिलीज़ पेज से डाउनलोड करें और चलाएँ

हमारे डाउनलोड पेज से सर्वर बाइनरी और उपयुक्त डेस्कटॉप क्लाइंट का नवीनतम रिलीज़ डाउनलोड करें

Boundary Dev के साथ क्विकस्टार्ट

Boundary में एक dev मोड है जिसका उपयोग आप परीक्षण के लिए कर सकते हैं। dev मोड में, आप एक ही कमांड से controller और worker दोनों शुरू कर सकते हैं, और उनमें निम्नलिखित गुण होते हैं:

  • Controller स्टोरेज के रूप में उपयोग करने के लिए एक PostgreSQL Docker कंटेनर शुरू करता है। जब controller को सुचारू रूप से बंद किया जाता है, तो यह कंटेनर, यदि संभव हो, बंद और हटा दिया जाएगा।
  • Controller अस्थायी कुंजियों के साथ एक आंतरिक KMS का उपयोग करता है

सोर्स से बिल्ड करना

यदि आप निम्नलिखित स्थानीय आवश्यकताओं को पूरा करते हैं, तो आप Boundary के साथ जल्दी से काम शुरू कर सकते हैं:

  • Go v1.21 या उससे अधिक
  • Docker
  • या तो Boundary UI निर्भरताएँ स्थानीय रूप से UI एसेट्स बिल्ड करने के लिए या पहले से निर्मित UI एसेट्स डाउनलोड करने के लिए gh cli

बस यह चलाएँ:

make install

यह Boundary को बिल्ड करेगा। (पहली बार चलाने पर यह UI एसेट्स को प्राप्त करके संकलित करेगा; जिसमें कुछ अतिरिक्त मिनट लगेंगे।) पूरा होने पर, Boundary को dev मोड में चलाएँ:

$GOPATH/bin/boundary dev

कृपया ध्यान दें कि विकास के लिए अन्य टूल्स की आवश्यकता हो सकती है; Boundary टीम द्वारा उपयोग किए जाने वाले संस्करणों पर टूल्स का सेट स्थापित करने के लिए, यह चलाएँ:

make tools

ऐसा किए बिना, आपको make install चलाते समय त्रुटियों का सामना करना पड़ सकता है। यह भी ध्यान रखना महत्वपूर्ण है कि make tools का उपयोग करने से Boundary विकास के लिए उपयोग किए जाने वाले विभिन्न टूल्स सामान्य Go बाइनरी निर्देशिका में स्थापित हो जाएंगे; यह सिस्टम पर पहले से स्थापित टूल्स को ओवरराइट कर सकता है या उन पर प्राथमिकता ले सकता है।

Boundary शुरू करें

सर्वर बाइनरी को इसके साथ शुरू करें:

boundary dev

यह आने वाले API अनुरोधों के लिए http://127.0.0.1:9200 पर सुनने वाली एक Controller सेवा और आने वाले सत्र अनुरोधों के लिए http://127.0.0.1:9202 पर सुनने वाली एक Worker सेवा शुरू करेगा। यह विभिन्न डिफ़ॉल्ट संसाधन भी बनाएगा और विभिन्न उपयोगी जानकारियाँ प्रदर्शित करेगा, जैसे कि एक लॉगिन नाम और पासवर्ड जिसका उपयोग प्रमाणीकरण के लिए किया जा सकता है।

संसाधनों का कॉन्फ़िगरेशन

dev मोड में Boundary के एक सरल परीक्षण के लिए आपको आमतौर पर किसी भी संसाधन को कॉन्फ़िगर करने की आवश्यकता नहीं होती है! लेकिन यह समझना उपयोगी है कि dev मोड ने आपके लिए क्या किया ताकि आप आगे के कदम उठा सकें। डिफ़ॉल्ट रूप से, dev मोड निम्नलिखित बनाएगा:

