このプロジェクトについて

OpenFlareは、オープンソースのCDNオーケストレーションおよびエッジセキュリティプラットフォームです。エッジでのWebサービスの管理とセキュリティ保護のための包括的な機能スイートを提供します。主な機能は以下のとおりです。 * **リバースプロキシ設定管理**: Webサイトルールを使用して全OpenRestyノードのリバースプロキシ設定を一元管理し、マルチドメイン結合とマルチアップストリームのロードバランシングをサポートします。 * **セキュアなネットワーク内トンネリング(Tunnels)**: Cloudflare Tunnelsのオープンソース代替であり、インバウンドポートを公開せずに内部Webサービスをパブリックインターネットへ安全にリバースプロキシできます。RelayノードとOpenFlaredクライアントを使用します。 * **エッジWAFセキュリティ保護**: グローバルおよびカスタムルールグループ、手動/自動/サブスクリプションタイプのIPグループ、GeoIPベースの国レベルアクセス制御を提供し、Nginxリロードを必要とせずにIPグループ変更の差分同期を行います。 * **CC防御と人機認証(PoW)**: 組み込みのProof of Workチャレンジにより、ゲートウェイエッジでゾンビネットワークやクローラーをブロックします。 * **Pages静的ホスティング**: リモートURLやGitHubリリースからビルド済みアーティファクトをアップロードまたは同期でき、イミュータブルなデプロイ、ロールバック、SPAフォールバック、APIリバースプロキシをサポートします。 * **TLS証明書自動化**: 動的な証明書アップロード、自動マルチドメインマッチング、Let's EncryptからのACMEベースの発行/更新をサポートします。 * **Uptime Kumaモニタリング同期**: Uptime Kumaと統合し、モニタリングサイトリストの自動差分同期を実現します。 * **SSOシングルサインオン**: GitHub OAuthおよび標準のOIDCプロトコルをサポートし、統一ログインを実現します。 * **統合オブザーバビリティ**: ノードリクエストメトリクス、アクセスログ、ホスト/Nginxリソーススナップショット、ヘルスイベント、ネットワーク変動データを集約します。 ## クイックスタート ### ハードウェア要件 | コンポーネント | 最小要件 | 推奨要件 | |---|---|---| | サーバーコントロールプレーン | 1 CPU / 2 GB RAM / 20 GB ディスク | 2 CPU / 4 GB RAM / 50 GB+ ディスク | | エージェントデータプレーン | 1 CPU / 512 MB RAM / 2 GB ディスク | 2 CPU / 2 GB RAM / 10 GB+ ディスク | | Relayノード | 1 CPU / 1 GB RAM / 5 GB ディスク | 2 CPU / 2 GB RAM / 20 GB ディスク | | OpenFlaredクライアント | 1 CPU / 256 MB RAM / 1 GB ディスク | 1 CPU / 512 MB RAM / 5 GB ディスク | ### 1. サーバーの起動 提供された例を使用して`docker-compose`を使用します。起動後、`http://localhost:3000`にアクセスし、デフォルトの認証情報(`admin` / `12345678`)でログインします。**すぐにデフォルトパスワードを変更してください。** ### 2. エージェントのインストール ノードにOpenRestyをインストールするか、提供されたAgent Dockerイメージを使用します。コントロールパネルからインストールコマンドをコピーするか、サーバーURLとエージェントトークンを指定したDocker実行コマンドを使用します。 ## ライセンス Apache License 2.0