
الطريقة الأسهل والأكثر أماناً للوصول إلى جميع البنية التحتية الخاصة بك وحمايتها.
Teleport provides connectivity, authentication, access controls and audit for infrastructure.
You might use Teleport to:
Teleport works with SSH, Kubernetes, databases, RDP, cloud consoles, internal web services, Git repositories, and Model Context Protocol (MCP) servers.
Teleport Getting Started
Teleport Architecture
Reference Guides
FAQ
يتضمن Teleport وكيل وصول مدركًا للهوية، ومرجع مصدق (CA) يصدر شهادات قصيرة الأجل، ونظام تحكم موحد في الوصول، ونظام أنفاق للوصول إلى الموارد خلف جدار الحماية.
Teleport هو ملف ثنائي واحد بلغة Go يتكامل مع بروتوكولات وخدمات سحابية متعددة، بما في ذلك
يمكنك إعداد Teleport كـ خدمة خفية على Linux أو نشر عبر Kubernetes.
يركز Teleport على أفضل الممارسات لأمن البنية التحتية، بما في ذلك:
يستخدم Teleport Go crypto. وهو
متوافق تمامًا مع OpenSSH وخوادم sshd وعملاء ssh ومجموعات Kubernetes
والمزيد.
أثناء العمل معًا في Rackspace، لاحظ مبتكرو Teleport أن معظم مستخدمي السحابة يواجهون صعوبة في إعداد وتكوين أمان البنية التحتية. العديد من الأدوات الشائعة المصممة لهذا الغرض معقدة الفهم ومكلفة الصيانة عبر البنية التحتية الحاسوبية الموزعة الحديثة.
قررنا بناء حل سهل الاستخدام والفهم والتوسع. تمثيل فوري لجميع خوادمك في نفس الغرفة معك، كما لو كانت مُنقولة عن بُعد بسحر. وهكذا وُلد Teleport!
اليوم، يثق بـ Teleport الجميع من الهواة إلى كبار مزودي الخدمات السحابية (hyperscalers) لتبسيط الأمان عبر أسطر أوامر السحابة ووحدات التحكم، ومجموعات Kubernetes، وخوادم SSH، وقواعد البيانات، وتطبيقات الويب الداخلية، وModel Context Protocol (MCP) المستخدم من قبل وكلاء الذكاء الاصطناعي.
تعرف على المزيد حول Teleport وتاريخنا
نهدف إلى جعل Teleport سهل التبني والمساهمة فيه، بدءًا من التوثيق الواضح والشامل.
إذا كانت لديك أسئلة، أو تستكشف أفكارًا، أو تريد التحقق من شيء ما، فيرجى البدء بمناقشة على GitHub. تساعدنا المناقشات في الإجابة عن الأسئلة واستكشاف حالات الاستخدام وتقرير معًا ما إذا كان شيء ما يجب أن يصبح تقرير خطأ أو طلب ميزة.
ابدأ محادثة في مناقشات Teleport
هذا هو أفضل مكان لطرح الأسئلة ومشاركة الأفكار والحصول على المساعدة. يشارك مهندسونا
بنشاط هناك، ويمكن ترقية المناقشات إلى قضايا (Issues) عندما تكون هناك خطوة تالية
واضحة وقابلة للتنفيذ.
القضايا (Issues) مخصصة للأخطاء المؤكدة وطلبات الميزات المحددة جيدًا
إذا تم التحقق بالفعل من شيء ما كخطأ أو تحسين، فلا تتردد في فتح قضية. عند الشك،
ابدأ مناقشة وسنساعد في توجيهها.
دعم المؤسسات والنسخ التجريبية (POC)
إذا كنت تقيّم Teleport Enterprise أو تحتاج دعمًا أكثر استجابة أثناء نسخة تجريبية (POC)،
فيمكننا إعداد قناة Slack مخصصة. يمكنك التواصل معنا عبر موقعنا الإلكتروني
للبدء.
