Тут писал про Capirca - Multi-platform ACL generation system.
Теперь рассказываю про ее форк - Aerleon.
▎Что нового? 1. Три формата описания правил • Классический Capirca policy • YAML (удобнее на мой взгляд + легко валидировать через yamllint) • Python native
2. Появилось API • aclgen для генерации ACL • aclcheck для проверки • cgrep для поиска различной инфы по политикам
3. Один файл политики на несколько платформ/вендоров • Можно генерировать ACL сразу под разные платформы из одной политики
4. Плагины • Поддержку новых вендоров/платформ можно добавлять через плагины, а не изменяя основной код Capirca
5. Гибкие источники данных • Вместо .net и .svc в Capirca появились Json, CSV, FQDN и возможность подключить к IPAM.
6. Конвертер pol2yaml • Помогает переехать с Capirca на YAML-формат Aerleon.
7. Документация • https://aerleon.readthedocs.io/en/latest/
Capirca - отличный инструмент, который в свое время закрыл большинство наших задач по ACL. Но её главная проблема была в сложности интеграции с другими системами и инструментами. У Aerleon для этого есть всё.
И бонус - история названия: What Does Aerleon Mean? Aerleon is a fork of the Capirca project, which was originally intended to be named after the planet Caprica from Battlestar Galactica. Unfortunately, there was a typo error in the initial release of the project to the public. In recognition of the project's origins, we have chosen a different planet from Battlestar Galactica and made a slight alteration to its spelling, as a respectful nod to the source of this fork.
P.S. Будем планировать переезд с Capirca на Aerleon.
🎤 Буднисетевика 😊
В этом посте были ссылки, но мы их удалили по правилам Сетки