このプロジェクトについて
CFGMSは、マネージドサービスプロバイダー(MSP)およびITチームを対象とした、オープンソースの構成、自動化、およびインフラストラクチャ管理プラットフォームです。単一のコントロールプレーンから、Windows、Linux、macOSマシンの大規模なマルチテナントフリートを管理するように設計されています。本プロジェクトの意図は、単に問題が発生したことを報告することではなく、影響を受けたデバイスやアプリケーションをその依存関係や最近の変更に関連付け、可能性の高い原因を特定し、安全に修復することにあります。READMEには、これらの根本原因分析およびDigital Employee Experience機能(エクスペリエンスシグナル、フリートベースライン、予測的インサイト、修復)は、既存の基盤の上に計画されており、まだ完成していないことが記されています。
ドキュメント化された機能セットには、希望状態構成(desired-state configuration)とPolicy-as-Code、構成ドリフトの検出と強制適用、ワークフローおよびイベント駆動型自動化、MSPとそのクライアント向けの階層的マルチテナンシー、ライブテレメトリと履歴状態を備えたエンドポイントインベントリ、およびシステムとその関係性をモデル化するためのエンティティグラフが含まれます。統合先として、Microsoft 365、Active Directory、エンドポイント、およびインフラストラクチャが挙げられています。
アーキテクチャは、相互に連携する3つのコンポーネントを中心に構築されています。Controllerは、構成、オーケストレーション、ワークフロー、フリート状態、API、およびマルチテナント管理のための中心的なコントロールプレーンです。Stewardは、Windows、Linux、またはmacOSのエンドポイントを監視および管理するエージェントです。Outpostは、Stewardを実行できないネットワークやデバイス向けの、ローカルプロキシおよびディスカバリーコンポーネントとして計画されています。内部のコントロールプレーンおよびデータプレーンの通信には、相互TLS(mTLS)を備えたQUIC上のgRPCが使用され、外部統合にはHTTPSとREST APIが使用されます。
セキュリティ設計では、エンドポイントや、場合によっては管理者アカウントが侵害される可能性があることを想定しています。内部通信には相互TLSが必要であり、シークレットは暗号化され、実行可能モジュールには署名が付与されます。認可はテナントを認識し、セキュリティに関連するアクティビティは監査されます。脆弱性の報告は、公開イシューではなく非公開で処理されます。
インターフェースには、cfgコマンドラインツールとREST APIが含まれており、Controllerが提供するWeb UIは初期開発段階であると説明されています。ソースからのビルドにはGoとGitが必要であり、make buildを実行するとバイナリがbin/に配置されます。デプロイには、--init --configによるController CAと管理者資格情報バンドルの初期化が必要であり、StewardはControllerが発行する登録トークンを使用して参加します。ドキュメントには、シングルControllerのウォークスルー、サポートされているアーキテクチャ、およびその他のデプロイメントトポロジーが記載されています。
本プロジェクトは自身を初期開発段階であるとしています。コアアーキテクチャと増加し続けるコンポーネントセットは実装されていますが、まだ完成した商用製品として扱うべきではなく、インターフェースやデプロイ手順が変更される可能性があります。方向性はロードマップとプロジェクトボードで管理されています。
ライセンスはGNU Affero General Public License v3.0(AGPL-3.0)であり、AGPLの下でセルフホストし、MSPがクライアント環境を管理するために使用することが可能です。また、プロプライエタリな製品に組み込むための別途の商用ライセンスも提供されています。貢献には、寄稿者ライセンス同意書(CLA)への署名と、寄稿者ファイルへの名前の追加が必要です。
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.