概要
- Octelium は、オープンソースの自己ホスト型ゼロトラストリソースアクセス統合プラットフォーム
- VPNやZTNA、APIゲートウェイ、PaaS、Kubernetes Ingress 等の多様な用途に対応
- WireGuard/QUICトンネルやクライアントレスアクセス による柔軟な接続方式
- シークレットレス・IDベース・L7対応の細粒度アクセス制御 を実現
- Kubernetes上で自動スケーリング・可用性確保、クラウド・オンプレ・IoT等多様な環境に対応
Octeliumとは
- Octelium は、ゼロトラストリソースアクセスのための 自己ホスト型統合プラットフォーム
- OpenVPN Access Server, Twingate, Tailscale, Cloudflare Access, Teleport, Google BeyondCorp, ngrok などの モダンな代替手段 を目指す設計
- VPN、ZTNA、APIゲートウェイ、AIゲートウェイ、MCPゲートウェイ、A2Aアーキテクチャ、PaaS、Kubernetes Ingress、Homelab 等に幅広く利用可能
- アプリケーション層(L7)でのIDベース・シークレットレスアクセス制御 を提供
- WireGuard/QUICトンネルによるプライベートアクセス と クライアントレス(BeyondCorp型)アクセス の両方をサポート
主なユースケース
- モダンリモートアクセスVPN
- WireGuard/QUICトンネル によるゼロコンフィグクライアントVPN
- IDベース・L7対応・ポリシーコード化されたアクセス制御
- 統合ZTNA/BeyondCorpアーキテクチャ
- Cloudflare Access, Google BeyondCorp, Teleport 等の代替
- 自己ホスト型セキュアトンネル基盤
- ngrok, Cloudflare Tunnel 等の代替
- 自己ホスト型PaaS
- Vercel, Netlify 等のような コンテナアプリの安全・匿名公開・スケール
- APIゲートウェイ/AIゲートウェイ
- Kong Gateway, Apigee 等の代替。 LLMプロバイダーへの安全制御付きAIアクセス
- SaaS APIへの統合ゼロトラストアクセス
- APIキーやトークンの配布不要な安全アクセス
- MCPゲートウェイ・A2Aアーキテクチャ
- OAuth2クレデンシャル・ベアラー認証・IDベースL7制御
- Kubernetes Ingressの上位互換
- パスプレフィックス以外にもID・ヘッダー・ボディ・時間等で動的ルーティング
- Homelabインフラ
- NAT越しの全デバイス安全接続・リモートテスト・安全な公開/非公開ホスティング
主な特徴
- モダン・統合・スケーラブルなゼロトラストアーキテクチャ
- IDベースのプロキシ(IAP)でL7アプリ層制御
- ヒト・ワークロード両方の統合アクセス基盤
- NAT越し・クラウド・IoT等多様なリソースに対応
- WireGuard/QUICトンネルによるプライベートアクセス・クライアントレスBeyondCorpアクセス
- Kubernetes基盤で自動スケーリング・高可用性
- シークレットレス・動的L7アクセス
- APIキー・トークン・パスワード・証明書不要
- HTTP, SSH, Kubernetes, PostgreSQL, MySQL, mTLS等に対応
- コンテキスト認識・IDベース・L7細粒度アクセス制御
- ABAC(属性ベースアクセス制御)をポリシーコード(CEL/OPA)で実装
- 管理者/特権ユーザーの概念を排除しゼロスタンディング権限を標準化
- 動的構成・ルーティング
- リクエストごとに異なる上流・クレデンシャル・コンテキスト対応
- 継続的強力認証
- OIDC/SAML2.0/各種IdP対応・ワークロードのOIDCトークン認証
- NIST SP 800-63レベル対応・MFA/セキュリティキー強制可能
- OpenTelemetry対応・L7監査/可視化
- 全リクエストをリアルタイムでOTLPエクスポート可能
- パスワードレス・サーバーレスSSHアクセス
- root不要・IoTやSSHサーバー未導入ホストにも対応
- コンテナアプリのPaaSライクな管理・公開
- プライベート/パブリック/匿名アクセスを自動提供
- 集中・宣言的・プログラマブルな管理
- Kubernetesライクな
octeliumctl applyでクラスタ状態再現 - API中心の集中管理・GitOps/DevOps対応
- gRPC APIで各種言語から制御可能
- Kubernetesライクな
- 既存インフラへの変更不要
- 上流リソースはNAT内・localhostでもOK、ポート開放不要
- 従来VPNのネットワーク問題を回避
- 各リソースをIDベースプロキシ(IaP)で実装しルーティング問題を解消
参考リンク・サポート・ライセンス
- 公式ドキュメント: https://octelium.com/docs
- GitHubリポジトリ: READMEに詳細な機能説明・導入方法・リンクを掲載
- サポート・FAQ・ライセンス・法的事項: ドキュメント内に記載
開発者からのメッセージ
- Octeliumは数年かけて開発し、2025年5月にオープンソース化
- コーポレートVPNやリモートアクセスツールのモダンな代替を目指す
- ZTNA/BeyondCorp、API/AIゲートウェイ、ngrok、Homelab、Kubernetes Ingress等幅広い用途に対応
- Kubernetesライクなスケーラブル構成・ゼロトラスト安全性を両立
- 詳細はREADMEや公式ドキュメント参照
Octelium は、現代の多様なリモートアクセス・セキュア通信・サービス公開ニーズに応える 統合ゼロトラストプラットフォーム です。導入や運用の柔軟性とセキュリティを両立し、あらゆる規模・用途の開発・運用チームに推奨されます。