
Облачный нативный прокси / API для управления доступом и идентификацией (IAP) и API принятия решений по контролю доступа, который аутентифицирует, авторизует и изменяет входящие HTTP(s)-запросы. Создан по мотивам документа BeyondCorp / Zero Trust. Написан на Go.
Ory Oathkeeper — это прокси для идентификации и доступа (Identity & Access Proxy, IAP) и API для принятия решений по контролю доступа, который авторизует HTTP-запросы на основе наборов правил доступа. Он следует модели BeyondCorp, разработанной Google, и защищает приложения в сетях с нулевым доверием (Zero-Trust).
Ory Oathkeeper — это прокси для идентификации и доступа (Identity & Access Proxy, IAP) и API для принятия решений по контролю доступа. Он следует лучшим практикам облачной архитектуры и ориентирован на:
Мы рекомендуем начать с документации по введению в Ory Oathkeeper, чтобы узнать больше о его архитектуре, наборе функций и о том, как он соотносится с другими системами.
Ory Oathkeeper разработан для того, чтобы:
Oathkeeper работает с:
Вы можете запускать Ory Oathkeeper двумя основными способами:
Вы можете запустить Ory Oathkeeper самостоятельно для полного контроля над инфраструктурой, развёртыванием и настройкой.
Руководство по установке объясняет, как:
Это руководство использует дистрибутив с открытым исходным кодом, чтобы вы могли начать работу без лицензионных требований. Он отлично подходит для частных лиц, исследователей, хакеров и компаний, которые хотят экспериментировать, создавать прототипы или запускать некритичные рабочие нагрузки без SLA. Вы получаете полный базовый движок и можете свободно изучать, расширять и собирать его из исходного кода.
Если вы используете Oathkeeper как часть бизнес-критичной системы, вам следует использовать коммерческое соглашение для снижения операционных рисков и рисков безопасности. Ory Enterprise License (OEL) наслаивается на самостоятельно размещённый Oathkeeper и предоставляет:
Для гарантированных исправлений CVE, актуальных корпоративных сборок, расширенных функций и поддержки в производстве вам необходима действующая Ory Enterprise License и доступ к корпоративному Docker-реестру Ory. Чтобы узнать больше, свяжитесь с командой Ory.
Перейдите к документации разработчика Ory, чтобы узнать, как установить Ory Oathkeeper на Linux, macOS, Windows и Docker, а также как собрать Ory Oathkeeper из исходного кода.
Сообщество Ory стоит на плечах отдельных людей, компаний и мейнтейнеров. Команда Ory благодарит всех участников — от отправки отчётов об ошибках и запросов функций до внесения патчей и документации. Сообщество Ory насчитывает более 50 000 участников и продолжает расти. Стек Ory защищает более 7 000 000 000 API-запросов каждый день в тысячах компаний. Ничего из этого не было бы возможным без каждого из вас!