منصوبے کے بارے میں

CFGMS ایک اوپن سورس کنفیگریشن، آٹومیشن اور انفراسٹرکچر مینجمنٹ پلیٹ فارم ہے جس کا مقصد مینجڈ سروس فراہم کنندگان (MSPs) اور IT ٹیمیں ہیں۔ اسے ایک ہی کنٹرول پلین سے Windows، Linux اور macOS مشینوں کے بڑے، ملٹی ٹیننٹ بیڑوں (fleets) کو منظم کرنے کے لیے ڈیزائن کیا گیا ہے۔ پروجیکٹ کا مقصد صرف یہ رپورٹ کرنا نہیں ہے کہ کچھ غلط ہے، بلکہ متاثرہ ڈیوائس یا ایپلی کیشن کو اس کی وابستگیوں اور حالیہ تبدیلیوں سے جوڑنا، ممکنہ وجہ کی شناخت کرنا اور اسے محفوظ طریقے سے درست کرنا ہے۔ README میں ذکر ہے کہ یہ root-cause اور Digital Employee Experience صلاحیتیں (experience signals, fleet baselines, predictive insight, remediation) موجودہ بنیاد پر منصوبہ بند ہیں نہ کہ مکمل۔ دستاویزی فیچر سیٹ میں desired-state configuration اور policy-as-code؛ کنفیگریشن drift detection اور نفاذ؛ ورک فلو اور event-driven آٹومیشن؛ MSPs اور ان کے کلائنٹس کے لیے hierarchical multi-tenancy؛ لائیو ٹیلی میٹری اور تاریخی حالت کے ساتھ اینڈ پوائنٹ انوینٹری؛ اور سسٹمز اور ان کے تعلقات کی ماڈلنگ کے لیے ایک entity graph شامل ہے۔ Microsoft 365، Active Directory، اینڈ پوائنٹس اور انفراسٹرکچر کے لیے انٹیگریشنز کی فہرست دی گئی ہے۔ آرکیٹیکچر تین تعاون کرنے والے اجزاء کے گرد بنایا گیا ہے۔ Controller کنفیگریشن، orchestration، ورک فلو، فلیٹ اسٹیٹ، APIs اور ملٹی ٹیننٹ انتظامیہ کے لیے مرکزی کنٹرول پلین ہے۔ Steward وہ ایجنٹ ہے جو Windows، Linux یا macOS اینڈ پوائنٹ کا مشاہدہ اور انتظام کرتا ہے۔ Outpost ان نیٹ ورکس اور ڈیوائسز کے لیے ایک منصوبہ بند مقامی پراکسی اور ڈسکوری کمپوننٹ ہے جو Steward نہیں چلا سکتے۔ اندرونی کنٹرول اور ڈیٹا پلین کمیونیکیشن کے لیے mutual TLS کے ساتھ QUIC پر gRPC استعمال ہوتا ہے، جبکہ بیرونی انٹیگریشنز HTTPS اور REST API استعمال کرتے ہیں۔ سیکیورٹی ڈیزائن یہ فرض کرتا ہے کہ اینڈ پوائنٹس، اور کبھی کبھار ایڈمنسٹریٹر اکاؤنٹس، سمجھوتہ (compromised) ہو سکتے ہیں۔ اندرونی مواصلات کے لیے mutual TLS ضروری ہے، راز (secrets) انکرپٹڈ ہیں، executable ماڈیولز سائن شدہ ہیں، اجازت (authorization) ٹیننٹ کے مطابق ہے، اور سیکیورٹی سے متعلقہ سرگرمیوں کا آڈٹ کیا جاتا ہے۔ کمزوریوں (vulnerability) کی رپورٹس کو عوامی مسائل کے بجائے نجی طور پر سنبھالا جاتا ہے۔ انٹرفیسز میں ایک cfg کمانڈ لائن ٹول اور ایک REST API شامل ہے، جس کے ساتھ ایک کنٹرولر-سرور ویب UI ہے جسے ابتدائی ترقی کے مرحلے میں بتایا گیا ہے۔ سورس سے بنانے کے لیے Go اور Git کی ضرورت ہے؛ make build بائنریز کو bin/ میں رکھتا ہے۔ تعیناتی (deployment) کے لیے --init --config کے ساتھ کنٹرولر CA اور ایڈمن کریڈنشل بنڈل کو شروع کرنا ضروری ہے، اور stewards اس رجسٹریشن ٹوکن کے ذریعے شامل ہوتے ہیں جو کنٹرولر جاری کرتا ہے۔ دستاویزات میں سنگل کنٹرولر واک تھرو، سپورٹڈ آرکیٹیکچرز اور دیگر تعیناتی ٹوپولوجیز شامل ہیں۔ پروجیکٹ اپنی تعریف ابتدائی ترقی کے طور پر کرتا ہے: بنیادی آرکیٹیکچر اور اجزاء کا ایک بڑھتا ہوا سیٹ نافذ ہے، لیکن اسے ابھی تک ایک مکمل پروڈکشن پروڈکٹ کے طور پر نہیں سمجھا جانا چاہیے، اور انٹرفیسز اور تعیناتی کے طریقہ کار تبدیل ہو سکتے ہیں۔ سمت کو ایک روڈ میپ اور پروجیکٹ بورڈ میں ٹریک کیا جاتا ہے۔ لائسنسنگ GNU Affero General Public License v3.0 ہے، لہذا اسے خود میزبان (self-hosted) کیا جا سکتا ہے اور MSPs اسے AGPL کے تحت کلائنٹ ماحول کے انتظام کے لیے استعمال کر سکتے ہیں، جبکہ اسے ملکیتی مصنوعات میں شامل کرنے کے لیے ایک علیحدہ کمرشل لائسنس دستیاب ہے۔ شراکت داری کے لیے Contributor License Agreement پر دستخط کرنا اور شراکت دار کو contributors فائل میں شامل کرنا ضروری ہے۔