Pangolin
WireGuard 上に構築されたオープンソース、アイデンティティベースのリモートアクセスプラットフォームで、クラウド、オンプレミス、エッジ環境全体のプライベートリソースとパブリックリソースへの安全でシームレスな接続を可能にします。
Pangolinとは?
Pangolinとは何ですか?
Pangolin は WireGuard 上に構築されたオープンソースのアイデンティティベースのリモートアクセスプラットフォームで、クラウド、オンプレミス、エッジ環境全体のプライベートリソースとパブリックリソースへの安全でシームレスな接続を可能にします。それは VPN のように機能し、複数のネットワークにまたがる安全なプロキシとして動作します。クラウドネイティブ設計により、サイトをデプロイしてアプリを公開・制御し、自動スケーリングを実現し、インフラ管理ゼロを享受できます。Pangolin Cloud はクレジットカード不要のクラウドホスティングデプロイを提供します。
Pangolin はアイデンティティとコンテキスト認識のアクセス制御を使用して、分散した環境全体で安全な接続を提供しつつ細粒度のポリシーを適用します。SSO、OIDC、PIN 認証、パスワード、そして一時的な共有リンクをサポートし、各ユーザーとリソースごとにアクセスを調整できます。同時に Pangolin は WireGuard トンネルを介してトラフィックをプライベートネットワークへルーティングし、オンプレミスのシステム、クラウドリソース、エッジデバイスへのシームレスな接続を実現します。その結果、アイデンティティベースのコントロールの安全性と VPN のようなトンネルのシンプルさを組み合わせた統一されたリモートアクセス体験が得られます。
主な機能
- アイデンティティベースのアクセス制御:SSO、OIDC、PIN、パスワード、臨時共有リンク;ユーザー・リソース・コンテキストに基づく細粒度のアクセスルール;ジオブロックと IPホワイトリスト;完全なアクセスログ。
- WireGuard による接続:プライベートネットワークとパブリックリソースへのトラフィックを安全にトンネル化;複数のネットワークを跨ぐ VPN と代理のように振る舞う。
- クラウドネイティブでスケーラブル:アプリを公開・制御するサイトをデプロイ;自動スケーリング;インフラ管理ゼロ;常に最新; Pangolin Cloud はクレジットカード不要で利用可能。
- 統合アプリケーション管理:クラウド・オンプレ・エッジすべての環境でサービスを監視・構成・保護する1つのダッシュボード。
- クイックスタートと瞬時のトンネリング:数秒でローカルリソースを公開する瞬時トンネルを作成。Try It Now のフローはサインアップ不要で開始できる。フォームのようなインターフェースは、公開するリソースのプロトコル、ホスト名、ポートを受け付けます。
- セキュリティ、監査、コンプライアンス:アクセスログとイベント履歴により、許可・拒否・ブロックされた試行を表示。コンテキスト認識のコントロールはコンプライアンスを維持しリスクを低減します。
- エコシステムとコミュニティ:GitHub のスター数やデプロイメントなどの指標で幅広く採用されており、Discord や Slack の活発なディスカッションが素早く回答を得る手助けになります。
Pangolin の使い方
- デプロイ方法を決める:Pangolin Cloud はマネージドクラウドオプションを提供します。一方、サイトをインストールしてサイトコネクタをネットワークに接続することでセルフホストも可能です。
- サイトコネクタをインストールする:アクセスしたいネットワークへサイトコネクタをデプロイします。このステップは Pangolin とリソース間の橋渡しを作ります。
- 即時トンネルを作成する:即時トンネル機能を使ってローカルリソースを公開します。インターフェースでは、プロトコル(HTTP または HTTPS)、ホスト名、公開するポートを指定します。サインアップせずにこのフローを試して Pangolin の仕組みを体感できます。
- アプリケーションを管理・保護する:統合ダッシュボードを使ってリソースを登録し、アクセス方針を適用し、すべての環境のサービス健全性を監視します。
- 身元とアクセスルールを適用:SSO、OIDC、PIN、パスワード、臨時共有リンクを設定します。コンテキスト認識ルールとジオブロックを必要に応じて適用します。
- 観察と保守:アクセスログを監視し、リアルタイム指標を表示し、Pangolin Cloud を使う場合は自動更新でサービスを最新に保ちます。
ユースケース
- 企業のリモートアクセス:従業員がどこからでも、安全でアイデンティティベースの内部アプリとダッシュボードへアクセスできるようにします。
- マルチクラウドとハイブリッド環境:AWS VPC、オンプレミスネットワーク、エッジデバイスを単一のポリシーと監視プレーンの下で接続します。
- IoT とエッジデバイスの管理:保護されたトンネルを介してカメラ、センサー、その他のデバイスをリモートで管理します。
- SaaS プロバイダと顧客アクセス:SSO または一時リンクを通じて顧客に内部ツールとダッシュボードへの安全で制御されたアクセスを提供します。
- 一時的な協業とテスト:契約業者やパートナーと定義された期間だけ隔離リソースを共有し、ネットワーク全体を公開しません。
よくある質問
- Pangolin とは何ですか?それはどのように機能しますか? Pangolin は WireGuard 上に構築されたオープンソースのリモートアクセスプラットフォームです。信頼できるアイデンティティと私有ネットワークの間に安全なトンネルを作成し、クラウド、データセンター、エッジ環境のリソースへアクセスを統制します。
- Pangolin は無料ですか?有料ですか? Pangolin はオープンソースで、セルフホストは無料です。Pangolin Cloud はマネージドオプションを提供しており、試用にはクレジットカードは不要です。
- 試用するにはサインアップが必要ですか? 即時トンネルはサインアップ不要で作成できますが、クラウドの完全デプロイにはアカウントが必要です。
- Pangolin が提供するセキュリティはどのようなものですか? アイデンティティベースのアクセス制御、SSO、OIDC、PIN、パスワード、任意の一時共有リンク、ジオブロック、IP ホワイトリストをサポートします。アクセスログはアクティビティを監査するのに役立ちます。
- どこでサポートを受けられますか? Pangolin には活発なコミュニティがあり、GitHub、Discord、Slack のチャンネルでサポートとコラボレーションが行われています。デプロイや機能についてはチームに連絡して相談することもできます。
Alternatives
OrgaNice
OrgaNiceは、ユーザーがブラウザのタブを保存、整理、迅速に復元するのを助けるスマートタブマネージャーで、クリーンなコレクションとワークスペースを使用して生産性を向上させ、タブの混乱を軽減します。
Biji
Bijiは、革新的なツールと機能を通じて生産性を向上させるために設計された多目的プラットフォームです。
Prompty Town
Prompty Townは、ユーザーがリンクを仮想の建物に変換し、コンテンツを共有し、対話するためのユニークで魅力的な方法を創造する革新的なプラットフォームです。
Falconer
Falconerは、チームにとっての単一の信頼できる情報源として機能するように設計された自己更新型ナレッジプラットフォームであり、ドキュメントや暗黙知が正確で容易にアクセス可能な状態に保たれることを保証します。
AakarDev AI
AakarDev AIは、シームレスなベクターデータベース統合を通じてAIアプリケーションの開発を簡素化し、迅速な展開とスケーラビリティを実現する強力なプラットフォームです。
Planndu: Daily Task Planner
Plannduは、AI生成や内蔵のポモドーロタイマーなどのツールを活用して、ユーザーがタスクを整理し、プロジェクトを管理し、ルーチンを構築し、集中力を高めるのに役立つように設計された直感的な生産性アプリケーションです。