프로젝트 소개
CFGMS는 관리 서비스 제공업체(MSP)와 IT 팀을 대상으로 하는 오픈 소스 구성, 자동화 및 인프라 관리 플랫폼입니다. 단일 제어 평면에서 Windows, Linux 및 macOS 머신으로 구성된 대규모 멀티테넌트 플릿을 관리하도록 설계되었으며, 단순히 문제가 발생했음을 보고하는 것이 아니라 영향을 받은 장치나 애플리케이션을 종속성 및 최근 변경 사항과 연결하여 가능성 있는 원인을 식별하고 안전하게 해결하는 것을 목표로 합니다. README에 따르면 이러한 근본 원인 분석 및 Digital Employee Experience 기능(경험 신호, 플릿 베이스라인, 예측 인사이트, 해결책)은 기존 기반 위에 계획된 단계이며 아직 완료된 상태는 아닙니다.
문서화된 기능 세트에는 희망 상태 구성(desired-state configuration) 및 policy-as-code, 구성 드리프트 감지 및 강제 적용, 워크플로 및 이벤트 기반 자동화, MSP와 고객을 위한 계층적 멀티테넌시, 라이브 텔레메트리 및 이력 상태를 포함한 엔드포인트 인벤토리, 시스템과 관계를 모델링하기 위한 엔티티 그래프가 포함됩니다. Microsoft 365, Active Directory, 엔드포인트 및 인프라에 대한 통합 기능이 나열되어 있습니다.
아키텍처는 세 가지 협력 구성 요소를 중심으로 구축되었습니다. Controller는 구성, 오케스트레이션, 워크플로, 플릿 상태, API 및 멀티테넌트 관리를 위한 중앙 제어 평면입니다. Steward는 Windows, Linux 또는 macOS 엔드포인트를 관찰하고 관리하는 에이전트입니다. Outpost는 Steward를 실행할 수 없는 네트워크 및 장치를 위한 로컬 프록시 및 검색 구성 요소로 계획되어 있습니다. 내부 제어 및 데이터 평면 통신에는 상호 TLS(mutual TLS)가 적용된 QUIC 기반 gRPC를 사용하며, 외부 통합에는 HTTPS와 REST API를 사용합니다.
보안 설계는 엔드포인트와 때때로 관리자 계정이 침해될 수 있음을 전제로 합니다. 내부 통신에는 상호 TLS가 필요하며, 비밀 정보는 암호화되고, 실행 모듈은 서명되며, 권한 부여는 테넌트를 인식하며, 보안 관련 활동은 감사됩니다. 취약점 보고는 공개 이슈가 아닌 비공개로 처리됩니다.
인터페이스에는 cfg 명령줄 도구와 REST API가 포함되며, Controller가 제공하는 웹 UI는 초기 개발 단계로 설명되어 있습니다. 소스에서 빌드하려면 Go와 Git이 필요하며, make build를 통해 bin/ 폴더에 바이너리를 생성합니다. 배포하려면 --init --config를 사용하여 Controller CA 및 관리자 자격 증명 번들을 초기화해야 하며, Steward는 Controller가 발행한 등록 토큰을 사용하여 참여합니다. 문서는 단일 Controller 워크스루, 지원되는 아키텍처 및 기타 배포 토폴로지를 다룹니다.
이 프로젝트는 스스로를 초기 개발 단계라고 설명합니다. 핵심 아키텍처와 성장 중인 구성 요소 세트가 구현되었지만, 아직 완성된 프로덕션 제품으로 취급해서는 안 되며 인터페이스와 배포 절차가 변경될 수 있습니다. 방향성은 로드맵과 프로젝트 보드에서 추적됩니다.
라이선스는 GNU Affero General Public License v3.0(AGPL-3.0)이며, 따라서 AGPL 하에 셀프 호스팅이 가능하고 MSP가 고객 환경을 관리하는 데 사용할 수 있습니다. 독점 제품에 내장하려는 경우에는 별도의 상업용 라이선스를 사용할 수 있습니다. 기여하려면 기여자 라이선스 계약(Contributor License Agreement)에 서명하고 기여자 파일에 이름을 추가해야 합니다.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.