इस प्रोजेक्ट के बारे में

Nebula Slack Technologies में बनाया गया एक ओपन-सोर्स ओवरले नेटवर्किंग टूल है। यह Noise Protocol Framework के ऊपर एक पारस्परिक रूप से प्रमाणित पीयर-टू-पीयर सॉफ़्टवेयर-डिफ़ाइंड नेटवर्क बनाता है, जिससे कंप्यूटर सीधे जुड़ सकते हैं चाहे वे कहीं भी हों या कोई भी क्लाउड प्रोवाइडर उन्हें होस्ट करे। README में वर्णित प्रमुख क्षमताएँ: - स्केलेबिलिटी: कुछ मशीनों से लेकर दसियों हज़ार होस्ट्स तक कुछ भी जोड़ने के लिए डिज़ाइन किया गया। - पोर्टेबिलिटी: Linux (64/32-बिट, ARM और अन्य), Windows, macOS, FreeBSD, iOS और Android पर चलता है। Arch, Fedora, Debian, Alpine, Homebrew और Docker के लिए वितरण पैकेज उपलब्ध हैं। - सुरक्षा मॉडल: प्रमाणपत्र नोड के IP पते, नाम और उपयोगकर्ता-परिभाषित समूहों में सदस्यता की पुष्टि करते हैं। डिफ़ॉल्ट क्रिप्टोग्राफी ECDH कुंजी विनिमय और AES-256-GCM का उपयोग करती है; Curve25519 डिफ़ॉल्ट वक्र है, वैकल्पिक NIST P256 और FIPS 140-3 बिल्ड मोड के साथ। - डिस्कवरी: रूटेबल IP वाले हल्के लाइटहाउस नोड्स साथियों को एक-दूसरे को खोजने देते हैं, वैकल्पिक रूप से NAT और फ़ायरवॉल को पार करने के लिए UDP होल पंचिंग का उपयोग करते हैं। - ट्रैफ़िक नियंत्रण: उपयोगकर्ता-परिभाषित समूह क्लाउड सुरक्षा समूहों की शैली के समान प्रोवाइडर-अज्ञेय फ़ायरवॉल नियमों को सक्षम करते हैं। आरंभ करने में nebula-cert के साथ एक प्रमाणपत्र प्राधिकरण (CA) उत्पन्न करना, IP और समूहों के साथ होस्ट प्रमाणपत्रों पर हस्ताक्षर करना, प्रति-होस्ट कॉन्फ़िगरेशन फ़ाइलें लिखना, और nebula बाइनरी चलाना शामिल है। README चेतावनी देता है कि CA निजी कुंजी सबसे संवेदनशील फ़ाइल है और इसे व्यक्तिगत नोड्स पर कॉपी नहीं किया जाना चाहिए, और नोट करता है कि CA डिफ़ॉल्ट रूप से एक वर्ष के बाद समाप्त हो जाते हैं। Nebula को Go के साथ स्रोत से बनाया जा सकता है, जिसमें सभी प्लेटफ़ॉर्म या विशिष्ट प्लेटफ़ॉर्म के लिए make टारगेट उपलब्ध हैं। परियोजना Slack द्वारा अनुरक्षित है और उन उपयोगकर्ताओं के लिए Defined Networking के माध्यम से एक प्रबंधित विकल्प प्रदान करती है जो अपना स्वयं का PKI और लाइटहाउस नहीं चलाना चाहते हैं।