このプロジェクトについて
OpenFlareは、オープンソースのCDNオーケストレーションおよびエッジセキュリティプラットフォームです。エッジでのWebサービスの管理とセキュリティ保護のための包括的な機能スイートを提供します。主な機能は以下のとおりです。
* **リバースプロキシ設定管理**: Webサイトルールを使用して全OpenRestyノードのリバースプロキシ設定を一元管理し、マルチドメイン結合とマルチアップストリームのロードバランシングをサポートします。
* **セキュアなネットワーク内トンネリング(Tunnels)**: Cloudflare Tunnelsのオープンソース代替であり、インバウンドポートを公開せずに内部Webサービスをパブリックインターネットへ安全にリバースプロキシできます。RelayノードとOpenFlaredクライアントを使用します。
* **エッジWAFセキュリティ保護**: グローバルおよびカスタムルールグループ、手動/自動/サブスクリプションタイプのIPグループ、GeoIPベースの国レベルアクセス制御を提供し、Nginxリロードを必要とせずにIPグループ変更の差分同期を行います。
* **CC防御と人機認証(PoW)**: 組み込みのProof of Workチャレンジにより、ゲートウェイエッジでゾンビネットワークやクローラーをブロックします。
* **Pages静的ホスティング**: リモートURLやGitHubリリースからビルド済みアーティファクトをアップロードまたは同期でき、イミュータブルなデプロイ、ロールバック、SPAフォールバック、APIリバースプロキシをサポートします。
* **TLS証明書自動化**: 動的な証明書アップロード、自動マルチドメインマッチング、Let's EncryptからのACMEベースの発行/更新をサポートします。
* **Uptime Kumaモニタリング同期**: Uptime Kumaと統合し、モニタリングサイトリストの自動差分同期を実現します。
* **SSOシングルサインオン**: GitHub OAuthおよび標準のOIDCプロトコルをサポートし、統一ログインを実現します。
* **統合オブザーバビリティ**: ノードリクエストメトリクス、アクセスログ、ホスト/Nginxリソーススナップショット、ヘルスイベント、ネットワーク変動データを集約します。
## クイックスタート
### ハードウェア要件
| コンポーネント | 最小要件 | 推奨要件 |
|---|---|---|
| サーバーコントロールプレーン | 1 CPU / 2 GB RAM / 20 GB ディスク | 2 CPU / 4 GB RAM / 50 GB+ ディスク |
| エージェントデータプレーン | 1 CPU / 512 MB RAM / 2 GB ディスク | 2 CPU / 2 GB RAM / 10 GB+ ディスク |
| Relayノード | 1 CPU / 1 GB RAM / 5 GB ディスク | 2 CPU / 2 GB RAM / 20 GB ディスク |
| OpenFlaredクライアント | 1 CPU / 256 MB RAM / 1 GB ディスク | 1 CPU / 512 MB RAM / 5 GB ディスク |
### 1. サーバーの起動
提供された例を使用して`docker-compose`を使用します。起動後、`http://localhost:3000`にアクセスし、デフォルトの認証情報(`admin` / `12345678`)でログインします。**すぐにデフォルトパスワードを変更してください。**
### 2. エージェントのインストール
ノードにOpenRestyをインストールするか、提供されたAgent Dockerイメージを使用します。コントロールパネルからインストールコマンドをコピーするか、サーバーURLとエージェントトークンを指定したDocker実行コマンドを使用します。
## ライセンス
Apache License 2.0
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.