Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
oathkeeper — 受信したHTTP(s)リクエストを認証・認可・変更する、クラウドネイティブなIdentity & Access Proxy / API (IAP)およびAccess Control Decision APIです。BeyondCorp / Zero Trustのホワイトペーパーに着想を得ています。Goで書かれています。 | Kitploit
ツール/GitHubGitHub/ory/oathkeeper
認証と認可ID管理ウェブセキュリティネットワークセキュリティクラウドセキュリティアイデンティティ&アクセス管理 (IAM)認証APIセキュリティ認証 第20位認証と認可 第13位
3.6k413882ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
アイデンティティ&アクセス管理 (IAM) 第18位
ID管理 第20位
GitHubory/oathkeeper

oathkeeper

受信したHTTP(s)リクエストを認証・認可・変更する、クラウドネイティブなIdentity & Access Proxy / API (IAP)およびAccess Control Decision APIです。BeyondCorp / Zero Trustのホワイトペーパーに着想を得ています。Goで書かれています。

リポジトリを見るウェブサイト

Ory Oathkeeper - クラウドネイティブなIdentity & Access Proxy

チャット · ディスカッション · ニュースレター · ドキュメント · Ory Networkを試す · 採用情報

Ory Oathkeeper は、一連のアクセスルールに基づいて HTTP リクエストを認可する Identity & Access Proxy (IAP) および Access Control Decision API です。Google が設計した BeyondCorp モデルに従い、ゼロトラストネットワーク内のアプリケーションを保護します。


  • Ory Oathkeeperとは?
    • なぜOry Oathkeeperなのか
  • デプロイオプション
    • インストール
  • クイックスタート
  • Ory Oathkeeperを利用しているユーザー
  • エコシステム
    • Ory Kratos: アイデンティティとユーザー基盤の管理
    • Ory Hydra: OAuth2 & OpenID Connectサーバー
    • Ory Oathkeeper: アイデンティティ & アクセスプロキシ
    • Ory Keto: サーバーとしてのアクセス制御ポリシー
  • ドキュメント
  • Ory Oathkeeperの開発
  • セキュリティ
    • 脆弱性の開示
  • テレメトリー

Ory Oathkeeperとは?

Ory Oathkeeper は、Identity & Access Proxy (IAP) および Access Control Decision API です。クラウドアーキテクチャのベストプラクティスに従い、以下に重点を置いています:

  • HTTP リクエストの認証と認可
  • リバースプロキシまたはデシジョンAPIとして動作
  • 識別情報を使ってリクエストを変更
  • 既存のAPIゲートウェイやプロキシとの統合
  • 複数の認証・認可戦略のサポート
  • ゼロトラストネットワークアーキテクチャでの動作

まずは Ory Oathkeeper 導入ドキュメント をお読みいただき、そのアーキテクチャ、機能セット、他のシステムとの比較について詳しく学ぶことをお勧めします。

なぜOry Oathkeeperなのか

Ory Oathkeeper は次のことを目的に設計されています:

  • 認証と認可をアプリケーションコードから分離する
  • API Gateway プラグインまたはスタンドアロンプロキシとして動作する
  • 異なるエンドポイントに対して柔軟なアクセスルールをサポートする
  • Ambassador、Envoy、AWS API Gateway、Nginx などと統合する
  • プロキシとサイドカーの両方のデプロイモードを提供する
  • クラウドネイティブ環境で手間なくスケールする

Oathkeeper は以下と連携します:

  • Ambassador と 認証サービス を介して
  • Envoy と 外部認可HTTPフィルター を介して
  • AWS API Gateway と カスタムオーソライザー を介して
  • Nginx と サブリクエスト結果に基づく認証 を介して

デプロイオプション

Ory Oathkeeper は次の2つの主要な方法で実行できます:

  • Ory Network 上のマネージドサービスとして
  • Ory Enterprise License の有無にかかわらず、自社管理のセルフホストサービスとして

インストール

インフラストラクチャ、デプロイ、カスタマイズを完全に制御するために、Ory Oathkeeper を自分で実行できます。

インストールガイド では、次の方法を説明しています:

  • Linux、macOS、Windows、Docker に Oathkeeper をインストールする
  • アクセスルールと認証戦略を設定する
  • Kubernetes やその他のオーケストレーションシステムにデプロイする

このガイドでは、ライセンス要件なしで始められるオープンソースディストリビューションを使用します。個人、研究者、ハッカー、そして実験やプロトタイプ作成、SLA なしで重要度の低いワークロードを実行したい企業に最適です。完全なコアエンジンを入手でき、ソースから検査、拡張、ビルドすることも自由にできます。

Oathkeeper をビジネスクリティカルなシステムの一部として実行する場合は、運用リスクとセキュリティリスクを軽減するために商用契約を使用してください。Ory Enterprise License (OEL) はセルフホストの Oathkeeper に追加され、以下を提供します:

  • オープンソース版では利用できない追加のエンタープライズ機能
  • SLA 付きの定期的なセキュリティリリース(CVEパッチを含む)
  • 高度なスケーリング、マルチテナンシー、複雑なデプロイのサポート
  • SLA、エンジニアへの直接アクセス、オンボーディング支援を備えたプレミアムサポートオプション
  • 頻繁に検証された最新のエンタープライズビルドが提供されるプライベートDockerレジストリへのアクセス

保証された CVE 修正、最新のエンタープライズビルド、高度な機能、本番環境でのサポートを得るには、有効な Ory Enterprise License と Ory Enterprise Docker レジストリへのアクセスが必要です。詳細については、Ory チームにお問い合わせください。

クイックスタート

Ory Developer Documentation で、Linux、macOS、Windows、Docker に Ory Oathkeeper をインストールする方法と、ソースから Ory Oathkeeper をビルドする方法を学んでください。

Ory Oathkeeperを利用しているユーザー

Ory コミュニティは、個人、企業、メンテナーの皆様の上に成り立っています。Ory チームは、バグレポートや機能リクエストの送信から、パッチやドキュメントの貢献まで、関わってくださったすべての方に感謝します。Ory コミュニティは5万人以上のメンバーを数え、成長を続けています。Ory スタックは、毎日何千もの企業の 7.000.000.000+ 件以上の API リクエストを保護しています。これらはすべて、皆様一人ひとりのおかげです。

ツールをダウンロード