Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
oathkeeper — 수신되는 HTTP(s) 요청을 인증하고, 인가하며, 변형하는 클라우드 네이티브 Identity & Access Proxy / API(IAP) 및 Access Control Decision API입니다. BeyondCorp / Zero Trust 백서에서 영감을 받았습니다. Go로 작성되었습니다. | Kitploit
도구/GitHubGitHub/ory/oathkeeper
Authentication & AuthorizationIdentity ManagementWeb SecurityNetwork SecurityCloud SecurityIdentity & Access Management (IAM)AuthenticationAPI SecurityAuthentication #20위Authentication & Authorization #13위
3.6k413882개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Identity & Access Management (IAM) #18위
Identity Management #20위
GitHubory/oathkeeper

oathkeeper

수신되는 HTTP(s) 요청을 인증하고, 인가하며, 변형하는 클라우드 네이티브 Identity & Access Proxy / API(IAP) 및 Access Control Decision API입니다. BeyondCorp / Zero Trust 백서에서 영감을 받았습니다. Go로 작성되었습니다.

저장소 보기웹사이트

Ory Oathkeeper - 클라우드 네이티브 Identity & Access Proxy

채팅 · 토론 · 뉴스레터 · 문서 · Ory Network 사용해 보기 · 채용

Ory Oathkeeper는 Access Rules 집합을 기반으로 HTTP 요청을 인가하는 Identity & Access Proxy(IAP) 및 Access Control Decision API입니다. Google이 설계한 BeyondCorp 모델을 따르며 Zero-Trust 네트워크에서 애플리케이션을 보호합니다.


  • Ory Oathkeeper란 무엇인가?
    • 왜 Ory Oathkeeper인가
  • 배포 옵션
    • 설치
  • 빠른 시작
  • Ory Oathkeeper를 사용하는 곳
  • 생태계
    • Ory Kratos: Identity 및 사용자 인프라와 관리
    • Ory Hydra: OAuth2 및 OpenID Connect 서버
    • Ory Oathkeeper: Identity & Access Proxy
    • Ory Keto: 액세스 제어 정책 서버
  • 문서
  • Ory Oathkeeper 개발하기
  • 보안
    • 취약점 공개
  • 텔레메트리

Ory Oathkeeper란 무엇인가?

Ory Oathkeeper는 Identity & Access Proxy(IAP) 및 Access Control Decision API입니다. 클라우드 아키텍처 모범 사례를 따르며 다음에 중점을 둡니다:

  • HTTP 요청 인증 및 인가
  • 리버스 프록시 또는 결정 API 역할 수행
  • 요청을 ID 정보로 변형
  • 기존 API 게이트웨이 및 프록시와 통합
  • 여러 인증 및 인가 전략 지원
  • Zero-Trust 네트워크 아키텍처에서 작동

아키텍처, 기능 구성, 다른 시스템과의 비교에 대해 자세히 알아보려면 Ory Oathkeeper 소개 문서를 먼저 살펴보는 것을 권장합니다.

왜 Ory Oathkeeper인가

Ory Oathkeeper는 다음을 위해 설계되었습니다:

  • 애플리케이션 코드에서 인증 및 인가 분리
  • API 게이트웨이 플러그인 또는 독립형 프록시로 작동
  • 다양한 엔드포인트에 대한 유연한 액세스 규칙 지원
  • Ambassador, Envoy, AWS API Gateway, Nginx 등과 통합
  • 프록시 및 사이드카 배포 모드 모두 제공
  • 클라우드 네이티브 환경에서 손쉽게 확장

Oathkeeper는 다음 도구와 연동됩니다:

  • 인증 서비스를 통한 Ambassador
  • 외부 권한 부여 HTTP 필터를 통한 Envoy
  • 사용자 지정 권한 부여자를 통한 AWS API Gateway
  • 하위 요청 결과 기반 인증을 통한 Nginx

배포 옵션

Ory Oathkeeper는 두 가지 주요 방식으로 실행할 수 있습니다:

  • Ory Network에서 관리형 서비스로
  • Ory Enterprise License 유무와 관계없이 직접 제어하는 자체 호스팅 서비스로

설치

인프라, 배포, 사용자 지정을 완전히 제어하려면 Ory Oathkeeper를 직접 실행할 수 있습니다.

설치 가이드는 다음을 설명합니다:

  • Linux, macOS, Windows, Docker에 Oathkeeper 설치
  • 액세스 규칙 및 인증 전략 구성
  • Kubernetes 및 기타 오케스트레이션 시스템에 배포

이 가이드는 라이선스 요구 사항 없이 시작할 수 있도록 오픈 소스 배포판을 사용합니다. 실험, 프로토타이핑, 또는 SLA 없이 중요하지 않은 워크로드를 실행하려는 개인, 연구자, 해커, 기업에 매우 적합합니다. 전체 핵심 엔진을 사용할 수 있으며 소스에서 자유롭게 검사, 확장, 빌드할 수 있습니다.

비즈니스에 중요한 시스템의 일부로 Oathkeeper를 실행한다면 운영 및 보안 위험을 줄이기 위해 상업적 계약을 사용해야 합니다. **Ory Enterprise License(OEL)**는 자체 호스팅 Oathkeeper 위에 추가되어 다음을 제공합니다:

  • 오픈 소스 버전에서 사용할 수 없는 추가 엔터프라이즈 기능
  • 서비스 수준 계약(SLA)을 포함한 정기 보안 릴리스(CVE 패치 포함)
  • 고급 확장, 멀티 테넌시, 복잡한 배포 지원
  • SLA, 엔지니어 직접 지원, 온보딩 도움을 포함한 프리미엄 지원 옵션
  • 빈번하고 검증된 최신 엔터프라이즈 빌드가 포함된 프라이빗 Docker 레지스트리 액세스

보장된 CVE 수정, 최신 엔터프라이즈 빌드, 고급 기능, 프로덕션 지원을 받으려면 유효한 Ory Enterprise License 및 Ory Enterprise Docker 레지스트리 액세스 권한이 필요합니다. 자세한 내용은 Ory 팀에 문의하세요.

빠른 시작

Ory 개발자 문서에서 Linux, macOS, Windows, Docker에 Ory Oathkeeper를 설치하는 방법과 소스에서 Ory Oathkeeper를 빌드하는 방법을 알아보세요.

Ory Oathkeeper를 사용하는 곳

Ory 커뮤니티는 개인, 기업, 메인테이너들의 어깨 위에 서 있습니다. Ory 팀은 버그 리포트와 기능 요청 제출부터 패치 및 문서 기여에 이르기까지 참여해 주신 모든 분들께 감사드립니다. Ory 커뮤니티는 50,000명 이상의 회원을 보유하고 있으며 계속 성장하고 있습니다. Ory 스택은 수천 개 기업에서 매일 7,000,000,000+ 건의 API 요청을 보호합니다. 이 모든 것은 여러분 한 분 한 분이 없었다면 불가능했을 것입니다!

도구 다운로드