Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
boundary — Boundaryは、動的インフラストラクチャ向けのアイデンティティベースのアクセス管理を実現します。 | Kitploit
ツール/GitHubGitHub/hashicorp/boundary
認証と認可クラウドインフラストラクチャセキュリティネットワークセキュリティアイデンティティ&アクセス管理 (IAM)
GitHubhashicorp/boundary

boundary

Boundaryは、動的インフラストラクチャ向けのアイデンティティベースのアクセス管理を実現します。

リポジトリを見る
4.1k31614日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Boundary

  • Boundaryとは: https://developer.hashicorp.com/boundary/docs/what-is-boundary
  • ウェブサイト: https://www.developer.hashicorp.com/boundary/
  • フォーラム: HashiCorp Discuss
  • ドキュメント: https://developer.hashicorp.com/boundary/docs
  • チュートリアル: HashiCorpのLearnプラットフォーム
Boundary

Boundaryはアイデンティティ認識型プロキシであり、ネットワーク上のホストや重要なシステムにアクセスするためのシンプルで安全な方法を提供します。

Boundaryでできること:

  • OpenID Connectを使用して任意のIdPと統合し、ユーザーが自分のBoundary環境に安全にサインインできるようにする
  • ネットワークリソースがどこに存在していても、そのリソースへのジャストインタイムなネットワークアクセスを提供する
  • ネイティブの静的クレデンシャルストアを介してセッションクレデンシャルを管理するか、HashiCorp Vaultとの統合によりセッションごとに一意のクレデンシャルを動的に生成する
  • 新しいエンドポイントの検出を自動化する
  • Boundaryのセッションコントロールを使用して特権セッションを管理する
  • あらゆるプロバイダーにわたるあらゆる種類のインフラストラクチャに対して一貫したエクスペリエンスを提供し、チームのアクセスワークフローを標準化する

Boundaryは、理解しやすく、拡張性が高く、復元力に優れるように設計されています。クラウド、オンプレミス、セキュアエンクレーブなどで実行でき、すべてのエンドホストにエージェントをインストールする必要がないため、従来のホストシステムやサービスに加えて、マネージド/クラウドサービスやコンテナベースのワークフローへのアクセスにも適しています。

詳細については、Boundaryウェブサイトの「Boundaryとは?」を参照してください。

はじめに

Boundaryは、2つのサーバーコンポーネントで構成されています:

  • Controller — APIを提供し、セッションリクエストを調整します
  • Workers — セッション処理を実行します

実際のBoundary環境は、通常、1つ以上のコントローラーと1つ以上のワーカーの組み合わせで構成されます。単一のBoundaryバイナリは、これら2つのモードのいずれか、または両方として動作できます。

さらに、Boundaryは、エンドユーザーがネットワーク全体のリソースへの認可されたセッションをリクエストして確立するためのデスクトップクライアントとCLIを提供します。

BoundaryデスクトップGIF

Boundaryは、ホストやサービスにソフトウェアをインストールする必要は_ありません_。

要件

Boundaryには2つの外部依存関係があります:

  • SQLデータベース
  • 少なくとも1つのKMS

SQLデータベース

データベースには、Boundaryの設定情報とセッション情報が格納されます。コントローラーノードはデータベースにアクセスできる必要があります。

シークレット(例: クレデンシャル)である値は、データベース内で暗号化されます。現在、データベースとしてPostgreSQLがサポートされており、Postgres 12以上でテストされています。

Boundaryは一般的な拡張機能のみを使用し、ホステッドインスタンスとセルフマネージドインスタンスの両方がサポートされています。ほとんどの場合、必要なのはデータベースエンドポイントと適切なクレデンシャルだけです。

KMS

Boundaryは、シークレットの保護、ワーカーの認証、データの復旧、Boundary設定内の値の暗号化など、さまざまな目的でKMSキーを使用します。Boundaryは、これらの高価値キーのキースプロール(乱立)を避けるために、キー導出を広範囲に使用します。

任意のクラウドKMSまたはVaultのTransit Secrets Engineを使用して、KMS要件を満たすことができます。

Boundaryを試す

Boundaryをより恒久的な環境で実行するには、ノードにデータベースとKMSへの到達方法を伝えるための簡単な設定ファイルを作成するなど、さらにいくつかの手順が必要です。以下の手順と、恒久的なインストールに必要な追加情報は、インストールガイドに詳しく記載されています。

⚠️ 開発またはテストケース以外では、mainブランチを_使用しないでください_。Boundary 0.10でリリースブランチが導入され、これを追跡するのは安全です。ただし、mainのマイグレーションは必要に応じて番号が付け直される場合があります。長期にわたってmainを実行した結果、マイグレーションの破損やその他のバグが発生した場合、Boundaryチームは支援を提供できません。

