档案库 · 开发与企业工具 · 战略决策 · 2021–2022
Infra(YC W21)押注开源 Kubernetes 访问控制,而非企业销售
前 Docker 创始人构建了面向小团队的开源 Kubernetes 访问控制工具,这些团队规模太小,无法进行企业销售;短期凭证在目标端验证。
Infra
做的是什么生意
Infra (YC W21) makes open-source authentication and access management for Kubernetes, servers and databases: access granted and revoked by API or CLI, short-lived credentials, SSO via Okta, self-hosted via Docker or Kubernetes or run as a managed service.
起因
Jeff and Michael had sold their first startup Kitematic to Docker and built Docker Desktop, then made Infra App, a Kubernetes client. From users and their own time at Docker they concluded that managing infrastructure access was becoming increasingly painful: large teams denied developers access, small teams granted admin to everyone, and teams in between hand-built tooling or spent hours onboarding and offboarding. In 2021 they started Infra (YC W21): access granted or revoked via an API or CLI, short-lived credentials, identity-provider integration like Okta, and a roadmap from Kubernetes to Postgres and SSH.
经过
A year of quiet iteration with pilot teams ranging from five developers to public companies preceded the 2022-05-17 Launch HN. The architecture bet was that credentials should be signed by a central root of trust with a short time to live but verified at the destination infrastructure — no central proxy, no single point of failure, no proxying latency across regions, and access that keeps working if Infra's API or the identity provider is down. The launch drew 159 points and 58 comments: Teleport's CTO defended his product's proxy-based design, supporters welcomed a fully open-source core, and skeptics asked who would pay once the core was free.
还没有结局,它还在跑。
背景
Infra 是一家 YC W21 创业公司,押注基础设施安全中缺失的一层是为那些规模太小而无法进行企业销售的团队提供的:一个开源工具,用于管理谁可以访问 Kubernetes 集群、服务器和数据库,可由五人团队部署,无需与销售人员交谈。技术上的赌注同样刻意:凭证由中央信任根颁发,寿命短,但在目标基础设施上验证,而不是通过中央代理,因此访问不受制于单点故障。
创始人 Jeff 和 Michael 已经经历了这一过程:他们共同创立了 Kitematic,将其卖给 Docker,构建了 Docker Desktop,然后创造了 Kubernetes 客户端 Infra App。他们不断听到的访问痛苦是——大团队完全锁定开发者,小团队给每个人管理员权限,介于两者之间的团队则自建工具或花费时间进行入职和离职。2021 年他们在 YC W21 下开始构建 Infra,并与从五名开发者到上市公司等试点团队默默迭代。
Infra 于 2022 年 5 月 17 日以 159 分和 58 条评论在 Hacker News 上发布,其中包括与 Teleport 的 CTO 就中央代理与目标端验证凭证展开的辩论。该公司计划通过按使用计费的托管服务赚钱,开源核心保持免费——而评论者恰好质疑这一点:如果核心完全开源,谁来付费?仓库保持活跃且未存档,在 2026 年 9 月 5 日快照中约有 1.5k 星;所审查的来源中没有显示后续融资或关闭事件。
这件事要成立,得有什么
- 痛苦是结构性的:在“没人能访问”和“每个人都是管理员”之间的团队,除了自建工具或通过销售合同购买的企业产品外,没有其他选择。
- 创始人有构建 Docker Desktop 的信誉,因此 Kubernetes 团队立即认出了产品的血统。
- 在目标端而不是通过中央代理验证凭证使可靠性成为一项功能:访问在 Infra 中断时仍能继续,多区域用户不会经历代理延迟。
- 开源核心和免费颠覆了现有厂商的玩法,赢得了社区好感,同时保留托管服务作为付费层。
可借鉴之处
攻击现有厂商销售模式所排除的细分市场:可自托管的开源核心让小团队无需销售电话即可采用 Infra,托管服务作为后续升级。
后续进展
截至 2026 年 9 月 5 日,GitHub 仓库 infrahq/infra 公开且未存档,其简介仍称 Infra 为服务器、集群和数据库的认证与访问管理,快照显示约 1.5k 星和 69 个 fork。审查的来源——2022 年的发布帖和仓库页面——未显示已验证的融资轮、收购或发布后关闭,因此该条目记录了赌注和发布,而不断言公司现在的情况。
资料来源
发现哪里写错了?告诉我们。
轮到你了
你刚读完一家。说说你在做什么,看看谁在赌同一件事。
免费账号 · 3 次免费提问 · 不用绑卡