Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
talos — 확장 가능한 API 키 서버로, 자격 증명을 발급, 확인, 취소하며, 세분화된 권한 토큰을 위한 토큰 파생을 지원합니다. 저지연 확인, 수평 확장, 클라우드 네이티브 배포를 지원합니다. | Kitploit
도구/GitHubGitHub/ory/talos
Authentication & AuthorizationEncryption/Decryption ToolsCloud SecurityDevSecOpsIdentity & Access Management (IAM)API Security
GitHubory/talos

talos

확장 가능한 API 키 서버로, 자격 증명을 발급, 확인, 취소하며, 세분화된 권한 토큰을 위한 토큰 파생을 지원합니다. 저지연 확인, 수평 확장, 클라우드 네이티브 배포를 지원합니다.

저장소 보기
188971개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Ory Talos - 고처리량 시스템을 위한 API 자격 증명 관리

채팅 · 토론 · 뉴스레터 · 문서 · Ory Network 사용해보기 · 채용

Ory Talos는 저지연 검증, 수평적 확장, 예측 가능한 운영에 최적화된 확장 가능하고 안전한 API 키 서버입니다. 확립된 보안 모범 사례를 따라 고처리량 시스템을 위한 API 키를 발급, 검증, 폐기, 파생하며 단기 토큰도 관리합니다.


  • Ory Talos란 무엇인가?
    • 왜 Ory Talos인가
  • 배포 옵션
    • Ory Network에서 Ory Talos 사용
    • Ory Talos 자체 호스팅
  • 빠른 시작
  • Ory Talos를 사용하는 곳
  • 생태계
    • Ory Kratos: 아이덴티티 및 사용자 인프라 및 관리
    • Ory Hydra: OAuth2 및 OpenID Connect 서버
    • Ory Oathkeeper: 아이덴티티 및 액세스 프록시
    • Ory Keto: 서버 형태의 접근 제어 정책
  • 문서
  • Ory Talos 개발
  • 보안
    • 취약점 공개
  • 원격 측정

Ory Talos란 무엇인가?

Ory Talos는 API 키를 발급, 검증, 관리하기 위한 서버입니다. 클라우드 아키텍처 모범 사례를 따르며 다음에 중점을 둡니다:

  • 대규모 API 키 발급, 검증, 폐기
  • 통합 검증을 위한 외부 발급 API 키 가져오기
  • 장기 키로부터 단기 JWT 및 macaroon 토큰 파생
  • 빠른 API 키 검증을 위한 Side-car 배포
  • 캐싱 및 지연 폐기를 통한 저지연 검증
  • 구조화된 로깅, 메트릭, 트레이싱을 통한 예측 가능한 운영

아키텍처, 기능 세트 및 다른 시스템과의 비교에 대해 더 알아보려면 Ory Talos 문서부터 시작하는 것이 좋습니다.

왜 Ory Talos인가

Ory Talos는 다음과 같이 설계되었습니다:

  • 세 가지 배포 모드(관리, 셀프 서비스, 올인원)로 단일 바이너리 실행
  • 캐싱을 통해 데이터베이스에 대해 API 키를 저지연으로 검증하며, 파생된 JWT 및 macaroon 토큰은 데이터베이스 조회 없이 오프라인 검증
  • 관리와 셀프 서비스 표면을 분리하여 키 생성, 폐기, 파생, 검증이 소지 증명 기반 자체 폐기와 독립적으로 확장 및 보호
  • 외부 데이터베이스(Postgres, MySQL, CockroachDB)와 선택적 분산 캐싱으로 수평 확장
  • Kubernetes 및 관리형 플랫폼과 같은 최신 클라우드 네이티브 환경에 적합
  • 에이전트, CI/CD 작업, 서비스가 매 요청마다 서버를 호출하지 않도록 범위가 축소된 단기 토큰을 오프라인에서 발행
  • 자격 증명 라우팅, 해싱, 검증을 중앙 집중화하고 일정 시간 내에 수행

배포 옵션

Ory Talos는 두 가지 주요 방식으로 실행할 수 있습니다:

  • Ory Network에서 관리형 서비스로
  • Ory Enterprise License 유무에 관계없이 자체 통제 하에 자체 호스팅 서비스로

Ory Network에서 Ory Talos 사용

Ory Network는 Ory Talos를 프로덕션에서 사용하는 가장 빠른 방법입니다.

