Krill est une autorité de certification d'infrastructure à clé publique de ressources (RPKI) et un serveur de publication open-source et gratuit développé par NLnet Labs. Il permet aux organisations de gérer le RPKI délégué sous un ou plusieurs registres Internet régionaux, facilitant la création et la publication d'autorisations d'origine de route soit sur leurs propres serveurs, soit via des services tiers. Conçu pour la robustesse et l'efficacité, Krill est écrit dans le langage de programmation Rust, garantissant des performances légères adaptées au déploiement sur des configurations matérielles minimales.
Caractéristiques clés et fonctionnalités :
- Gestion du RPKI délégué : Krill permet une gestion fluide des ROA à travers plusieurs RIR, présentant toutes les ressources comme un pool unifié au sein d'un système intégré unique.
- Interface de gestion des ROA intuitive : Les utilisateurs peuvent créer et maintenir des ROA basés sur les annonces BGP associées à leur espace d'adresses certifié. Le système fournit un retour d'information clair sur l'impact de chaque ROA, indiquant les annonces BGP autorisées et non autorisées pour garantir des intentions de routage précises.
- Options de déploiement flexibles : Krill offre plusieurs méthodes d'installation, y compris des paquets Debian et Ubuntu, des builds Cargo et des conteneurs Docker. Il dispose d'un serveur web intégré, d'une interface utilisateur, d'une interface en ligne de commande, d'une API, d'une authentification OpenID et de points de surveillance Prometheus, facilitant une intégration facile dans les systèmes existants.
- Capacités de délégation : Les organisations peuvent déléguer la gestion du RPKI à des clients ou à différentes unités commerciales, leur permettant d'opérer leurs propres CA et de gérer les ROA de manière indépendante.
Valeur principale et problème résolu :
Krill aborde les complexités associées à la gestion du RPKI à travers plusieurs RIR en fournissant une plateforme unifiée et conviviale pour la gestion des ROA. Il simplifie la délégation des responsabilités RPKI au sein des organisations, améliorant l'efficacité opérationnelle et la sécurité. En offrant des informations en temps réel sur les annonces BGP et les configurations ROA, Krill garantit que les politiques de routage reflètent avec précision les intentions organisationnelles, améliorant ainsi la sécurité et la fiabilité globales du routage Internet.