octelium/octelium
A next-gen FOSS self-hosted unified zero trust secure access platform that can operate as a remote access VPN, a ZTNA platform, API/AI/MCP gateway, a PaaS, an ngrok-alternative and a homelab infrastructure.
해결하는 문제
Octelium은 전통적인 VPN과 분산된 접근 도구를 대체하기 위해 설계된 통합형 제로 트러스트 보안 접근 플랫폼입니다. 장기적인 시크릿을 배포하거나 방화벽 포트를 열지 않고도 NAT 뒤에 있는 사내 리소스 및 공개 SaaS API에 보안적이고 아이덴티티 기반의 접근을 관리하는 문제를 해결합니다.
작동 방식
Kubernetes 기반의 아이덴티티 인식 프록시로 구성된 확장 가능한 아키텍처를 사용합니다. WireGuard/QUIC 터널을 사용한 개인 클라이언트 기반 접근과 클라이언트리스 BeyondCorp 스타일 접근이라는 두 가지 주요 방법으로 보안 접근을 제공합니다. 정책을 코드로 표현하는 방식(CEL 및 OPA)을 사용해 속성 기반 접근 제어(ABAC)를 구현하여 아이덴티티와 상황에 따라 세밀한 요청 단위 권한을 강제합니다.
대상 사용자
- 인프라 엔지니어: ngrok, Cloudflare Tunnel, 또는 기업용 VPN의 자체 호스팅 대안을 찾는 사람.
- AI 개발자: 보안적이고 아이덴티티 기반의 원격 접근이 필요한 에이전트 메시 또는 MCP(Model Context Protocol) 게이트웨이를 구축하는 사람.
- 홈랩 애호가: Ollama나 데이터베이스와 같은 로컬 서비스를 복잡한 네트워킹 없이 인터넷에 안전하게 노출하고 싶은 사용자.
- DevOps 팀: 통합 보안이 포함된 컨테이너 애플리케이션용 PaaS 유사 배포 플랫폼이 필요한 팀.
주요 특징
- 시크릿리스 접근: 비밀번호나 API 키를 관리하거나 공유하지 않고도 HTTP API, SSH, 데이터베이스에 접근 가능.
- AI 게이트웨이 기능: LLM 제공자에 대한 라우팅, 가시성, 아이덴티티 기반 접근 제어 제공.
- 에이전트 인프라스트럭처: MCP 게이트웨이와 에이전트 간(A2A) 아키텍처를 지원해 AI 에이전트 간 상호 운용성 구현.
- 클라이언트리스 사전 환경: Cordium과 통합해 개발자와 AI 에이전트를 위한 격리되고 재현 가능한 사전 환경 제공.
- 제로 구성 네트워킹: 전통적인 VPN 라우팅 문제를 제거하고 WireGuard/QUIC를 통해 이중 스택 사내 네트워킹 지원.
관련
- Dispatch
- 프로젝트
- 프로젝트
- Dispatch
- Dispatch