3 مستودعات
Deploying a master-slave architecture with horizontal scaling, configuration sync, and graceful shutdown for enterprise proxy services.
Distinct from High Availability Cluster Deployments: Distinct from High Availability Cluster Deployments: focuses on proxy-specific cluster deployment with configuration sync and graceful shutdown, not general cluster HA.
Explore 3 awesome GitHub repositories matching devops & infrastructure · Proxy Cluster Deployments. Refine with filters or upvote what's useful.
gpt-load is a transparent proxy gateway that routes API requests to multiple AI providers—including OpenAI, Google Gemini, and Anthropic Claude—through a single endpoint while preserving each provider's native format and authentication. It acts as a centralized routing layer, allowing applications to switch between AI services by changing only the base URL without modifying any client code or business logic. The proxy distinguishes itself through intelligent traffic management across pools of API keys, offering automatic key rotation, weighted or round-robin load balancing, and failover that
Deploying a master-slave architecture with horizontal scaling, configuration sync, and graceful shutdown for enterprise use.
Pomerium هو وكيل عكسي (reverse proxy) واعٍ بالهوية ومبني على مبدأ الثقة الصفرية (zero-trust) مصمم لتأمين التطبيقات والبنية التحتية الداخلية دون الحاجة إلى VPN تقليدي. من خلال التحقق من كل طلب عبر مزود هوية ومحرك سياسات تصريحي، فإنه يضمن منح الوصول بناءً على هوية المستخدم، وسياق الجهاز، وسمات الطلب بدلاً من موقع الشبكة. يتميز المشروع بقدرته على التعامل مع بروتوكولات متنوعة ومتطلبات وصول معقدة. يوفر وصولاً آمناً ومتحققاً من الهوية لتطبيقات الويب، وخدمات TCP و UDP، واتصالات SSH، مستبدلاً المفاتيح الساكنة بشهادات مؤقتة قصيرة العمر. بالإضافة إلى ذلك، يعمل كبوابة لبروتوكول سياق النموذج (Model Context Protocol)، مما يتيح الاكتشاف الآمن، والتدقيق، وتنفيذ الأدوات القائم على السياسات لوكلاء الذكاء الاصطناعي والخدمات المؤتمتة. يتكامل Pomerium مع Kubernetes كـ ingress controller، حيث يترجم موارد ingress الأصلية إلى تكوينات توجيه واعية بالهوية. تدعم بنيته مزامنة مستوى التحكم المركزي، مما يسمح للمسؤولين بتوزيع سياسات الأمان، وشهادات TLS، وتكوينات التوجيه عبر عناقيد الوكيل الموزعة. يوفر النظام أيضاً إدارة دقيقة لحركة المرور، بما في ذلك موازنة التحميل، ومعالجة الترويسات، والتصفية القائمة على المسار، لضمان اتصال آمن وعالي الأداء بخدمات الخلفية. تم تصميم المشروع لنشر مرن، ويدعم كلاً من البنيات الموحدة وغير المترابطة لاستيعاب التوسع المستقل لمكونات البيانات ومستوى التحكم. يوفر قابلية مراقبة شاملة من خلال سجلات تدقيق قرارات التفويض وتصدير مقاييس الأداء، مما يسهل الامتثال ومراقبة الأمن عبر بيئات متنوعة.
Deploys and scales local proxy instances connected to a centralized control plane for unified policy distribution.
caddy-docker-proxy هو وكيل عكسي HTTP ديناميكي ومتحكم دخول شبكة Docker يقوم تلقائياً بتوليد تكوينات التوجيه عن طريق قراءة التسميات من حاويات Docker. يعمل كأداة اكتشاف خدمة تكتشف عناوين IP للحاويات في الوقت الفعلي لتوجيه حركة مرور الويب الواردة إلى الأهداف الخلفية الصحيحة. يعمل المشروع كمنسق وكيل موزع، قادر على دفع التكوينات المولدة من متحكم مركزي إلى مثيلات خادم بعيدة متعددة لتوسيع نطاق معالجة الطلبات. يقوم بأتمتة إصدار وتجديد شهادات أمان TLS للنطاقات الموكلة وينسق الشهادات المشتركة عبر نسخ الخادم. يدعم النظام توليد التكوين القائم على التسميات، باستخدام القوالب وأسرار Docker لحقن البيانات الوصفية والإعدادات العالمية في تكوين الخادم. يحافظ على المزامنة عن طريق الاستماع لأحداث دورة حياة الحاوية ويستخدم آلية تحميل داخل العملية لتحديث سلوك الخادم. تتضمن إمكانيات إدارة حركة المرور تحديد قواعد توجيه الطلبات، ومطابقة المسار، وإعادة كتابة URI لتوجيه حركة المرور إلى الموارد الحاوية.
Deploys multiple server instances coordinated by a central controller to scale request handling.