Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
boundary — Boundary обеспечивает управление доступом на основе идентичности для динамической инфраструктуры. | Kitploit
Инструменты/GitHubGitHub/hashicorp/boundary
Аутентификация и авторизацияБезопасность облачной инфраструктурыСетевая безопасностьУправление идентификацией и доступом (IAM)
GitHubhashicorp/boundary

boundary

Boundary обеспечивает управление доступом на основе идентичности для динамической инфраструктуры.

Репозиторий
4.1k316202 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Boundary

  • What is Boundary: https://developer.hashicorp.com/boundary/docs/what-is-boundary
  • Website: https://www.developer.hashicorp.com/boundary/
  • Forums: HashiCorp Discuss
  • Documentation: https://developer.hashicorp.com/boundary/docs
  • Tutorials: HashiCorp's Learn Platform
Boundary

Boundary — это прокси с учётом идентификации, который обеспечивает простой и безопасный способ доступа к хостам и критически важным системам в вашей сети.

С помощью Boundary вы можете:

  • Интегрироваться с вашим IdP по выбору через OpenID Connect, позволяя пользователям безопасно входить в свою среду Boundary
  • Предоставлять сетевой доступ just-in-time к сетевым ресурсам, где бы они ни находились
  • Управлять учётными данными сеансов через встроенное статическое хранилище учётных данных или динамически генерировать уникальные учётные данные для каждого сеанса, интегрируясь с HashiCorp Vault
  • Автоматизировать обнаружение новых конечных точек
  • Управлять привилегированными сеансами с помощью элементов управления сеансами Boundary
  • Стандартизировать рабочий процесс доступа вашей команды с единообразным интерфейсом для любого типа инфраструктуры у любого провайдера

Boundary спроектирован так, чтобы его было просто понять, он хорошо масштабируется и отказоустойчив. Он может работать в облаках, on-prem, защищённых анклавах и т.д., и не требует установки агента на каждом конечном хосте, что делает его подходящим для доступа к управляемым/облачным сервисам и контейнерным рабочим процессам в дополнение к традиционным хост-системам и сервисам.

Для получения дополнительной информации обратитесь к разделу «What is Boundary?» на сайте Boundary.

Getting Started

Boundary состоит из двух серверных компонентов:

  • Controller, который обслуживает API и координирует запросы на сеансы
  • Workers, которые выполняют обработку сеансов

В реальной установке Boundary, скорее всего, будет один или несколько контроллеров, работающих вместе с одним или несколькими рабочими узлами. Один бинарный файл Boundary может действовать в любом из этих двух режимов или в обоих одновременно.

Кроме того, Boundary предоставляет Desktop-клиент и CLI для конечных пользователей, чтобы запрашивать и устанавливать авторизованные сеансы с ресурсами в сети.

Boundary Desktop GIF

Boundary не требует установки программного обеспечения на ваших хостах и сервисах.

Requirements

Boundary имеет две внешние зависимости:

  • SQL-база данных
  • Как минимум один KMS

SQL database

База данных содержит конфигурацию Boundary и информацию о сеансах. Узлы контроллера должны иметь доступ к базе данных.

Значения, являющиеся секретами (например, учётные данные), шифруются в базе данных. В настоящее время в качестве базы данных поддерживается PostgreSQL; она протестирована с Postgres 12 и выше.

Boundary использует только распространённые расширения, и поддерживаются как размещённые, так и самостоятельно управляемые экземпляры. В большинстве случаев всё, что вам нужно, — это конечная точка базы данных и соответствующие учётные данные.

KMS

Boundary использует ключи KMS для различных целей, таких как защита секретов, аутентификация рабочих узлов, восстановление данных, шифрование значений в конфигурации Boundary и другое. Boundary широко использует деривацию ключей, чтобы избежать расползания этих высокоценных ключей.

Вы можете использовать любой облачный KMS или Vault's Transit Secrets Engine для удовлетворения требования KMS.

Trying out Boundary

Запуск Boundary в более постоянном контексте требует нескольких дополнительных шагов, таких как написание простых файлов конфигурации, чтобы сообщить узлам, как подключиться к их базе данных и KMS. Шаги ниже, а также дополнительная информация, необходимая для постоянных установок, подробно описаны в нашем Installation Guide.

⚠️ Не используйте ветку main кроме случаев разработки или тестирования. Boundary 0.10 представил ветки релизов, за которыми безопасно следить, однако миграции в main могут быть перенумерованы при необходимости. Команда Boundary не сможет оказать помощь, если длительное использование main приведёт к поломкам миграций или другим ошибкам.

Download and Run from Release Page

Download the latest release of the server binary and appropriate desktop client(s) from our downloads page

Quickstart with Boundary Dev

У Boundary есть режим dev, который вы можете использовать для тестирования. В режиме dev вы можете запустить и контроллер, и рабочий узел одной командой, и они обладают следующими свойствами:

  • Контроллер запускает контейнер PostgreSQL Docker для использования в качестве хранилища. Этот контейнер будет остановлен и удалён, если это возможно, при корректном завершении работы контроллера.
  • Контроллер использует внутренний KMS с эфемерными ключами

Building from Source

Если вы соответствуете следующим локальным требованиям, вы можете быстро приступить к работе с Boundary:

  • Go v1.21 или новее
  • Docker
  • Либо зависимости Boundary UI для локальной сборки UI-ресурсов либо gh cli для загрузки предварительно собранных UI-ресурсов.

Просто выполните:

make install

Это соберёт Boundary. (При первом запуске будут загружены и скомпилированы UI-ресурсы; это займёт несколько дополнительных минут.) После завершения запустите Boundary в режиме dev:

$GOPATH/bin/boundary dev

Обратите внимание, что для разработки могут потребоваться другие инструменты; чтобы установить набор инструментов в версиях, используемых командой Boundary, выполните:

make tools

В противном случае вы можете столкнуться с ошибками при выполнении make install. Также важно отметить, что использование make tools установит различные инструменты, используемые для разработки Boundary, в обычный каталог Go-бинарей; это может перезаписать или получить приоритет над инструментами, которые уже могут быть установлены в системе.

Start Boundary

Запустите серверный бинарный файл командой:

boundary dev

Это запустит сервис Controller, прослушивающий http://127.0.0.1:9200 для входящих API-запросов, и сервис Worker, прослушивающий http://127.0.0.1:9202 для входящих запросов на сеансы. Также будут созданы различные ресурсы по умолчанию и отображена различная полезная информация, такая как имя для входа и пароль, которые можно использовать для аутентификации.

Configuring Resources

Для простого теста Boundary в режиме dev вам, как правило, не нужно настраивать вообще никакие ресурсы! Но полезно понять, что режим dev сделал для вас, чтобы затем сделать следующие шаги. По умолчанию режим dev создаст:

Скачать инструмент