Тут писал про Capirca - Multi-platform ACL generation system.

Теперь рассказываю про ее форк - Aerleon.

Что нового? 1. Три формата описания правил • Классический Capirca policy • YAML (удобнее на мой взгляд + легко валидировать через yamllint) • Python native

2. Появилось API • aclgen для генерации ACL • aclcheck для проверки • cgrep для поиска различной инфы по политикам

3. Один файл политики на несколько платформ/вендоров • Можно генерировать ACL сразу под разные платформы из одной политики

4. Плагины • Поддержку новых вендоров/платформ можно добавлять через плагины, а не изменяя основной код Capirca

5. Гибкие источники данных • Вместо .net и .svc в Capirca появились Json, CSV, FQDN и возможность подключить к IPAM.

6. Конвертер pol2yaml • Помогает переехать с Capirca на YAML-формат Aerleon.

7. Документацияhttps://aerleon.readthedocs.io/en/latest/

Capirca - отличный инструмент, который в свое время закрыл большинство наших задач по ACL. Но её главная проблема была в сложности интеграции с другими системами и инструментами. У Aerleon для этого есть всё.

И бонус - история названия: What Does Aerleon Mean? Aerleon is a fork of the Capirca project, which was originally intended to be named after the planet Caprica from Battlestar Galactica. Unfortunately, there was a typo error in the initial release of the project to the public. In recognition of the project's origins, we have chosen a different planet from Battlestar Galactica and made a slight alteration to its spelling, as a respectful nod to the source of this fork.

P.S. Будем планировать переезд с Capirca на Aerleon.

🎤 Буднисетевика 😊


В этом посте были ссылки, но мы их удалили по правилам Сетки

Тут писал про Capirca - Multi-platform ACL generation system.
Теперь рассказываю про ее форк - Aerleon.
▎Что нового?
1 | Сетка — социальная сеть от hh.ru Тут писал про Capirca - Multi-platform ACL generation system.
Теперь рассказываю про ее форк - Aerleon.
▎Что нового?
1 | Сетка — социальная сеть от hh.ru