Posté par cg .
En réponse au lien Un bastion SSH libre.
Évalué à 5.
Dernière modification le 06 novembre 2022 à 12:24.
Si j'ai bien compris, ce n'est pas le même modèle, pour des usages différents.
Boundary a l'air d'être un gestionnaire d'accès qui va piocher dans diverses sources pour décider de donner l'accès ou non, sans se mettre en coupure niveau réseau.
The Bastion est un bastion traditionnel, c'est à dire une passerelle intermédiaire par laquelle on doit passer pour aller dans un réseau (ou des machines) spécifique.
Boundary est sans doute plus adapté pour les systèmes qui consomment des ressources accessibles depuis Internet (une API), qui ne répondent pas toujours à une segmentation réseau qu'on maîtrise.
The Bastion est prévu comme un intermédiaire pour aller d'un réseau "utilisateur" à un réseau d'administration ou de production.
[^] # Re: Boundary
Posté par cg . En réponse au lien Un bastion SSH libre. Évalué à 5. Dernière modification le 06 novembre 2022 à 12:24.
Si j'ai bien compris, ce n'est pas le même modèle, pour des usages différents.
Boundary a l'air d'être un gestionnaire d'accès qui va piocher dans diverses sources pour décider de donner l'accès ou non, sans se mettre en coupure niveau réseau.
The Bastion est un bastion traditionnel, c'est à dire une passerelle intermédiaire par laquelle on doit passer pour aller dans un réseau (ou des machines) spécifique.
Boundary est sans doute plus adapté pour les systèmes qui consomment des ressources accessibles depuis Internet (une API), qui ne répondent pas toujours à une segmentation réseau qu'on maîtrise.
The Bastion est prévu comme un intermédiaire pour aller d'un réseau "utilisateur" à un réseau d'administration ou de production.