Oxaa
  1. ローカル環境を、そのままオンラインへ。ネットワークを開放せずに。
  2. 代替製品の比較
  3. ローカル開発における Oxaa と zrok / OpenZiti の比較

ローカル開発向けの安全な公開エンドポイント

ローカル開発における Oxaa と zrok / OpenZiti の比較

Oxaa と zrok / OpenZiti を、workflow、データ処理、制限、適合条件、移行方法について日付付きの証拠で比較します。

要点

Oxaa と zrok / OpenZiti は、コピーした feature grid ではなく、開発者が完了すべき workflow で比較します。公開には最新の公式情報、同条件テスト、日付付き plan/region 条件、移行と rollback が必要です。

適合条件

Oxaa: マネージド運用、統合 Inspector、workspace 管理が必要なら Oxaa を選びます。

zrok / OpenZiti: ソース管理、self-hosting、運用者所有のインフラが主目的なら競合製品を選びます。

再現可能な比較方法

  1. 調査日、テストした version、plan、region、公式 source を表示します。
  2. 適合条件の前に、両製品を中立に説明します。
  3. 同じローカル fixture、送信元ネットワーク、request set を使用します。
  4. install、edge-ready、最初の request、データ位置、Host/header、WebSocket/SSE、制限、復旧、cleanup を記録します。
  5. 1 回のテストを普遍的な latency、reliability、security、privacy の主張にしません。
  6. 現在の価格要素を日付付きで示し、非同等 plan を無理に点数化しません。
  7. 移行コマンド、Provider/domain 変更、rollback、訂正窓口、change log を提供します。

トラフィックと Inspector データの扱い

Oxaa の公開エッジでは、正確なホスト名を解決し、現在認証されているルートを特定してリクエストを転送するために公開 TLS を終端します。登録済みデバイスと Oxaa の間のセッションは暗号化され、そのセッションを通じて選択したローカルサービスだけにリクエストが届きます。

サービスの運用と保護に必要な範囲で、アカウント、ルート、使用量、セキュリティ、請求、サポート、診断のメタデータを保持します。Inspector の body キャプチャは通常の転送とは別の、明示的なデバッグ操作です。ローカル Inspector に表示される制限付きの request/response body コピーは開発者端末に残り、マスキング、即時削除、自動失効が可能です。公開トラフィックはエッジで処理されるため、「Oxaa はトラフィックを見られない」ではなく「Inspector のコピーはローカルに残る」と説明します。

ルートの識別と公開範囲

接続は登録済みデバイスから開始されます。ローカル生成のデバイス ID、所有証明、短期間のルート世代、正確な Host マッチングによって、ホスト名を現在のルートに結び付けます。不明、不正、失効済み、古い所有状態は、別の宛先へ送らず fail-closed で拒否します。

Oxaa が公開するのは設定したローカル宛先だけです。プライベートネットワーク宛先は明示的な許可が必要で、public、metadata、link-local、multicast などの危険な宛先クラスはポリシーでブロックします。

クリーンアップと本番環境への移行

外部 callback、preview URL、DNS 設定を削除し、テスト用認証情報をローテーションし、ローカルキャプチャを削除してルートを停止します。必要に応じてデバイスまたはセッションを失効させ、本番トラフィックはデプロイ済みアプリ、production ingress、またはイベント配信基盤へ移行します。

Oxaa が行うこと・行わないこと

Oxaa は、登録済みデバイスと認証済みルートが有効な間、選択したローカル HTTP/HTTPS サービスを外部から利用できるようにする開発用接続です。アプリのホスティング、一般的な VPN、forward proxy、恒久的な本番配備、raw TCP/UDP トンネル、任意の TLS passthrough、CDN/WAF、または本番 Webhook 配信基盤ではありません。