octelium/octelium
A next-gen FOSS self-hosted unified zero trust secure access platform that can operate as a remote access VPN, a ZTNA platform, API/AI/MCP gateway, a PaaS, an ngrok-alternative and a homelab infrastructure.
何を解決するか
Octeliumは、従来のVPNや分散したアクセスツールを置き換えるための統合型ゼロトラストセキュアアクセスプラットフォームです。NATの背後にあるプライベートな内部リソースや、パブリックなSaaS APIへのセキュアでアイデンティティベースのアクセスを管理する問題を解決します。長期的なシークレットの配布やファイアウォールポートの開放は必要ありません。
動作方法
Kubernetes上で構築されたアイデンティティ認識型プロキシのスケーラブルなアーキテクチャを使用しています。プライベートクライアントベースのWireGuard/QUICトンネルと、クライアントレスなBeyondCorpスタイルのアクセスの2つの主要な方法でセキュアなアクセスを提供します。ポリシーとしてコード(CELおよびOPA)を使用して属性ベースアクセス制御(ABAC)を実装し、アイデンティティとコンテキストに基づいた細かいリクエスト単位の権限を強制します。
対象ユーザー
- インフラエンジニア: ngrok、Cloudflare Tunnel、または企業用VPNの自己ホスト型代替を求める人。
- AI開発者: セキュアでアイデンティティ管理されたリモートアクセスを必要とするエージェントメッシュやMCP(Model Context Protocol)ゲートウェイを構築している人。
- ホームラブ愛好家: Ollamaやデータベースなどのローカルサービスをインターネットに安全に公開したいが、複雑なネットワーク設定を避けたい人。
- DevOpsチーム: セキュリティが統合されたコンテナ化アプリケーション用のPaaSのようなデプロイメントプラットフォームを必要とするチーム。
主な特徴
- シークレットレスアクセス: パスワードやAPIキーの管理や共有なしに、HTTP API、SSH、データベースにアクセス可能。
- AIゲートウェイ機能: LLMプロバイダー向けのルーティング、可視性、アイデンティティベースのアクセス制御を提供。
- エージェントインフラストラクチャ: MCPゲートウェイとエージェント同士(A2A)アーキテクチャをサポートし、AIエージェント間の相互運用性を実現。
- クライアントレスサンドボックス: Cordiumと統合し、開発者やAIエージェント向けの隔離され、再現可能なサンドボックスを提供。
- ゼロ構成ネットワーキング: 伝統的なVPNルーティングの問題を排除し、WireGuard/QUICによるデュアルスタックプライベートネットワーキングをサポート。
関連
- Dispatch
- プロジェクト
- プロジェクト
- Dispatch
- Dispatch