HashiCorp Boundary使用可为用户提供简单安全的远程访问解决方案,提供了一种简单、安全的方式来访问网络上的主机和关键系统。允许通过基于云、本地数据中心和低信任网络的可信身份的精细授权来访问应用程序和关键系统。最大限度降低泄露的风险,并简化了所有
HashiCorp Boundary使用可为用户提供简单安全的远程访问解决方案,提供了一种简单、安全的方式来访问网络上的主机和关键系统。允许通过基于云、本地数据中心和低信任网络的可信身份的精细授权来访问应用程序和关键系统。最大限度降低泄露的风险,并简化了所有的管理过程和操作,支持自动跨环境对主机和服务进行基于身份的安全访问。自动发现新断电,简单方便的会话管理控制,扩展增强您的工作,简化工作流程。
功能特色
一、基于身份的访问
Boundary 通过精细授权提供对应用程序和关键系统的访问,而无需管理凭证或暴露您的网络。
1、身份验证和授权
使用您正在使用的任何可信身份提供商进行身份验证,并根据精细的逻辑角色和服务授予访问权限。
2、连接
管理动态基础设施并集成服务注册表,以便主机和服务目录保持最新状态。
3、访问
使用 HashiCorp Vault 使用动态密钥和即时凭证降低凭证泄露的风险。自动化凭证代理以安全地访问服务和主机。
二、Boundary 的常见使用案例
1、基于身份的访问
根据用户身份和角色为用户和应用程序启用特权会话。
2、会话录制和审核日志
通过将数据导出到商业智能和事件监控工具的能力,了解会话指标、事件、日志和跟踪。
3、无缝 IDP 集成
与您选择的 IDP 集成,包括 Azure Active Directory、Okta 和许多其他支持 Open ID Connect 的 IDP。
4、动态密钥管理
利用 Vault 集成,通过命令行和桌面客户端将 Vault 密钥代理到 Boundary 客户端,以便在 Boundary 会话中使用。
5、服务发现
在部署或更改工作负载时自动执行服务发现和访问配置。
6、使用 Terraform 的基础设施即代码
使用基础设施即代码方法定义策略和管理 Boundary。Terraform 提供程序支持所有 Boundary 配置。
7、SSH 的会话录制
通过记录和回放 SSH 会话来阻止、分析和修复威胁事件,从而遵守法规要求。
三、使用 Boundary,您可以:
使用 OpenID Connect 与您选择的 IdP 集成,使用户能够安全地登录其 Boundary 环境
提供对网络资源的即时网络访问,无论它们位于何处
通过本机静态凭据存储管理会话凭据,或通过与 HashiCorp Vault 集成动态生成唯一的每个会话凭据
自动发现新端点
使用 Boundary 的会话控制管理特权会话
标准化您团队的访问工作流程,为任何提供商的任何类型的基础设施提供一致的体验
闪电小编说明:
根据用户身份从任何地方访问任何系统,提供对网络资源的即时网络访问,无论位于何处。可授予用户访问他们所需的关键基础设施的权限,而不会暴露您的网络。易于理解、高度可扩展,并且 弹性。它可以在云中、本地、安全区域等中运行,并且不需要 每个终端主机上都安装一个代理,除了传统的主机系统和服务外,它还适合访问托管/云服务和基于容器的工作流。