Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
oathkeeper — 수신되는 HTTP(s) 요청을 인증하고, 인가하며, 변형하는 클라우드 네이티브 Identity & Access Proxy / API(IAP) 및 Access Control Decision API입니다. BeyondCorp / Zero Trust 백서에서 영감을 받았습니다. Go로 작성되었습니다. | Kitploit
도구/GitHubGitHub/ory/oathkeeper
Authentication & AuthorizationWeb SecurityNetwork SecurityCloud SecurityIdentity & Access Management (IAM)API Security
GitHubory/oathkeeper

oathkeeper

수신되는 HTTP(s) 요청을 인증하고, 인가하며, 변형하는 클라우드 네이티브 Identity & Access Proxy / API(IAP) 및 Access Control Decision API입니다. BeyondCorp / Zero Trust 백서에서 영감을 받았습니다. Go로 작성되었습니다.

저장소 보기
3.6k41527일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Ory Oathkeeper - 클라우드 네이티브 Identity & Access Proxy

채팅 · 토론 · 뉴스레터 · 문서 · Ory Network 사용해 보기 · 채용

Ory Oathkeeper는 Access Rules 집합을 기반으로 HTTP 요청을 인가하는 Identity & Access Proxy(IAP) 및 Access Control Decision API입니다. Google이 설계한 BeyondCorp 모델을 따르며 Zero-Trust 네트워크에서 애플리케이션을 보호합니다.


  • Ory Oathkeeper란 무엇인가?
    • 왜 Ory Oathkeeper인가
  • 배포 옵션
    • 설치
  • 빠른 시작
  • Ory Oathkeeper를 사용하는 곳
  • 생태계
    • Ory Kratos: Identity 및 사용자 인프라와 관리
    • Ory Hydra: OAuth2 및 OpenID Connect 서버
    • Ory Oathkeeper: Identity & Access Proxy
    • Ory Keto: 액세스 제어 정책 서버
  • 문서
  • Ory Oathkeeper 개발하기
  • 보안
    • 취약점 공개
  • 텔레메트리

Ory Oathkeeper란 무엇인가?

Ory Oathkeeper는 Identity & Access Proxy(IAP) 및 Access Control Decision API입니다. 클라우드 아키텍처 모범 사례를 따르며 다음에 중점을 둡니다:

  • HTTP 요청 인증 및 인가
  • 리버스 프록시 또는 결정 API 역할 수행
  • 요청을 ID 정보로 변형
  • 기존 API 게이트웨이 및 프록시와 통합
  • 여러 인증 및 인가 전략 지원
  • Zero-Trust 네트워크 아키텍처에서 작동

아키텍처, 기능 구성, 다른 시스템과의 비교에 대해 자세히 알아보려면 Ory Oathkeeper 소개 문서를 먼저 살펴보는 것을 권장합니다.

왜 Ory Oathkeeper인가

Ory Oathkeeper는 다음을 위해 설계되었습니다:

  • 애플리케이션 코드에서 인증 및 인가 분리
  • API 게이트웨이 플러그인 또는 독립형 프록시로 작동
  • 다양한 엔드포인트에 대한 유연한 액세스 규칙 지원
  • Ambassador, Envoy, AWS API Gateway, Nginx 등과 통합
  • 프록시 및 사이드카 배포 모드 모두 제공
  • 클라우드 네이티브 환경에서 손쉽게 확장

Oathkeeper는 다음 도구와 연동됩니다:

  • 인증 서비스를 통한 Ambassador
  • 외부 권한 부여 HTTP 필터를 통한 Envoy
  • 사용자 지정 권한 부여자를 통한 AWS API Gateway
  • 하위 요청 결과 기반 인증을 통한 Nginx

배포 옵션

Ory Oathkeeper는 두 가지 주요 방식으로 실행할 수 있습니다:

  • Ory Network에서 관리형 서비스로
  • Ory Enterprise License 유무와 관계없이 직접 제어하는 자체 호스팅 서비스로

설치

인프라, 배포, 사용자 지정을 완전히 제어하려면 Ory Oathkeeper를 직접 실행할 수 있습니다.