لإعداد مجموعة Teleport أحادية المثيل، اتبع دليل البدء. يمكنك بعد ذلك تسجيل خوادمك ومجموعات Kubernetes والبنية التحتية الأخرى في مجموعة Teleport الخاصة بك.
يمكنك أيضًا البدء مع Teleport Enterprise Cloud، وهو نشر مُدار من Teleport يسهّل تمكين الوصول الآمن إلى البنية التحتية الخاصة بك.
سجّل للحصول على نسخة تجريبية مجانية من Teleport Enterprise Cloud، واتبع هذا الدليل لتسجيل أول خادم لك.
إذا كنت ترغب في نشر Teleport داخل حاوية Docker، فراجع دليل التثبيت.
لتشغيل مجموعة اختبارات كاملة محليًا، راجع قائمة تبعيات الاختبار
يحتوي مستودع teleport على الملف الثنائي لخدمة Teleport الخفية (مكتوب بلغة Go)
وواجهة ويب مكتوبة بلغة TypeScript.
إذا كنت تنوي البناء والنشر للاستخدام في بنية تحتية للإنتاج، فيجب استخدام علامة إصدار
مُصدرة. الفرع الافتراضي master هو فرع التطوير الحالي لإصدار رئيسي قادم. احصل على
أحدث علامات الإصدار المدرجة على https://goteleport.com/download/ ثم استخدم تلك العلامة
في git clone. على سبيل المثال git clone https://github.com/gravitational/teleport.git -b v18.5.0 يحصل على الإصدار
v18.5.0.
غالبًا ما يكون البناء باستخدام Docker هو الأسهل، إذ يضمن توفر جميع الأدوات المطلوبة للبناء. لتنفيذ بناء عبر Docker، تأكد من تثبيت Docker وتشغيله، ثم نفّذ:``` make -C build.assets build-binaries
هذا الأمر سيبني ملفات لينكس الثنائية المطابقة لبنية المضيف.
ليس من الممكن البناء المتقاطع إلى بنية هدف مختلفة.
### البناء المحلي
#### المتطلبات
المتطلبات التالية مطلوبة لبناء Teleport من المصدر. لتحقيق
الحد الأقصى من التوافق، قم بتثبيت إصدارات هذه المتطلبات باستخدام
الإصدارات المدرجة في [`build.assets/versions.mk`](https://github.com/gravitational/teleport/blob/master/build.assets/versions.mk):
1. [`Go`](https://golang.org/dl/)
1. [`Rust`](https://www.rust-lang.org/tools/install)
1. [`Node.js`](https://nodejs.org/en/download/)
1. [`libfido2`](https://github.com/Yubico/libfido2)
1. [`pkg-config`](https://www.freedesktop.org/wiki/Software/pkg-config/)
للحصول على مثال لإعداد بيئة التطوير على macOS، راجع [هذه
التعليمات](https://github.com/gravitational/teleport/blob/master/BUILD_macos.md).
#### تنفيذ البناء
>**مهم**
>
>* مترجم Go حساس إلى حد ما لكمية الذاكرة: ستحتاج
إلى **1GB على الأقل** من الذاكرة الافتراضية لترجمة Teleport. مثيل بسعة 512MB
بدون swap لن **يعمل**.
>* سيقوم هذا ببناء أحدث إصدار من Teleport.
احصل على المصدر```shell
git clone https://github.com/gravitational/teleport.git
cd teleport
لإجراء عملية بناء```shell make full
`tsh` يرتبط ديناميكيًا بـ libfido2 افتراضيًا، لدعم بيئات
التطوير، طالما يمكن العثور على المكتبة نفسها:```shell
$ brew install libfido2 pkg-config # Replace with your package manager of choice
$ make build/tsh
> libfido2 found, setting FIDO2=dynamic
> (...)
