Ory Talos — это масштабируемый и безопасный сервер API-ключей, оптимизированный для проверки с низкой задержкой, горизонтального масштабирования и предсказуемой эксплуатации. Он следует устоявшимся лучшим практикам безопасности для API-ключей и выпускает, проверяет, отзывает и создаёт производные API-ключи и кратковременные токены для высоконагруженных систем.
Что такое Ory Talos?
Ory Talos — это сервер для выпуска, проверки и управления API-ключами. Он следует
лучшим практикам облачной архитектуры
и ориентирован на:
- Выпуск, проверку и отзыв API-ключей в масштабе
- Импорт внешне выпущенных API-ключей для унифицированной проверки
- Создание кратковременных JWT- и macaroon-токенов из долгоживущих ключей
- Развёртывание в виде сайдкара для быстрой проверки API-ключей
- Проверку с низкой задержкой с кэшированием и отложенным отзывом
- Предсказуемую эксплуатацию благодаря структурированным логам, метрикам и трассировке
Мы рекомендуем начать с документации Ory Talos, чтобы узнать
больше об архитектуре, наборе функций и сравнении с другими системами.
Почему Ory Talos
Ory Talos спроектирован так, чтобы:
- Работать как один бинарный файл с тремя режимами развёртывания: admin, self-service или «всё в одном»
- Проверять API-ключи через базу данных с кэшированием для низкой задержки, в то время как производные JWT- и macaroon-токены проверяются офлайн без обращения к базе данных
- Разделять admin- и self-service-поверхности, чтобы создание, отзыв, создание производных и проверка ключей масштабировались и защищались независимо от самостоятельного отзыва на основе доказательства владения (proof-of-possession)
- Горизонтально масштабироваться с внешними базами данных (Postgres, MySQL, CockroachDB) и опциональным распределённым кэшированием
- Вписываться в современные cloud-native окружения, такие как Kubernetes и управляемые платформы
- Выпускать офлайн токены с ограниченной областью действия и коротким сроком жизни, чтобы агенты, CI/CD-задачи и сервисы не вызывали сервер при каждом запросе
- Держать маршрутизацию учётных данных, хеширование и проверку централизованными и выполняемыми за константное время
Варианты развёртывания
Вы можете запускать Ory Talos двумя основными способами:
- Как управляемый сервис в Ory Network
- Как самостоятельно размещённый сервис под вашим контролем, с лицензией Ory Enterprise License или без неё
Использование Ory Talos в Ory Network
Ory Network — это самый быстрый способ использовать Ory Talos в продакшене.
Ory Network предоставляет:
- Выпуск, проверку и создание производных API-ключей с глобальной периферией с низкой задержкой
- OAuth2 и OpenID Connect для единого входа, доступа к API и авторизации между машинами
- Управление идентификацией и учётными данными, масштабирующееся до миллиардов пользователей и устройств
- Процессы регистрации, входа и управления аккаунтом для passkey, биометрии, входа через соцсети, SSO и многофакторной аутентификации
- Готовые страницы и компоненты для входа, регистрации и управления аккаунтом
- Проверки разрешений с низкой задержкой на основе модели Zanzibar с помощью Ory Permission Language
- Хранилище, дружественное к GDPR, с учётом локальности данных и соответствия требованиям
- Веб-консоль Ory Console и Ory CLI для администрирования и эксплуатации
- Cloud-native API, совместимые с серверами с открытым исходным кодом
- Справедливые цены на основе использования
Зарегистрируйтесь для получения
бесплатной учётной записи разработчика,
чтобы начать.
Самостоятельное размещение Ory Talos
Вы можете запускать Ory Talos самостоятельно для полного контроля над инфраструктурой, развёртыванием и настройкой.
В руководстве по установке объясняется, как:
- Установить Ory Talos на Linux, macOS, Windows и Docker
- Настроить базы данных, такие как SQLite, PostgreSQL, MySQL и CockroachDB
- Развернуть в Kubernetes и других системах оркестрации
Дистрибутив с открытым исходным кодом работает как один экземпляр со встроенной базой данных SQLite. Он отлично подходит для частных лиц, исследователей, хакеров и компаний, которые хотят экспериментировать, создавать прототипы или запускать нагрузки с низким трафиком без соглашений об уровне обслуживания (SLA).
Если вы используете Ory Talos в составе критически важной для бизнеса системы, например для проверки API-ключей на горячем пути, вам следует использовать коммерческое соглашение, чтобы снизить эксплуатационные риски и риски безопасности. Ory Enterprise License (OEL) дополняет самостоятельно размещённый Ory Talos и предоставляет:
- Многоузловые развёртывания на основе внешних баз данных (Postgres, MySQL, CockroachDB)
- Мультиарендность, распределённое кэширование, соблюдение лимитов запросов и узлы проверки на периферии
- Регулярные выпуски обновлений безопасности, включая исправления CVE, с SLA
- Поддержку расширенного масштабирования и сложных развёртываний
- Премиальные варианты поддержки с SLA по времени ответа, прямым доступом к инженерам и помощью при внедрении
- Доступ к приватному Docker-реестру с частыми проверенными корпоративными сборками
Для гарантированных исправлений CVE, актуальных корпоративных сборок, расширенных функций и продакшн-поддержки вам необходима действующая Ory Enterprise License и доступ к Ory Enterprise Docker-реестру. Чтобы узнать больше, свяжитесь с командой Ory.
Быстрый старт
Установите Ory CLI и используйте управляемый Ory Network или запустите Ory Talos локально с помощью Docker Compose.