Об этом проекте

OpenFlare — это платформа оркестрации CDN с открытым исходным кодом и пограничной безопасности. Она предоставляет полный набор функций для управления веб-сервисами и их защиты на границе сети, включая: * **Управление конфигурацией обратного прокси**: централизованное управление конфигурациями обратного прокси для всех узлов OpenResty с помощью правил сайтов, поддержка привязки нескольких доменов и балансировки нагрузки между несколькими апстримами. * **Безопасные внутрисетевые туннели (Tunnels)**: открытая альтернатива Cloudflare Tunnels, позволяющая безопасно проксировать внутренние веб-сервисы в публичный интернет без открытия входящих портов с помощью узлов Relay и клиентов OpenFlared. * **Пограничная защита WAF**: глобальные и пользовательские группы правил, ручные, автоматические и подписочные группы IP, контроль доступа на уровне стран по GeoIP, а также дифференциальная синхронизация изменений групп IP без перезагрузки Nginx. * **Защита от CC-атак и проверка «человек или компьютер» (PoW)**: встроенное испытание Proof of Work для блокировки зомби-сетей и краулеров на границе шлюза. * **Статический хостинг Pages**: поддержка загрузки или синхронизации готовых артефактов из удалённых URL-адресов или релизов GitHub, неизменяемые развертывания, откаты, SPA fallback и обратный прокси API. * **Автоматизация TLS-сертификатов**: поддержка динамической загрузки сертификатов, автоматического сопоставления нескольких доменов, а также выпуска и продления на основе ACME от Let's Encrypt. * **Синхронизация мониторинга Uptime Kuma**: интеграция с Uptime Kuma для автоматической дифференциальной синхронизации списков отслеживаемых сайтов. * **Единый вход SSO**: поддержка GitHub OAuth и стандартного протокола OIDC для унифицированного входа. * **Единая наблюдаемость**: агрегация метрик запросов узлов, журналов доступа, снимков ресурсов хоста и Nginx, событий работоспособности и данных о сетевых колебаниях. ## Быстрый старт ### Требования к оборудованию | Компонент | Минимум | Рекомендуется | |---|---|---| | Сервер плоскости управления | 1 ЦПУ / 2 ГБ ОЗУ / 20 ГБ диска | 2 ЦПУ / 4 ГБ ОЗУ / 50 ГБ+ диска | | Агент плоскости данных | 1 ЦПУ / 512 МБ ОЗУ / 2 ГБ диска | 2 ЦПУ / 2 ГБ ОЗУ / 10 ГБ+ диска | | Узел Relay | 1 ЦПУ / 1 ГБ ОЗУ / 5 ГБ диска | 2 ЦПУ / 2 ГБ ОЗУ / 20 ГБ диска | | Клиент OpenFlared | 1 ЦПУ / 256 МБ ОЗУ / 1 ГБ диска | 1 ЦПУ / 512 МБ ОЗУ / 5 ГБ диска | ### 1. Запуск сервера Используйте `docker-compose` с предоставленным примером. После запуска откройте `http://localhost:3000` и войдите с учётными данными по умолчанию (`admin` / `12345678`). **Немедленно смените пароль по умолчанию.** ### 2. Установка агента Установите OpenResty на узел или используйте предоставленный Docker-образ Agent. Скопируйте команду установки из панели управления либо используйте команду Docker run с URL вашего сервера и токеном агента. ## Лицензия Apache License 2.0