프로젝트 소개

OpenFlare는 오픈소스 CDN 오케스트레이션 및 엣지 보안 플랫폼입니다. 엣지에서 웹 서비스를 관리하고 보호하기 위한 포괄적인 기능 모음을 제공합니다. * **리버스 프록시 구성 관리**: 웹사이트 규칙을 사용하여 모든 OpenResty 노드의 리버스 프록시 구성을 중앙에서 관리하며, 다중 도메인 바인딩 및 다중 업스트림 로드 밸런싱을 지원합니다. * **안전한 네트워크 내 터널링 (Tunnels)**: Cloudflare Tunnels의 오픈소스 대안으로, 인바운드 포트를 노출하지 않고 내부 웹 서비스를 공용 인터넷에 안전하게 리버스 프록시할 수 있으며, Relay 노드와 OpenFlared 클라이언트를 사용합니다. * **엣지 WAF 보안 보호**: 전역 및 사용자 정의 규칙 그룹, 수동/자동/구독형 IP 그룹, GeoIP 기반 국가 수준 접근 제어, Nginx 재로드 없이 IP 그룹 변경에 대한 차등 동기화를 제공합니다. * **CC 방어 및 인간-컴퓨터 챌린지 (PoW)**: 게이트웨이 엣지에서 좀비 네트워크와 크롤러를 차단하기 위한 내장 작업 증명(Proof of Work) 챌린지를 포함합니다. * **Pages 정적 호스팅**: 원격 URL 또는 GitHub 릴리스에서 사전 빌드된 아티팩트를 업로드하거나 동기화할 수 있으며, 불변 배포, 롤백, SPA 폴백, API 리버스 프록시를 지원합니다. * **TLS 인증서 자동화**: 동적 인증서 업로드, 자동 다중 도메인 매칭, Let's Encrypt의 ACME 기반 발급/갱신을 지원합니다. * **Uptime Kuma 모니터링 동기화**: Uptime Kuma와 통합하여 모니터링 사이트 목록의 자동 차등 동기화를 제공합니다. * **SSO 싱글 사인온**: 통합 로그인을 위해 GitHub OAuth 및 표준 OIDC 프로토콜을 지원합니다. * **통합 관측성**: 노드 요청 지표, 액세스 로그, 호스트/Nginx 리소스 스냅샷, 상태 이벤트, 네트워크 변동 데이터를 집계합니다. ## 빠른 시작 ### 하드웨어 요구 사항 | 구성 요소 | 최소 | 권장 | |---|---|---| | 서버 제어 플레인 | 1 CPU / 2 GB RAM / 20 GB 디스크 | 2 CPU / 4 GB RAM / 50 GB+ 디스크 | | 에이전트 데이터 플레인 | 1 CPU / 512 MB RAM / 2 GB 디스크 | 2 CPU / 2 GB RAM / 10 GB+ 디스크 | | Relay 노드 | 1 CPU / 1 GB RAM / 5 GB 디스크 | 2 CPU / 2 GB RAM / 20 GB 디스크 | | OpenFlared 클라이언트 | 1 CPU / 256 MB RAM / 1 GB 디스크 | 1 CPU / 512 MB RAM / 5 GB 디스크 | ### 1. 서버 시작 제공된 예제와 함께 `docker-compose`를 사용하세요. 시작 후 `http://localhost:3000`에 접속하여 기본 자격 증명(`admin` / `12345678`)으로 로그인합니다. **기본 비밀번호를 즉시 변경하세요.** ### 2. 에이전트 설치 노드에 OpenResty를 설치하거나 제공된 Agent Docker 이미지를 사용하세요. 제어판에서 설치 명령을 복사하거나 서버 URL과 에이전트 토큰을 사용한 Docker run 명령을 사용하세요. ## 라이선스 Apache License 2.0