Ory Network는 다음을 제공합니다:

  • 저지연 글로벌 엣지에서 API 키 발급, 검증, 파생
  • 싱글 사인온, API 액세스, 기계 간 인증을 위한 OAuth2 및 OpenID Connect
  • 수십억 명의 사용자와 기기까지 확장 가능한 아이덴티티 및 자격 증명 관리
  • 패스키, 생체 인식, 소셜 로그인, SSO, 다중 요소 인증을 위한 등록, 로그인, 계정 관리 흐름
  • 미리 구축된 로그인, 등록, 계정 관리 페이지 및 구성 요소
  • Ory Permission Language를 사용한 Zanzibar 모델 기반 저지연 권한 확인
  • 데이터 지역성과 규정 준수를 고려한 GDPR 친화적 스토리지
  • 웹 기반 Ory Console 및 Ory CLI를 통한 관리 및 운영
  • 오픈 소스 서버와 호환되는 클라우드 네이티브 API
  • 공정한 사용량 기반 가격 책정

시작하려면 무료 개발자 계정에 가입하세요.

Ory Talos 자체 호스팅

인프라, 배포, 사용자 정의에 대한 완전한 제어를 위해 Ory Talos를 직접 실행할 수 있습니다.

설치 가이드에서는 다음을 설명합니다:

  • Linux, macOS, Windows, Docker에 Ory Talos 설치
  • SQLite, PostgreSQL, MySQL, CockroachDB와 같은 데이터베이스 구성
  • Kubernetes 및 기타 오케스트레이션 시스템에 배포

오픈 소스 배포판은 내장 SQLite 데이터베이스에 대해 단일 인스턴스로 실행됩니다. 개인, 연구자, 해커, 그리고 서비스 수준 계약(SLA) 없이 실험, 프로토타이핑, 또는 낮은 트래픽 워크로드를 실행하려는 기업에 적합합니다.

예를 들어 핫 경로에서 API 키 검증과 같이 비즈니스에 중요한 시스템의 일부로 Ory Talos를 실행하는 경우, 운영 및 보안 위험을 줄이기 위해 상업적 계약을 사용해야 합니다. **Ory Enterprise License (OEL)**는 자체 호스팅 Ory Talos 위에 계층화되어 다음을 제공합니다:

  • 외부 데이터베이스(Postgres, MySQL, CockroachDB)를 기반으로 하는 다중 노드 배포
  • 다중 테넌시, 분산 캐싱, 속도 제한 적용, 엣지 검증 노드
  • SLA가 포함된 정기 보안 릴리스(CVE 패치 포함)
  • 고급 확장 및 복잡한 배포 지원
  • 응답 SLA, 엔지니어 직접 액세스, 온보딩 지원을 포함한 프리미엄 지원 옵션
  • 빈번하고 검증된 엔터프라이즈 빌드가 포함된 비공개 Docker 레지스트리 액세스

보장된 CVE 수정, 최신 엔터프라이즈 빌드, 고급 기능, 프로덕션 지원을 위해서는 유효한 Ory Enterprise License와 Ory Enterprise Docker 레지스트리 액세스가 필요합니다. 자세한 내용은 Ory 팀에 문의하세요.

빠른 시작

Ory CLI를 설치하고 관리형 Ory Network를 사용하거나 Docker Compose로 로컬에서 Ory Talos를 실행하세요.

root@kitploit:~
# Install the Ory CLI if you do not have it yet:
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory
sudo mv ./ory /usr/local/bin/

# Sign in or sign up
ory auth

# Create a new project
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project

로컬에서 Ory Talos를 실행하려면:

root@kitploit:~
# Open source edition (SQLite, single-node)
docker-compose -f docker-compose.oss.yaml up --build

API는 http://localhost:4420에서 사용할 수 있습니다.

키 발급, 검증, 폐기에 대한 엔드 투 엔드 워크스루는 빠른 시작 가이드와 발급 및 검증을 참조하세요.

Ory Talos를 사용하는 곳

Ory 커뮤니티는 개인, 기업, 유지관리자의 어깨 위에 서 있습니다. Ory 팀은 버그 신고 및 기능 요청 제출부터 패치 및 문서 기여에 이르기까지 참여한 모든 분들께 감사드립니다. Ory 커뮤니티는 50,000명 이상의 회원으로 성장하고 있습니다. Ory 스택은 수천 개의 기업에서 매일 7,000,000,000건 이상의 API 요청을 보호합니다. 이 모든 것은 여러분 한 분 한 분이 없었다면 불가능했을 것입니다!