  • प्रारंभिक प्रमाणीकरण के लिए global Scope, जिसमें एक पासवर्ड-प्रकार की Auth Method और लॉगिन के लिए एक Account शामिल होगा।
  • global के अंतर्गत एक संगठन Scope, और संगठन के अंदर एक प्रोजेक्ट Scope।
  • एक Host Catalog जिसमें एक डिफ़ॉल्ट Host Set होगा, जिसमें स्थानीय मशीन का पता (127.0.0.1) वाला एक Host शामिल होगा।
  • एक Target जो Host Set को कनेक्शन पैरामीटरों के एक सेट पर मैप करता है, जिसमें डिफ़ॉल्ट पोर्ट 22 (जैसे SSH) होगा।

आप इन डिफ़ॉल्ट मानों को बदलने के लिए Boundary के वेब UI में जा सकते हैं या इसके API का उपयोग कर सकते हैं, उदाहरण के लिए यदि आप किसी भिन्न होस्ट से कनेक्ट करना चाहते हैं या कनेक्ट करने के लिए पोर्ट को संशोधित करने की आवश्यकता है।

कनेक्शन बनाना

अगला, आइए वास्तव में Boundary के माध्यम से आपके स्थानीय SSH डेमन से एक कनेक्शन बनाएँ:

  1. Boundary में प्रमाणित करें; डिफ़ॉल्ट dev मानों का उपयोग करते हुए, यह boundary authenticate password -auth-method-id ampw_1234567890 -login-name admin -password password होगा। (ध्यान दें कि यदि आप password फ्लैग शामिल नहीं करते हैं, तो आपसे इसके लिए पूछा जाएगा।)
  2. boundary connect ssh -target-id ttcp_1234567890 चलाएँ। यदि आप उपयोगकर्ता नाम समायोजित करना चाहते हैं, तो कमांड में -username <name> पास करें।

प्रति सत्र कनेक्शन की संख्या सीमित करने (या बढ़ाने) या अधिकतम समय सीमा निर्धारित करने के लिए target कॉन्फ़िगरेशन की संभावनाओं को देखें; सत्र पृष्ठ से या boundary sessions के माध्यम से किसी सक्रिय सत्र को रद्द करने का प्रयास करें, boundary connect -exec के साथ अपने स्वयं के कमांड बनाएँ, इत्यादि।

आगे बढ़ना

यह उदाहरण शुरू करने का एक सरल तरीका है, लेकिन इसमें कई प्रमुख कदम शामिल नहीं हैं जो उत्पादन संदर्भ में उठाए जा सकते हैं:

  • फ़ायरवॉल या अन्य माध्यमों का उपयोग करके किसी स्थानीय सेवा से कनेक्ट करने की अनुमति वाले होस्टों के सेट को केवल Boundary Worker नोड्स तक सीमित करना, जिससे Boundary किसी होस्ट में प्रवेश का एकमात्र माध्यम बन जाए
  • अपने मौजूदा कोड-आधारित इंफ्रास्ट्रक्चर के साथ Boundary को आसानी से एकीकृत करने के लिए Boundary Terraform provider का उपयोग करना
  • सत्र पहुँच के संबंध में अंतर्दृष्टि उत्पन्न करने और विसंगतियों को देखने के लिए एक BI टूल (PowerBI, Tableau, आदि) को Boundary के डेटा वेयरहाउस पर केंद्रित करना

कृपया ध्यान दें: हम Boundary की सुरक्षा और अपने उपयोगकर्ताओं के विश्वास को बहुत गंभीरता से लेते हैं। यदि आपको लगता है कि आपको Boundary में कोई सुरक्षा समस्या मिली है, तो कृपया हमसे [email protected] पर संपर्क करके जिम्मेदारी से खुलासा करें।


योगदान

योगदान में रुचि दिखाने के लिए धन्यवाद! कृपया मार्गदर्शन के लिए CONTRIBUTING.md देखें।

टूल डाउनलोड करें