Sobre el proyecto
CFGMS es una plataforma de gestión de infraestructura, automatización y configuración de código abierto dirigida a proveedores de servicios gestionados (MSP) y equipos de TI. Está diseñada para gestionar flotas grandes y multi-tenant de máquinas Windows, Linux y macOS desde un único plano de control, y el proyecto afirma que su intención no es simplemente informar que algo está mal, sino conectar un dispositivo o aplicación afectado con sus dependencias y cambios recientes, identificar la causa probable y remediarla de forma segura. El README señala que estas capacidades de causa raíz y Digital Employee Experience (señales de experiencia, líneas base de flota, visión predictiva, remediación) están planificadas sobre la base existente y no están terminadas.
El conjunto de funciones documentadas cubre la configuración de estado deseado y política como código; detección y aplicación de derivas de configuración; automatización de flujos de trabajo y basada en eventos; multi-tenancy jerárquico para MSP y sus clientes; inventario de endpoints con telemetría en vivo y estado histórico; y un grafo de entidades para modelar sistemas y sus relaciones. Se enumeran integraciones para Microsoft 365, Active Directory, endpoints e infraestructura.
La arquitectura se basa en tres componentes que cooperan entre sí. El Controller es el plano de control central para la configuración, orquestación, flujos de trabajo, estado de la flota, APIs y administración multi-tenant. El Steward es el agente que observa y gestiona un endpoint de Windows, Linux o macOS. El Outpost es un componente de descubrimiento y proxy local planificado para redes y dispositivos que no pueden ejecutar un Steward. La comunicación interna del plano de control y de datos utiliza gRPC sobre QUIC con TLS mutuo, mientras que las integraciones externas utilizan HTTPS y la API REST.
El diseño de seguridad asume que los endpoints y, ocasionalmente, las cuentas de administrador, pueden verse comprometidos. La comunicación interna requiere TLS mutuo, los secretos están cifrados, los módulos ejecutables están firmados, la autorización es consciente del tenant y la actividad relevante para la seguridad es auditada. Los informes de vulnerabilidades se gestionan de forma privada en lugar de a través de incidencias públicas.
Las interfaces incluyen una herramienta de línea de comandos cfg y una API REST, con una interfaz web servida por el controller descrita como en desarrollo temprano. La compilación desde el código fuente requiere Go y Git; make build coloca los binarios en bin/. El despliegue requiere inicializar la CA del controller y el paquete de credenciales de administrador con --init --config, y los stewards se unen utilizando un token de registro que emite el controller. La documentación cubre una guía paso a paso de un solo controller, arquitecturas compatibles y otras topologías de despliegue.
El proyecto se describe a sí mismo como en desarrollo temprano: la arquitectura central y un conjunto creciente de componentes están implementados, pero aún no debe tratarse como un producto de producción terminado, y las interfaces y los procedimientos de despliegue pueden cambiar. La dirección se sigue en una hoja de ruta y un tablero de proyecto.
La licencia es GNU Affero General Public License v3.0, por lo que puede ser auto-alojado y utilizado por MSP para gestionar entornos de clientes bajo la AGPL, con una licencia comercial separada disponible para integrarlo en productos propietarios. Las contribuciones requieren la firma de un Contributor License Agreement y la adición del contribuyente a un archivo de contribuidores.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.