Ory Talos가 Network에 등록되면 이곳에 소개되기를 원하시면 [email protected]으로 연락해 주세요.

모든 개인 기여자분들께 감사드립니다

생태계

저희는 아키텍처 설계와 관련하여 몇 가지 기본 원칙에 따라 Ory를 구축합니다:

  • 최소한의 종속성
  • 모든 곳에서 실행
  • 노력 없이 확장
  • 사람 및 네트워크 오류의 여지 최소화

Ory의 아키텍처는 Kubernetes, CloudFoundry, OpenShift 및 이와 유사한 프로젝트와 같은 컨테이너 오케스트레이션 시스템에서 가장 잘 실행되도록 설계되었습니다. 바이너리는 작으며 시스템 종속성(Java, Node, Ruby, libxml 등) 없이 모든 인기 프로세서 유형(ARM, AMD64, i386) 및 운영 체제(FreeBSD, Linux, macOS, Windows)에서 사용할 수 있습니다.

Ory Kratos: 아이덴티티 및 사용자 인프라 및 관리

Ory Kratos는 클라우드 아키텍처 모범 사례에 따라 구축된 API 우선 아이덴티티 및 사용자 관리 시스템입니다. 거의 모든 소프트웨어 애플리케이션이 처리해야 하는 핵심 사용 사례(셀프 서비스 로그인 및 등록, 다중 요소 인증(MFA/2FA), 계정 복구 및 확인, 프로필 및 계정 관리)를 구현합니다.

Ory Hydra: OAuth2 및 OpenID Connect 서버

Ory Hydra는 작은 "브리지" 애플리케이션을 작성하여 기존의 모든 아이덴티티 시스템에 쉽게 연결할 수 있는 OpenID 인증™ OAuth2 및 OpenID Connect 제공자입니다. 사용자 인터페이스 및 사용자 경험 흐름을 완전히 제어할 수 있습니다.

Ory Oathkeeper: 아이덴티티 및 액세스 프록시

Ory Oathkeeper는 웹 서비스를 위한 구성 가능한 인증, 인가 및 요청 변형 규칙을 갖춘 BeyondCorp/제로 트러스트 아이덴티티 및 액세스 프록시(IAP)입니다: JWT, 액세스 토큰, API 키, mTLS 인증; 포함된 주체가 요청을 수행할 수 있는지 확인; 결과 콘텐츠를 사용자 정의 헤더(X-User-ID), JSON 웹 토큰 등으로 인코딩합니다!

Ory Keto: 서버 형태의 접근 제어 정책

Ory Keto는 정책 결정 지점입니다. AWS IAM 정책과 유사한 접근 제어 정책 세트를 사용하여 주체(사용자, 애플리케이션, 서비스, 자동차 등)가 리소스에 대해 특정 작업을 수행할 권한이 있는지 결정합니다.

문서

Ory Talos 문서는 www.ory.com/docs/talos에 있습니다.

Ory Talos 개발

CONTRIBUTING.md에서 다음 정보를 확인하세요:

  • 기여 지침
  • 사전 요구 사항 및 개발 설정
  • OSS 및 상업용 빌드 테스트 실행
  • protobuf, SQL, SDK 아티팩트 생성
  • Docker 이미지 빌드

보안

Ory Talos는 핫 경로에서 자격 증명(원시 API 키, 파생 토큰, 서명 키)을 처리합니다. 구현은 일정 시간 비교, 중앙 집중식 자격 증명 라우팅, 테넌트별 네트워크 격리를 사용합니다. 암호화, 테넌트 격리, 운영 강화에 대한 자세한 내용은 보안 모델 및 보안 강화 가이드를 읽어보세요.

취약점 공개

보안 취약점을 발견했다고 생각되면 포럼, 채팅 또는 GitHub에 공개적으로 게시하지 말아 주세요. 책임 있는 공개에 대한 모든 정보는 security.txt에서 확인할 수 있습니다.

원격 측정

당사 서비스는 선택적으로 비활성화할 수 있는 요약된 익명 데이터를 수집합니다. 자세한 내용은 여기를 클릭하세요.

라이브러리 및 타사 프로젝트

Ory 커뮤니티:

  • 커뮤니티 프로젝트 및 기사 개요는 이 문서를 참조하세요
도구 다운로드