Pour moi la différence entre boundary et un bastion "traditionnel" c'est :
la délégation d'authentification et d’autorisation possible via OIDC et le contrôle d'accès à la cible. En effet une fois sur ton bastion tu as accès (d'un point de vue réseau) à toutes les ressources qui lui sont accessibles, ce qui n'est pas le cas pour boundary.
Je décrirais plutôt boundary comme un VPN point à point (machine cliente à ressources).
[^] # Re: Boundary
Posté par Mathieu CLAUDEL (site web personnel) . En réponse au lien Un bastion SSH libre. Évalué à 2.
Pour moi la différence entre boundary et un bastion "traditionnel" c'est :
la délégation d'authentification et d’autorisation possible via OIDC et le contrôle d'accès à la cible. En effet une fois sur ton bastion tu as accès (d'un point de vue réseau) à toutes les ressources qui lui sont accessibles, ce qui n'est pas le cas pour boundary.
Je décrirais plutôt boundary comme un VPN point à point (machine cliente à ressources).
Ais-je une mauvaise vision des choses ?