• [^] # Re: Boundary

    Posté par (site web personnel) . En réponse au lien Un bastion SSH libre. Évalué à 2.

    Pour moi la différence entre boundary et un bastion "traditionnel" c'est :
    la délégation d'authentification et d’autorisation possible via OIDC et le contrôle d'accès à la cible. En effet une fois sur ton bastion tu as accès (d'un point de vue réseau) à toutes les ressources qui lui sont accessibles, ce qui n'est pas le cas pour boundary.

    Je décrirais plutôt boundary comme un VPN point à point (machine cliente à ressources).

    Ais-je une mauvaise vision des choses ?