
一个云原生身份与访问代理 / API(IAP)和访问控制决策 API,用于对传入的 HTTP(s) 请求进行认证、授权和修改。灵感源自 BeyondCorp / 零信任白皮书。使用 Go 编写。
Ory Oathkeeper 是一个身份与访问代理(IAP)和访问控制决策 API,它根据一组访问规则来授权 HTTP 请求。它遵循 Google 设计的 BeyondCorp 模型,并保护零信任网络中的应用程序。
Ory Oathkeeper 是一个身份与访问代理(IAP)和访问控制决策 API。它遵循云架构最佳实践,并专注于:
我们建议从 Ory Oathkeeper 介绍文档 入手,以了解更多关于其架构、功能集以及与其他系统的对比。
Ory Oathkeeper 的设计目标是:
Oathkeeper 可与以下项目协同工作:
你可以通过两种主要方式运行 Ory Oathkeeper:
你可以自行运行 Ory Oathkeeper,以完全掌控基础设施、部署和定制化。
安装指南 介绍了如何:
本指南使用开源发行版,让你无需许可证即可上手。它非常适合希望进行实验、原型开发,或运行无需 SLA 的非关键工作负载的个人、研究人员、黑客和公司。你将获得完整的核心引擎,并且可以自由地检视、扩展和从源代码构建。
如果你将 Oathkeeper 作为业务关键型系统的一部分运行,则应使用商业协议来降低运营和安全风险。Ory 企业许可证(OEL) 叠加在自托管的 Oathkeeper 之上,并提供:
要获得有保障的 CVE 修复、最新的企业构建、高级功能以及生产环境支持,你需要有效的 Ory 企业许可证 以及对 Ory 企业 Docker 注册表的访问权限。如需了解更多信息,请联系 Ory 团队。
前往 Ory 开发者文档,了解如何在 Linux、macOS、Windows 和 Docker 上安装 Ory Oathkeeper,以及如何从源代码构建 Ory Oathkeeper。
Ory 社区站在个人、公司和维护者的肩膀上。Ory 团队感谢所有参与者——从提交错误报告和功能请求,到贡献补丁和文档。Ory 社区拥有超过 50,000 名成员,并且仍在不断壮大。Ory 技术栈每天保护着数千家公司超过 7,000,000,000 次的 API 请求。没有你们每一个人,这一切都不可能实现!