
بوابة وصول SSH مستضافة ذاتيًا بلغة Go مع مصادقة OIDC/LDAP، وRBAC، وMFA، وتسجيل الجلسات، وتصدير سجلات التدقيق، والتشفير عند التخزين، وقواعد IP، وتنفيذ السياسات.
GateKeeper هي بوابة وصول SSH مستضافة ذاتيًا مكتوبة بلغة Go.
تعمل كطبقة تحكم مركزية أمام SSH، وتوفر التحكم في الوصول، وفرض المصادقة متعددة العوامل (MFA)، وتسجيل الجلسات، والتدقيق، وفرض السياسات --- كل ذلك يُقدَّم كملف تنفيذي واحد مع واجهة ويب مدمجة.
لا يوجد مستوى تحكم خارجي. لا اعتماد على SaaS.
GateKeeper ليست "مضيف حصن" تقليديًا بسيطًا بالمعنى الكلاسيكي لصندوق القفز المُحصَّن.
بدلاً من ذلك، هي بوابة وصول SSH مصممة لمركزة المصادقة والتفويض والتدقيق لبيئات SSH.
الهدف هو الوصول المُتحكَّم به والرؤية --- وليس نموذج نظام تشغيل مُحصَّن بدون خدمات.
GateKeeper وظيفية ومُختبرة بنشاط.
GateKeeper مبنية لـ Linux. Linux هي منصة الإنتاج المدعومة.
Docker هي الطريقة الموصى بها لتشغيل GateKeeper لعمليات نشر متسقة وآمنة.
قد تعمل إصدارات Windows وmacOS للتطوير، لكن عمليات نشر الإنتاج يجب أن تستخدم Linux.
git clone https://github.com/judsenb/gatekeeper.git
cd gatekeeper
make build
./gatekeeper
عند التشغيل الأول، افتح:
docker compose up -d
SQLite هي الافتراضية. قم بتكوين Postgres عبر متغيرات البيئة إذا لزم الأمر.
يستخدم GateKeeper ملف تكوين YAML مع تجاوزات متغيرات البيئة.
متغيرات البيئة الشائعة:
إذا كانت ملفات TLS موجودة، فإن HTTP يعيد التوجيه إلى HTTPS. تُعاد تحميل الشهادات تلقائيًا عند تحديثها.
make build
make test
make cover
make check
تستخدم الاختبارات SQLite في الذاكرة. تشغّل CI فحص الكود والاختبارات وفحوصات الثغرات.
MIT