
확장 가능한 API 키 서버로, 자격 증명을 발급, 확인, 취소하며, 세분화된 권한 토큰을 위한 토큰 파생을 지원합니다. 저지연 확인, 수평 확장, 클라우드 네이티브 배포를 지원합니다.
Ory Talos는 저지연 검증, 수평적 확장, 예측 가능한 운영에 최적화된 확장 가능하고 안전한 API 키 서버입니다. 확립된 보안 모범 사례를 따라 고처리량 시스템을 위한 API 키를 발급, 검증, 폐기, 파생하며 단기 토큰도 관리합니다.
Ory Talos는 API 키를 발급, 검증, 관리하기 위한 서버입니다. 클라우드 아키텍처 모범 사례를 따르며 다음에 중점을 둡니다:
아키텍처, 기능 세트 및 다른 시스템과의 비교에 대해 더 알아보려면 Ory Talos 문서부터 시작하는 것이 좋습니다.
Ory Talos는 다음과 같이 설계되었습니다:
Ory Talos는 두 가지 주요 방식으로 실행할 수 있습니다:
Ory Network는 Ory Talos를 프로덕션에서 사용하는 가장 빠른 방법입니다.
Ory Network는 다음을 제공합니다:
시작하려면 무료 개발자 계정에 가입하세요.
인프라, 배포, 사용자 정의에 대한 완전한 제어를 위해 Ory Talos를 직접 실행할 수 있습니다.
설치 가이드에서는 다음을 설명합니다:
오픈 소스 배포판은 내장 SQLite 데이터베이스에 대해 단일 인스턴스로 실행됩니다. 개인, 연구자, 해커, 그리고 서비스 수준 계약(SLA) 없이 실험, 프로토타이핑, 또는 낮은 트래픽 워크로드를 실행하려는 기업에 적합합니다.
예를 들어 핫 경로에서 API 키 검증과 같이 비즈니스에 중요한 시스템의 일부로 Ory Talos를 실행하는 경우, 운영 및 보안 위험을 줄이기 위해 상업적 계약을 사용해야 합니다. **Ory Enterprise License (OEL)**는 자체 호스팅 Ory Talos 위에 계층화되어 다음을 제공합니다:
보장된 CVE 수정, 최신 엔터프라이즈 빌드, 고급 기능, 프로덕션 지원을 위해서는 유효한 Ory Enterprise License와 Ory Enterprise Docker 레지스트리 액세스가 필요합니다. 자세한 내용은 Ory 팀에 문의하세요.
Ory CLI를 설치하고 관리형 Ory Network를 사용하거나 Docker Compose로 로컬에서 Ory Talos를 실행하세요.
# Install the Ory CLI if you do not have it yet:
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory
sudo mv ./ory /usr/local/bin/
# Sign in or sign up
ory auth
# Create a new project
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project
로컬에서 Ory Talos를 실행하려면:
# Open source edition (SQLite, single-node)
docker-compose -f docker-compose.oss.yaml up --build
API는 http://localhost:4420에서 사용할 수 있습니다.
키 발급, 검증, 폐기에 대한 엔드 투 엔드 워크스루는 빠른 시작 가이드와 발급 및 검증을 참조하세요.
Ory 커뮤니티는 개인, 기업, 유지관리자의 어깨 위에 서 있습니다. Ory 팀은 버그 신고 및 기능 요청 제출부터 패치 및 문서 기여에 이르기까지 참여한 모든 분들께 감사드립니다. Ory 커뮤니티는 50,000명 이상의 회원으로 성장하고 있습니다. Ory 스택은 수천 개의 기업에서 매일 7,000,000,000건 이상의 API 요청을 보호합니다. 이 모든 것은 여러분 한 분 한 분이 없었다면 불가능했을 것입니다!
Ory Talos가 Network에 등록되면 이곳에 소개되기를 원하시면 [email protected]으로 연락해 주세요.
모든 개인 기여자분들께 감사드립니다
저희는 아키텍처 설계와 관련하여 몇 가지 기본 원칙에 따라 Ory를 구축합니다:
Ory의 아키텍처는 Kubernetes, CloudFoundry, OpenShift 및 이와 유사한 프로젝트와 같은 컨테이너 오케스트레이션 시스템에서 가장 잘 실행되도록 설계되었습니다. 바이너리는 작으며 시스템 종속성(Java, Node, Ruby, libxml 등) 없이 모든 인기 프로세서 유형(ARM, AMD64, i386) 및 운영 체제(FreeBSD, Linux, macOS, Windows)에서 사용할 수 있습니다.
Ory Kratos는 클라우드 아키텍처 모범 사례에 따라 구축된 API 우선 아이덴티티 및 사용자 관리 시스템입니다. 거의 모든 소프트웨어 애플리케이션이 처리해야 하는 핵심 사용 사례(셀프 서비스 로그인 및 등록, 다중 요소 인증(MFA/2FA), 계정 복구 및 확인, 프로필 및 계정 관리)를 구현합니다.
Ory Hydra는 작은 "브리지" 애플리케이션을 작성하여 기존의 모든 아이덴티티 시스템에 쉽게 연결할 수 있는 OpenID 인증™ OAuth2 및 OpenID Connect 제공자입니다. 사용자 인터페이스 및 사용자 경험 흐름을 완전히 제어할 수 있습니다.
Ory Oathkeeper는 웹 서비스를 위한 구성 가능한 인증, 인가 및 요청 변형 규칙을 갖춘 BeyondCorp/제로 트러스트 아이덴티티 및 액세스 프록시(IAP)입니다: JWT, 액세스 토큰, API 키, mTLS 인증; 포함된 주체가 요청을 수행할 수 있는지 확인; 결과 콘텐츠를 사용자 정의 헤더(X-User-ID), JSON 웹 토큰 등으로 인코딩합니다!
Ory Keto는 정책 결정 지점입니다. AWS IAM 정책과 유사한 접근 제어 정책 세트를 사용하여 주체(사용자, 애플리케이션, 서비스, 자동차 등)가 리소스에 대해 특정 작업을 수행할 권한이 있는지 결정합니다.
Ory Talos 문서는 www.ory.com/docs/talos에 있습니다.
CONTRIBUTING.md에서 다음 정보를 확인하세요:
Ory Talos는 핫 경로에서 자격 증명(원시 API 키, 파생 토큰, 서명 키)을 처리합니다. 구현은 일정 시간 비교, 중앙 집중식 자격 증명 라우팅, 테넌트별 네트워크 격리를 사용합니다. 암호화, 테넌트 격리, 운영 강화에 대한 자세한 내용은 보안 모델 및 보안 강화 가이드를 읽어보세요.
보안 취약점을 발견했다고 생각되면 포럼, 채팅 또는 GitHub에 공개적으로 게시하지 말아 주세요. 책임 있는 공개에 대한 모든 정보는 security.txt에서 확인할 수 있습니다.
당사 서비스는 선택적으로 비활성화할 수 있는 요약된 익명 데이터를 수집합니다. 자세한 내용은 여기를 클릭하세요.
Ory 커뮤니티: