fosrl/pangolin
Modern networking and security platform providing secure access and connectivity to apps, infrastructure, and AI workloads. Connect and protect your users.
해결하는 문제
Pangolin은 네트워킹과 보안을 통합하는 오픈소스 SASE(Secure Access Service Edge) 플랫폼입니다. 기존의 무거운 VPN과 폐쇄형 클라우드 스택을 대체하여, 인터넷 전체를 노출하지 않고 사용자가 사내 리소스와 AI 모델에 연결할 수 있는 자체 호스팅 가능한 제로트러스트 시스템을 제공합니다.
작동 방식
WireGuard를 기반으로 하며, 가벼운 사용자 공간 커넥터를 사용해 아웃바운드 터널을 생성하고, 지능적인 NAT 트래버설을 통해 공용 IP나 열린 포트 없이 방화벽을 뚫습니다. 역할 기반 접근 제어(RBAC)를 위해 아이덴티티 프로바이더를 통합하여 네트워크 전체가 아닌 리소스 단위로 접근을 허용합니다. 또한 브라우저 기반 리버스 프록시를 제공하여 HTTPS, VNC, RDP, SSH에 접근할 수 있으며, 사내 리소스에 대한 전용 클라이언트도 제공합니다.
대상 사용자
Cloudflare One이나 Zscaler와 같은 플랫폼의 대안으로, 보안성과 감사 가능성이 뛰어나며 자체 호스팅이 가능한 솔루션을 필요로 하는 관리자 및 조직, 그리고 클라우드 기반과 자체 호스팅된 AI 모델 서버 모두에 접근을 관리하는 팀에게 적합합니다.
주요 특징
- 아이덴티티 인식 AI 게이트웨이: OpenAI, Anthropic 등의 클라우드 모델과 vLLM, Ollama 등의 자체 호스팅 서버를 하나의 URL로 통합. 예산 제어, 세션 기록, 데스크톱 클라이언트를 통한 키 없는 접근 지원.
- 제로트러스트 접근: 네트워크 전체 노출이 아닌 리소스 단위의 세밀한 접근 제어.
- 브라우저 기반 접근: 클라이언트 설치 없이 브라우저 내에서 SSH, VNC, RDP 터미널 사용 가능.
- NAT 트래버설: 공용 IP가 필요 없이 제한적인 방화벽 뒤의 원격 네트워크에 연결 가능.
- 통합 정책 모델: VPN, 리버스 프록시, AI 게이트웨이에서 공유되는 하나의 아이덴티티 및 정책 시스템.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트