Présentation d'Infrawrench

Infrawrench est une plateforme de gestion de services cloud et de ressources qui permet de connecter plus de 25 fournisseurs de cloud et de gérer des centaines de types de ressources à partir d'une interface unifiée. La plateforme découvre automatiquement l'infrastructure et la synchronise toutes les 30 secondes.

Fonctionnement et architecture

Infrawrench permet de lancer des terminaux SSH complets vers n'importe quel serveur directement à partir de l'application, sans client externe nécessaire. Les connexions sont exécutées localement sur le bureau et sont proxyées de manière sécurisée via le serveur WebSocket dans l'application web cloud.

La plateforme prend en charge la gestion de clusters Kubernetes, l'exécution de pods, la diffusion de journaux, l'importation de manifestes YAML et la modification de configurations en direct. Infrawrench propose également un éditeur SQL intégré avec une autocomplétion de schéma, une gestion de connexions par ressource et une prise en charge d'une large gamme de bases de données.

Implications et limites

Infrawrench permet de créer des tableaux de bord personnalisés en épinglant n'importe quelle ressource à partir de n'importe quel fournisseur. Les cartes affichent des statistiques et des états en temps réel. Il est possible de définir des seuils de métriques et de recevoir des notifications natives du système d'exploitation lorsque quelque chose sort de la plage.

La plateforme prend en charge la provision de VM, de clusters Kubernetes, de bases de données, de files d'attente et de buckets avec un formulaire guidé basé sur des données en temps réel provenant de l'API du fournisseur. Cela inclut une estimation en temps réel des coûts, des sélecteurs de région et de taille, ainsi que la sélection de clés SSH.

Avantages et sécurité

Infrawrench permet d'accéder aux ressources cloud de manière native, sans VPN, sans client SSH local et sans fichier kubeconfig. Les sessions de terminal sont proxyées de manière sécurisée via le serveur WebSocket. Les informations d'identification sont chiffrées au repos et ne sont déchiffrées qu'à la demande.

Les ressources exposent des sorties typées : adresses IP, chaînes de connexion, jetons, kubeconfigs, etc. Il est possible de les relier en tant qu'entrées à d'autres ressources pour que tout reste résolu automatiquement.

Infrawrench prend en charge le chiffrement des informations d'identification et la génération de jetons d'accès pour les ressources de stockage d'objets, ce qui permet d'accéder aux ressources sans stocker des informations d'identification à long terme.