
수신되는 HTTP(s) 요청을 인증하고, 인가하며, 변형하는 클라우드 네이티브 Identity & Access Proxy / API(IAP) 및 Access Control Decision API입니다. BeyondCorp / Zero Trust 백서에서 영감을 받았습니다. Go로 작성되었습니다.
Ory Oathkeeper는 Access Rules 집합을 기반으로 HTTP 요청을 인가하는 Identity & Access Proxy(IAP) 및 Access Control Decision API입니다. Google이 설계한 BeyondCorp 모델을 따르며 Zero-Trust 네트워크에서 애플리케이션을 보호합니다.
Ory Oathkeeper는 Identity & Access Proxy(IAP) 및 Access Control Decision API입니다. 클라우드 아키텍처 모범 사례를 따르며 다음에 중점을 둡니다:
아키텍처, 기능 구성, 다른 시스템과의 비교에 대해 자세히 알아보려면 Ory Oathkeeper 소개 문서를 먼저 살펴보는 것을 권장합니다.
Ory Oathkeeper는 다음을 위해 설계되었습니다:
Oathkeeper는 다음 도구와 연동됩니다:
Ory Oathkeeper는 두 가지 주요 방식으로 실행할 수 있습니다:
인프라, 배포, 사용자 지정을 완전히 제어하려면 Ory Oathkeeper를 직접 실행할 수 있습니다.
설치 가이드는 다음을 설명합니다:
이 가이드는 라이선스 요구 사항 없이 시작할 수 있도록 오픈 소스 배포판을 사용합니다. 실험, 프로토타이핑, 또는 SLA 없이 중요하지 않은 워크로드를 실행하려는 개인, 연구자, 해커, 기업에 매우 적합합니다. 전체 핵심 엔진을 사용할 수 있으며 소스에서 자유롭게 검사, 확장, 빌드할 수 있습니다.
비즈니스에 중요한 시스템의 일부로 Oathkeeper를 실행한다면 운영 및 보안 위험을 줄이기 위해 상업적 계약을 사용해야 합니다. **Ory Enterprise License(OEL)**는 자체 호스팅 Oathkeeper 위에 추가되어 다음을 제공합니다:
보장된 CVE 수정, 최신 엔터프라이즈 빌드, 고급 기능, 프로덕션 지원을 받으려면 유효한 Ory Enterprise License 및 Ory Enterprise Docker 레지스트리 액세스 권한이 필요합니다. 자세한 내용은 Ory 팀에 문의하세요.
Ory 개발자 문서에서 Linux, macOS, Windows, Docker에 Ory Oathkeeper를 설치하는 방법과 소스에서 Ory Oathkeeper를 빌드하는 방법을 알아보세요.
Ory 커뮤니티는 개인, 기업, 메인테이너들의 어깨 위에 서 있습니다. Ory 팀은 버그 리포트와 기능 요청 제출부터 패치 및 문서 기여에 이르기까지 참여해 주신 모든 분들께 감사드립니다. Ory 커뮤니티는 50,000명 이상의 회원을 보유하고 있으며 계속 성장하고 있습니다. Ory 스택은 수천 개 기업에서 매일 7,000,000,000+ 건의 API 요청을 보호합니다. 이 모든 것은 여러분 한 분 한 분이 없었다면 불가능했을 것입니다!
다음 목록은 지금까지 우리와 함께해 온 기업 중 생태계에 탁월한 기여를 한 기업들을 나타냅니다. 귀사의 자리가 여기에 있다고 생각된다면 지금 [email protected]으로 연락하세요!
Ory는 아키텍처 설계에 있어 몇 가지 기본 원칙을 바탕으로 구축됩니다:
Ory의 아키텍처는 Kubernetes, CloudFoundry, OpenShift 및 유사한 프로젝트와 같은 컨테이너 오케스트레이션 시스템에서 가장 잘 실행되도록 설계되었습니다. 바이너리는 작으며(5-15MB) 시스템 의존성(Java, Node, Ruby, libxml, ...) 없이 모든 주요 프로세서 유형(ARM, AMD64, i386)과 운영 체제(FreeBSD, Linux, macOS, Windows)에서 사용할 수 있습니다.