설치 가이드는 다음을 설명합니다:

  • Linux, macOS, Windows, Docker에 Oathkeeper 설치
  • 액세스 규칙 및 인증 전략 구성
  • Kubernetes 및 기타 오케스트레이션 시스템에 배포

이 가이드는 라이선스 요구 사항 없이 시작할 수 있도록 오픈 소스 배포판을 사용합니다. 실험, 프로토타이핑, 또는 SLA 없이 중요하지 않은 워크로드를 실행하려는 개인, 연구자, 해커, 기업에 매우 적합합니다. 전체 핵심 엔진을 사용할 수 있으며 소스에서 자유롭게 검사, 확장, 빌드할 수 있습니다.

비즈니스에 중요한 시스템의 일부로 Oathkeeper를 실행한다면 운영 및 보안 위험을 줄이기 위해 상업적 계약을 사용해야 합니다. **Ory Enterprise License(OEL)**는 자체 호스팅 Oathkeeper 위에 추가되어 다음을 제공합니다:

  • 오픈 소스 버전에서 사용할 수 없는 추가 엔터프라이즈 기능
  • 서비스 수준 계약(SLA)을 포함한 정기 보안 릴리스(CVE 패치 포함)
  • 고급 확장, 멀티 테넌시, 복잡한 배포 지원
  • SLA, 엔지니어 직접 지원, 온보딩 도움을 포함한 프리미엄 지원 옵션
  • 빈번하고 검증된 최신 엔터프라이즈 빌드가 포함된 프라이빗 Docker 레지스트리 액세스

보장된 CVE 수정, 최신 엔터프라이즈 빌드, 고급 기능, 프로덕션 지원을 받으려면 유효한 Ory Enterprise License 및 Ory Enterprise Docker 레지스트리 액세스 권한이 필요합니다. 자세한 내용은 Ory 팀에 문의하세요.

빠른 시작

Ory 개발자 문서에서 Linux, macOS, Windows, Docker에 Ory Oathkeeper를 설치하는 방법과 소스에서 Ory Oathkeeper를 빌드하는 방법을 알아보세요.

Ory Oathkeeper를 사용하는 곳

Ory 커뮤니티는 개인, 기업, 메인테이너들의 어깨 위에 서 있습니다. Ory 팀은 버그 리포트와 기능 요청 제출부터 패치 및 문서 기여에 이르기까지 참여해 주신 모든 분들께 감사드립니다. Ory 커뮤니티는 50,000명 이상의 회원을 보유하고 있으며 계속 성장하고 있습니다. Ory 스택은 수천 개 기업에서 매일 7,000,000,000+ 건의 API 요청을 보호합니다. 이 모든 것은 여러분 한 분 한 분이 없었다면 불가능했을 것입니다!

다음 목록은 지금까지 우리와 함께해 온 기업 중 생태계에 탁월한 기여를 한 기업들을 나타냅니다. 귀사의 자리가 여기에 있다고 생각된다면 지금 [email protected]으로 연락하세요!

모든 개인 기여자분들께 감사드립니다

생태계

Ory는 아키텍처 설계에 있어 몇 가지 기본 원칙을 바탕으로 구축됩니다:

  • 최소한의 의존성
  • 어디서나 실행
  • 노력 없이 확장
  • 인간 및 네트워크 오류의 여지 최소화

Ory의 아키텍처는 Kubernetes, CloudFoundry, OpenShift 및 유사한 프로젝트와 같은 컨테이너 오케스트레이션 시스템에서 가장 잘 실행되도록 설계되었습니다. 바이너리는 작으며(5-15MB) 시스템 의존성(Java, Node, Ruby, libxml, ...) 없이 모든 주요 프로세서 유형(ARM, AMD64, i386)과 운영 체제(FreeBSD, Linux, macOS, Windows)에서 사용할 수 있습니다.

Ory Kratos: 신원 및 사용자 인프라와 관리

Ory Kratos는 API 우선 신원 및 사용자 관리 시스템으로, 클라우드 아키텍처 모범 사례에 따라 구축되었습니다. 거의 모든 소프트웨어 애플리케이션이 처리해야 하는 핵심 사용 사례를 구현합니다: 셀프 서비스 로그인 및 등록, 다중 요소 인증(MFA/2FA), 계정 복구 및 검증, 프로필 및 계정 관리.