リリースページからダウンロードして実行

サーバーバイナリと適切なデスクトップクライアントの最新リリースをダウンロードページからダウンロードしてください。

Boundary Devでのクイックスタート

Boundaryには、テストに使用できるdevモードがあります。devモードでは、単一のコマンドでコントローラーとワーカーの両方を起動でき、次の特性があります:

  • コントローラーは、ストレージとして使用するPostgreSQL Dockerコンテナを起動します。コントローラーが正常にシャットダウンされると、このコンテナは可能であればシャットダウンされ、削除されます。
  • コントローラーは、一時キーを持つ内部KMSを使用します

ソースからのビルド

次のローカル要件を満たしている場合は、Boundaryをすぐに使い始めることができます:

  • Go v1.21以降
  • Docker
  • UIアセットをローカルでビルドするためのBoundary UI依存関係、またはビルド済みUIアセットをダウンロードするためのgh cliのいずれか

次のコマンドを実行するだけです:

make install

これでBoundaryがビルドされます。(初回実行時はUIアセットの取得とコンパイルが行われるため、数分余分に時間がかかります。)完了したら、devモードでBoundaryを実行します:

$GOPATH/bin/boundary dev

開発には他のツールが必要な場合があることに注意してください。Boundaryチームが使用しているバージョンのツール一式をインストールするには、次のコマンドを実行します:

make tools

これを実行しない場合、make installの実行中にエラーが発生する可能性があります。また、make toolsを使用すると、Boundary開発に使用されるさまざまなツールが通常のGoバイナリディレクトリにインストールされることにも注意することが重要です。これにより、システムにすでにインストールされているツールが上書きされたり、優先されたりする可能性があります。

Boundaryを起動

次のコマンドでサーバーバイナリを起動します:

boundary dev

これにより、受信APIリクエストをhttp://127.0.0.1:9200で待ち受けるControllerサービスと、受信セッションリクエストをhttp://127.0.0.1:9202で待ち受けるWorkerサービスが起動します。また、さまざまなデフォルトリソースが作成され、認証に使用できるログイン名やパスワードなどのさまざまな有用な情報が表示されます。

リソースの設定

devモードでBoundaryを簡単にテストする場合、通常はリソースをまったく設定する必要はありません! ただし、次のステップに進むために、devモードが何を行ったかを理解しておくと役立ちます。デフォルトでは、devモードは以下を作成します:

  • 初期認証用のglobalスコープ。パスワードタイプの認証方法と、ログイン用のアカウントが含まれます。
  • globalの下に組織スコープ、その組織内にプロジェクトスコープ。
  • デフォルトのホストセットを含むホストカタログ。ホストセット自体には、ローカルマシンのアドレス(127.0.0.1)を持つホストが含まれます。
  • ホストセットを一連の接続パラメータにマッピングするターゲット。デフォルトポートは22(例: SSH)です。

たとえば、別のホストに接続したい場合や接続先のポートを変更する必要がある場合は、BoundaryのWeb UIに入るか、APIを使用してこれらのデフォルト値を変更できます。

接続する

次に、Boundaryを介してローカルのSSHデーモンに実際に接続してみましょう:

  1. Boundaryに認証します。デフォルトのdev値を使用する場合、これはboundary authenticate password -auth-method-id ampw_1234567890 -login-name admin -password passwordになります。(注: passwordフラグを含めない場合は、パスワードの入力を求められます。)
  2. boundary connect ssh -target-id ttcp_1234567890を実行します。ユーザー名を変更したい場合は、コマンドに-username <name>を渡します。

ターゲット設定のオプションを確認して、セッションごとの接続数の制限(または増加)や最大時間制限の設定を試してみてください。セッションページまたはboundary sessionsを使用してアクティブなセッションのキャンセルを試したり、boundary connect -execで独自のコマンドを作成したりすることもできます。

さらに進める

この例は簡単に始めるための方法ですが、本番環境で実行できるいくつかの重要な手順が省略されています:

  • ファイアウォールまたはその他の手段を使用して、ローカルサービスへの接続を許可するホストのセットをBoundary Workerノードのみに制限し、それによってBoundaryをホストへの_唯一の_入口にする
  • Boundary Terraformプロバイダーを使用して、既存のコードベースのインフラストラクチャにBoundaryを簡単に統合する
  • BIツール(PowerBI、Tableauなど)をBoundaryのデータウェアハウスに接続して、セッションアクセスに関するインサイトを生成し、異常を探す

注意: 当社はBoundaryのセキュリティとユーザーの信頼を非常に真剣に受け止めています。Boundaryにセキュリティ上の問題を発見したと思われる場合は、[email protected]までご連絡いただき、_責任ある情報開示_をお願いします。


コントリビューション

コントリビューションにご関心をお持ちいただきありがとうございます! ガイダンスについては、CONTRIBUTING.mdを参照してください。

ツールをダウンロード