Ory Kratos는 API 우선 신원 및 사용자 관리 시스템으로, 클라우드 아키텍처 모범 사례에 따라 구축되었습니다. 거의 모든 소프트웨어 애플리케이션이 처리해야 하는 핵심 사용 사례를 구현합니다: 셀프 서비스 로그인 및 등록, 다중 요소 인증(MFA/2FA), 계정 복구 및 검증, 프로필 및 계정 관리.
Ory Hydra는 OpenID Certified™ OAuth2 및 OpenID Connect 제공자로, 작은 "브리지" 애플리케이션을 작성하여 기존의 모든 신원 시스템에 쉽게 연결할 수 있습니다. 사용자 인터페이스와 사용자 경험 흐름을 완전히 제어할 수 있습니다.
Ory Oathkeeper는 BeyondCorp/제로 트러스트
신원 및 액세스 프록시(IAP)로, 웹 서비스를 위한 구성 가능한 인증, 권한 부여
및 요청 변형 규칙을 제공합니다: JWT, 액세스 토큰, API 키, mTLS 인증;
포함된 주체가 요청을 수행할 수 있는지 확인; 결과 콘텐츠를 사용자 지정 헤더
(X-User-ID), JSON 웹 토큰 등으로 인코딩!
Ory Keto는 정책 결정 지점입니다. 주체(사용자, 애플리케이션, 서비스, 자동차, ...)가 리소스에 대해 특정 작업을 수행할 권한이 있는지 결정하기 위해 AWS IAM 정책과 유사한 액세스 제어 정책 집합을 사용합니다.
전체 Oathkeeper 문서는 www.ory.com/docs/oathkeeper에서 확인할 수 있습니다:
업그레이드 및 변경 로그는 UPGRADE.md와 CHANGELOG.md를 확인하세요.
DEVELOP.md에서 다음 정보를 확인하세요:
보안 취약점을 발견했다고 생각되면 포럼, 채팅 또는 GitHub에 공개적으로 게시하지 말아 주세요. 책임 있는 공개를 위한 모든 정보는 security.txt에서 확인할 수 있습니다.
당사 서비스는 요약된 익명 데이터를 수집하며, 선택적으로 비활성화할 수 있습니다. 자세한 내용을 보려면 여기를 클릭하세요.
| 이름 | 로고 | 웹사이트 | 사례 연구 |
|---|
| OpenAI |
| openai.com | OpenAI 사례 연구 |
| Fandom |
| fandom.com | Fandom 사례 연구 |
| Lumin |
| luminpdf.com | Lumin 사례 연구 |
| Sencrop |
| sencrop.com | Sencrop 사례 연구 |
| OSINT Industries |
| osint.industries | OSINT Industries 사례 연구 |
| HGV |
| hgv.it | HGV 사례 연구 |
| Maxroll |
| maxroll.gg | Maxroll 사례 연구 |
| Zezam |
| zezam.io | Zezam 사례 연구 |
| T.RowePrice |
| troweprice.com | |
| Mistral |
| mistral.ai | |
| Axel Springer |
| axelspringer.com | |
| Hemnet |
| hemnet.se | |
| Cisco |
| cisco.com | |
| Presidencia de la República Dominicana |
| presidencia.gob.do | |
| Moonpig |
| moonpig.com | |
| Booster |
| choosebooster.com | |
| Zaptec |
| zaptec.com | |
| Klarna |
| klarna.com | |
| Raspberry PI Foundation |
| raspberrypi.org | |
| Tulip |
| tulip.com | |
| Hootsuite |
| hootsuite.com | |
| Segment |
| segment.com | |
| Arduino |
| arduino.cc | |
| Sainsbury's |
| sainsburys.co.uk | |
| Contraste |
| contraste.com | |
| inMusic |
| inmusicbrands.com | |
| Buhta |
| buhta.com | |
| Amplitude |
| amplitude.com | |