Ory Hydra: OAuth2 및 OpenID Connect 서버

Ory Hydra는 OpenID Certified™ OAuth2 및 OpenID Connect 제공자로, 작은 "브리지" 애플리케이션을 작성하여 기존의 모든 신원 시스템에 쉽게 연결할 수 있습니다. 사용자 인터페이스와 사용자 경험 흐름을 완전히 제어할 수 있습니다.

Ory Oathkeeper: 신원 및 액세스 프록시

Ory Oathkeeper는 BeyondCorp/제로 트러스트 신원 및 액세스 프록시(IAP)로, 웹 서비스를 위한 구성 가능한 인증, 권한 부여 및 요청 변형 규칙을 제공합니다: JWT, 액세스 토큰, API 키, mTLS 인증; 포함된 주체가 요청을 수행할 수 있는지 확인; 결과 콘텐츠를 사용자 지정 헤더 (X-User-ID), JSON 웹 토큰 등으로 인코딩!

Ory Keto: 서버로서의 액세스 제어 정책

Ory Keto는 정책 결정 지점입니다. 주체(사용자, 애플리케이션, 서비스, 자동차, ...)가 리소스에 대해 특정 작업을 수행할 권한이 있는지 결정하기 위해 AWS IAM 정책과 유사한 액세스 제어 정책 집합을 사용합니다.

문서

전체 Oathkeeper 문서는 www.ory.com/docs/oathkeeper에서 확인할 수 있습니다:

  • 설치 가이드
  • 구성 참조
  • HTTP API 문서
  • 액세스 규칙 구성

업그레이드 및 변경 로그는 UPGRADE.md와 CHANGELOG.md를 확인하세요.

Ory Oathkeeper 개발

DEVELOP.md에서 다음 정보를 확인하세요:

  • 기여 지침
  • 사전 요구 사항
  • 소스에서 설치
  • 테스트 실행
  • Docker 이미지 빌드

보안

취약점 공개

보안 취약점을 발견했다고 생각되면 포럼, 채팅 또는 GitHub에 공개적으로 게시하지 말아 주세요. 책임 있는 공개를 위한 모든 정보는 security.txt에서 확인할 수 있습니다.

텔레메트리

당사 서비스는 요약된 익명 데이터를 수집하며, 선택적으로 비활성화할 수 있습니다. 자세한 내용을 보려면 여기를 클릭하세요.

도구 다운로드
이름로고웹사이트사례 연구
OpenAI OpenAI openai.comOpenAI 사례 연구
Fandom Fandom fandom.comFandom 사례 연구
Lumin Lumin luminpdf.comLumin 사례 연구
Sencrop Sencrop sencrop.comSencrop 사례 연구
OSINT Industries OSINT Industries osint.industriesOSINT Industries 사례 연구
HGV HGV hgv.itHGV 사례 연구
Maxroll Maxroll maxroll.ggMaxroll 사례 연구
Zezam Zezam zezam.ioZezam 사례 연구
T.RowePrice T.RowePrice troweprice.com
Mistral Mistral mistral.ai
Axel Springer Axel Springer axelspringer.com
Hemnet Hemnet hemnet.se
Cisco Cisco cisco.com
Presidencia de la República Dominicana Presidencia de la República Dominicana presidencia.gob.do
Moonpig Moonpig moonpig.com
Booster Booster choosebooster.com
Zaptec Zaptec zaptec.com
Klarna Klarna klarna.com
Raspberry PI Foundation Raspberry PI Foundation raspberrypi.org
Tulip Tulip Retail tulip.com
Hootsuite Hootsuite hootsuite.com
Segment Segment segment.com
Arduino Arduino arduino.cc
Sainsbury's Sainsbury's sainsburys.co.uk
Contraste Contraste contraste.com
inMusic InMusic inmusicbrands.com
Buhta Buhta buhta.com
Amplitude amplitude.com amplitude.com
TIER IVKyma ProjectSerloPadis
CloudbearSecurity Onion SolutionsFactlyAll My Funds
NortalOrderMyGearR2DevopsParalus
dyrector.iopinniped.devpvotal.tech