इस प्रोजेक्ट के बारे में
CFGMS एक ओपन-सोर्स कॉन्फ़िगरेशन, ऑटोमेशन और इंफ्रास्ट्रक्चर मैनेजमेंट प्लेटफॉर्म है जिसका उद्देश्य मैनेज्ड सर्विस प्रोवाइडर्स (MSPs) और IT टीमें हैं। इसे एक सिंगल कंट्रोल प्लेन से Windows, Linux और macOS मशीनों के बड़े, मल्टी-टेनेंट बेड़े (fleets) को प्रबंधित करने के लिए डिज़ाइन किया गया है। प्रोजेक्ट का उद्देश्य केवल यह रिपोर्ट करना नहीं है कि कुछ गलत है, बल्कि प्रभावित डिवाइस या एप्लिकेशन को उसकी डिपेंडेंसी और हालिया बदलावों से जोड़ना, संभावित कारण की पहचान करना और उसे सुरक्षित रूप से ठीक करना है। README में उल्लेख है कि ये रूट-कॉज़ और Digital Employee Experience क्षमताएं (experience signals, fleet baselines, predictive insight, remediation) मौजूदा फाउंडेशन पर नियोजित हैं, न कि पूरी हो चुकी हैं।
दस्तावेजीकृत फीचर सेट में desired-state configuration और policy-as-code; कॉन्फ़िगरेशन ड्रिफ्ट डिटेक्शन और एनफोर्समेंट; वर्कफ़्लो और इवेंट-ड्रिवन ऑटोमेशन; MSPs और उनके क्लाइंट्स के लिए पदानुक्रमित (hierarchical) मल्टी-टेनेंसी; लाइव टेलीमेट्री और ऐतिहासिक स्थिति के साथ एंडपॉइंट इन्वेंट्री; और सिस्टम और उनके संबंधों की मॉडलिंग के लिए एक एंटिटी ग्राफ शामिल है। Microsoft 365, Active Directory, एंडपॉइंट्स और इंफ्रास्ट्रक्चर के लिए इंटीग्रेशन सूचीबद्ध हैं।
आर्किटेक्चर तीन सहयोगी घटकों के इर्द-गिर्द बनाया गया है। Controller कॉन्फ़िगरेशन, ऑर्केस्ट्रेशन, वर्कफ़्लो, फ्लीट स्टेट, APIs और मल्टी-टेनेंट प्रशासन के लिए केंद्रीय कंट्रोल प्लेन है। Steward वह एजेंट है जो Windows, Linux या macOS एंडपॉइंट का अवलोकन और प्रबंधन करता है। Outpost उन नेटवर्क और डिवाइस के लिए एक नियोजित लोकल प्रॉक्सी और डिस्कवरी घटक है जो Steward नहीं चला सकते। आंतरिक कंट्रोल और डेटा-प्लेन संचार mutual TLS के साथ QUIC पर gRPC का उपयोग करता है, जबकि बाहरी इंटीग्रेशन HTTPS और REST API का उपयोग करते हैं।
सुरक्षा डिज़ाइन यह मानता है कि एंडपॉइंट्स, और कभी-कभी एडमिनिस्ट्रेटर अकाउंट, कॉम्प्रोमाइज हो सकते हैं। आंतरिक संचार के लिए mutual TLS आवश्यक है, सीक्रेट्स एन्क्रिप्टेड हैं, एक्जीक्यूटेबल मॉड्यूल साइन्ड हैं, ऑथराइजेशन टेनेंट-अवेयर है, और सुरक्षा-संबंधित गतिविधियों का ऑडिट किया जाता है। वल्नरेबिलिटी रिपोर्ट्स को सार्वजनिक इश्यूज के बजाय निजी तौर पर हैंडल किया जाता है।
इंटरफेस में एक cfg कमांड-लाइन टूल और एक REST API शामिल है, जिसमें कंट्रोलर-सर्वेड वेब UI को शुरुआती विकास में बताया गया है। सोर्स से बिल्ड करने के लिए Go और Git की आवश्यकता होती है; 'make build' बाइनरीज़ को bin/ में रखता है। डिप्लॉयमेंट के लिए --init --config के साथ कंट्रोलर CA और एडमिन क्रेडेंशियल बंडल को इनिशियलाइज़ करने की आवश्यकता होती है, और stewards उस रजिस्ट्रेशन टोकन का उपयोग करके जुड़ते हैं जिसे कंट्रोलर जारी करता है। डॉक्यूमेंटेशन में सिंगल-कंट्रोलर वॉकथ्रू, समर्थित आर्किटेक्चर और अन्य डिप्लॉयमेंट टोपोलॉजी शामिल हैं।
प्रोजेक्ट खुद को शुरुआती विकास में बताता है: कोर आर्किटेक्चर और घटकों का एक बढ़ता सेट लागू है, लेकिन इसे अभी तक एक तैयार प्रोडक्शन प्रोडक्ट के रूप में नहीं माना जाना चाहिए, और इंटरफेस और डिप्लॉयमेंट प्रक्रियाएं बदल सकती हैं। दिशा को एक रोडमैप और प्रोजेक्ट बोर्ड में ट्रैक किया जाता है।
लाइसेंसिंग GNU Affero General Public License v3.0 है, इसलिए इसे सेल्फ-होस्ट किया जा सकता है और AGPL के तहत क्लाइंट वातावरण प्रबंधित करने के लिए MSPs द्वारा उपयोग किया जा सकता है, जबकि इसे प्रोप्रायटरी उत्पादों में एम्बेड करने के लिए एक अलग कमर्शियल लाइसेंस उपलब्ध है। योगदान के लिए Contributor License Agreement पर हस्ताक्षर करने और योगदानकर्ता को contributors फ़ाइल में जोड़ने की आवश्यकता होती है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.