| OpenVLAN | Boundary | |
|---|---|---|
| 模型 | 网络层——任意连接、任意协议 | 面向 SSH/DB/HTTP 的会话代理 |
| 自助应用访问 | 用户直连获授权的服务 | 每次都经代理 |
| 非代理协议(RDP、自定义 TCP) | 一等公民 | 有限支持 / 需经 worker |
| 需运维的基础设施 | 无(SaaS 控制平面) | 控制器 + worker(或由 HCP 托管) |
| 会话录制 | 内置(SSH) | 会话/凭证监控 |
| 整网用途(DNS、Taildrop、k8s) | 原生支持 | 不在范围内 |
| IaC 易用性 | Terraform provider + ACL 即代码 | Terraform 原生 |
您深耕 HashiCorp 生态,需要对特定主机进行严格的代理式访问,且已在使用 Vault 管理凭证。
您希望一张网络承载一切——包括访问控制——而无需运维代理、worker 或按协议的网关。