프로젝트 소개
Pangolin은 WireGuard 기반의 오픈소스 Secure Access Service Edge(SASE) 플랫폼으로, 네트워킹과 보안을 통합하도록 설계되었습니다. 제로 트러스트 VPN 접근, 제로 트러스트 리버스 프록시, 권한 있는 접근 관리(PAM), ID 인식 AI 게이트웨이를 제공하며, 모두 단일 ID 및 정책 모델을 공유합니다. 이 플랫폼은 자체 호스팅이 가능하고 가벼우며, 배포 및 관리가 간단하도록 설계되었습니다.
주요 기능은 다음과 같습니다:
- **사이트 커넥터**: 가벼운 사용자 공간 커넥터로, 아웃바운드 터널을 설정하고 NAT 트래버설을 사용하여 개방 포트나 공용 IP 없이 제한적인 방화벽 뒤의 네트워크에 접근합니다.
- **브라우저 기반 리버스 프록시**: HTTPS 웹 앱을 노출하고 브라우저에서 VNC, RDP, SSH에 직접 접근할 수 있으며, 인증, 세분화된 접근 제어, 자동 SSL 인증서를 제공합니다.
- **클라이언트 기반 개인 리소스 접근**: Pangolin 클라이언트를 통해 SSH 서버, 데이터베이스, 네트워크 범위와 같은 개인 리소스에 접근하며, 피어 투 피어 NAT 트래버설 및 DNS 별칭을 지원합니다.
- **ID 인식 AI 게이트웨이**: 예산, 세션 기록, 사용량 분석과 함께 클라우드 AI 모델(OpenAI, Anthropic, Gemini) 및 자체 호스팅 모델 서버(Ollama, vLLM, Mistral)에 대한 프록시 접근을 제공합니다.
- **RBAC 및 ID 공급자 통합**: 내장 사용자 또는 자체 IdP를 사용할 수 있으며, 사용자 및 역할 기반 접근 제어와 전체 감사 로깅을 제공합니다.
- **리소스 런처**: 사용자가 접근 가능한 리소스를 찾고 시작할 수 있는 개인화된 홈 페이지로, 검색 및 필터 가능한 보기를 제공합니다.
배포 옵션에는 Pangolin Cloud(관리형 서비스), 자체 호스팅 커뮤니티 에디션(AGPL-3), 엔터프라이즈 에디션(상용 라이선스가 있는 오픈 코어)이 포함됩니다. 클라이언트는 Mac, Windows, Linux, iOS, Android에서 사용할 수 있습니다.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.