OpenVLAN 与 HashiCorp Boundary 对比

两者都能消除长期静态凭证。一个代理到主机的会话;另一个构建主机所依存的网络。

并排对比

OpenVLANBoundary
模型网络层——任意连接、任意协议面向 SSH/DB/HTTP 的会话代理
自助应用访问用户直连获授权的服务每次都经代理
非代理协议(RDP、自定义 TCP)一等公民有限支持 / 需经 worker
需运维的基础设施无(SaaS 控制平面)控制器 + worker(或由 HCP 托管)
会话录制内置(SSH)会话/凭证监控
整网用途(DNS、Taildrop、k8s)原生支持不在范围内
IaC 易用性Terraform provider + ACL 即代码Terraform 原生

各自的优势场景

何时选择 Boundary

您深耕 HashiCorp 生态,需要对特定主机进行严格的代理式访问,且已在使用 Vault 管理凭证。

何时选择 OpenVLAN

您希望一张网络承载一切——包括访问控制——而无需运维代理、worker 或按协议的网关。

访问控制,无需为代理开销买单