Pangolin 1.22: alagút alapú fordított proxy immár AI Gateway-jel

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Pangolin, a nyílt forráskódú, zero-trust alapú távoli elérésre szolgáló platform kiadta az 1.22-es verziót. Az új kiadásban megjelent egy AI Gateway, amellyel a felhőben futó és az önhostolt AI modellekhez való hozzáférést lehet kezelni, és több, korábban csak az Enterprise kiadásban elérhető távoli elérési funkció is átkerült az ingyenes Community Editionbe.

A legfontosabb újdonság az új AI Gateway. Ez egy dedikált Pangolin-erőforrás, amely identitás-alapú proxyként működik az AI kliensek és a modell-szolgáltatók között. Ahelyett, hogy az alkalmazásokat és az agenteket közvetlenül olyan szolgáltatásokhoz kellene konfigurálni, mint az OpenAI, az Anthropic vagy a Gemini, az adminisztrátorok egyszerűen egy Pangolin URL-re irányíthatják őket, és központilag kezelhetik a hozzáférést.

A gateway egyaránt működik kereskedelmi felhőszolgáltatásokkal és helyben futó modellekkel. A Pangolin támogatja az OpenAI, az Anthropic, a Google Gemini, az Amazon Bedrock, a Google Vertex AI, a Microsoft Foundry, az OpenRouter és a Vercel AI Gateway szolgáltatásait. Az önhostolók saját szolgáltatókat is csatlakoztathatnak, például Ollama, vLLM, Bifrost és más, kompatibilis végpontokat, amelyek a saját infrastruktúrájukon futnak.

Egy gatewayhez több szolgáltatót is hozzá lehet kapcsolni. Így egyetlen Pangolin végpont egyszerre tudja elérhetővé tenni az Anthropic Claude modelljeit, az OpenAI GPT modelljeit és egy helyben futó, Ollamán keresztül elért Llama modellt. Az adminisztrátorok tiltó- és engedélyezőlistákkal szabályozhatják, hogy egy adott gatewayen keresztül mely modellek legyenek elérhetők.

Az AI Gatewayek beállíthatók nyilvános vagy privát erőforrásként. A nyilvános gateway teljes értékű domain nevet kap, és Pangolin virtuális API kulcsokat használ hitelesítésre. A kliensek a virtuális kulcsot küldik a Pangolinnak, amely ellenőrzi a felhasználó személyazonosságát és jogosultságait, majd csak ezután továbbítja a kérést a tényleges, háttérben használt szolgáltatói hitelesítő adatokkal.

A privát AI Gatewayek másképp működnek. Ezeket csak a Pangolin kliensen keresztül csatlakozó eszközökről lehet elérni, és maga a hitelesített klienskapcsolat számít hitelesítő adatnak. A felhasználóknak nem kell külön Pangolin API kulcsot használniuk a gateway eléréséhez.

Az új AI funkciókon túl a Pangolin 1.22 böngészőalapú SSH, RDP és VNC erőforrásokat is hozzáadott. Ezek eredetileg Enterprise funkcióként jelentek meg a Pangolin 1.19 kiadásban, mostantól viszont a Community Edition felhasználói is elérik őket nyilvános erőforrásként.

A Pangolinon keresztüli hitelesítés után a felhasználók interaktív SSH terminált indíthatnak a böngészőben, RDP-n keresztül elérhetnek egy Windows gépet, vagy VNC-vel csatlakozhatnak egy távoli asztalhoz. A Pangolin böngészőalapú RDP megoldása a vágólap használatát és a fájlátvitelt is támogatja.

Ezek az erőforrások ugyanazokat a felhasználókat, szerepköröket, single sign-on megoldást és hozzáférési szabályokat használják, mint a többi Pangolin-erőforrás. Így a hozzáféréskezelés központilag történik, ahelyett, hogy minden egyes távoli szolgáltatást külön-külön kellene kitenni és biztonságosan konfigurálni.

A privát SSH- és HTTPS-erőforrások mostantól a Community Edition részét képezik. Ha fut a Pangolin kliens, a felhasználók a pangolin ssh paranccsal alagúton keresztül érhetik el a belső rendszereket, vagy HTTPS hostneveken keresztül használhatják a csak a privát Pangolin hálózaton elérhető belső webalkalmazásokat.

A Community Edition felhasználói egy újabb, korábban korlátozott lehetőséget is kapnak az 1.22-es verzióban: tanúsítványállapot-információt a nyilvános erőforrásokhoz. A felület mostantól közvetlenül az erőforrás oldalán jelzi, hogy az erőforráshoz tartozó TLS tanúsítvány érvényes-e.

Több kisebb fejlesztés is bekerült. A rendszergazdák mostantól próbaértesítéseket küldhetnek a riasztási műveletek beállításakor, így még egy valódi riasztás előtt ellenőrizhetik az e-mail és webhook integrációkat.

Az erőforráscímkéket YAML blueprintben vagy konténercímkékben is meg lehet adni. A javítások érintik a naplómegőrzési beállításokat és a naplótáblák frissítési viselkedését. A kiadás felületi fejlesztéseket és általános hibajavításokat is tartalmaz.

További részletekért olvasd el a bejelentést, vagy nézd meg a változásnaplót.