الملفات الثنائية للإصدار مرتبطة بشكل ثابت مع libfido2. يمكنك تبديل نمط الربط باستخدام متغير FIDO2:```shell
make build/tsh FIDO2=dynamic # dynamic linking
make build/tsh FIDO2=static # static linking, for an easy setup use make enter
# or build.assets/macos/build-fido2-macos.sh.
make build/tsh FIDO2=off # doesn't link libfido2 in any way
تتطلب عمليات بناء `tsh` مع دعم Touch ID الوصول إلى حساب Apple Developer
إذا كنت مسؤول صيانة Teleport، فاطلب الوصول من الفريق.
#### مخرجات البناء والتشغيل محليًا
إذا نجح البناء، سيضع المثبّت الملفات التنفيذية في دليل `build`.
قبل البدء، أنشئ أدلة البيانات الافتراضية:```shell
sudo mkdir -p -m0700 /var/lib/teleport
sudo chown $USER /var/lib/teleport
لتسريع عملية التطوير، يمكنك تشغيل Teleport باستخدام
CompileDaemon. سيؤدي هذا إلى
بناء وتشغيل ملف Teleport الثنائي، ثم إعادة بنائه وإعادة تشغيله كلما
تغيّرت أي من ملفات مصدر Go.
قم بتثبيت CompileDaemon:
go install github.com/githubnemo/CompileDaemon@latest
لاحظ أننا نستخدم go install بدلاً من go get المقترح، لأننا
لا نريد أن يصبح CompileDaemon تبعية للمشروع.
قم ببناء وتشغيل ملف Teleport الثنائي:
make teleport-hot-reload
افتراضيًا، يشغّل هذا الأمر teleport start. إذا كنت تريد
تخصيص الأمر، على سبيل المثال من خلال توفير موقع مخصص لملف الإعدادات،
يمكنك استخدام معامل TELEPORT_ARGS:
make teleport-hot-reload TELEPORT_ARGS='start --config=/path/to/config.yaml'
لاحظ أنك ما زلت بحاجة إلى تشغيل make grpc إذا
قمت بتعديل أي ملفات Protocol Buffers لإعادة توليد مصادر Go المولّدة؛
من شأن إعادة توليد هذه المصادر أن يؤدي بدوره إلى قيام CompileDaemon
بإعادة البناء وإعادة تشغيل Teleport.
توجد واجهة ويب Teleport في مجلد web.
لإعادة بناء حزمة واجهة Teleport، قم بتشغيل الأمر التالي:```bash make docker-ui
ثم يمكنك استبدال ملفات واجهة مستخدم Teleport Web UI بالملفات الموجودة في مجلد `/dist` المُنشأ حديثًا.
لتمكين التكرار السريع على واجهة المستخدم، يمكنك تشغيل [خادم تطوير ويب محلي](https://github.com/gravitational/teleport/blob/master/web#web-ui).
يمكنك أيضًا إخبار Teleport بتحميل أصول واجهة المستخدم من دليل المصدر. لتفعيل هذا السلوك، عيّن متغير البيئة `DEBUG=1` وأعد البناء بالهدف الافتراضي:```bash
# Run Teleport as a single-node cluster in development mode:
DEBUG=1 ./build/teleport start -d
أبقِ الخادم يعمل في هذا الوضع، وأجرِ تغييرات واجهة المستخدم في دليل /dist.
لمعرفة كيفية تحديث واجهة الويب، راجع README الخاص بـ
web.
جميع التبعيات مُدارة باستخدام وحدات Go. فيما يلي التعليمات لبعض المهام الشائعة:
أحدث إصدار:```bash go get github.com/new/dependency
وتحديث المصدر لاستخدام هذا الاعتماد.
للحصول على إصدار معين، استخدم `go get
github.com/new/dependency@version` بدلاً من ذلك.
#### تعيين الاعتماد إلى إصدار معين```bash
go get github.com/new/dependency@version
go get -u github.com/new/dependency
#### تحديث جميع التبعيات```bash
go get -u all
لماذا يتم استيراد حزمة معينة؟
go mod why $pkgname
لماذا يتم استيراد وحدة نمطية معينة؟
go mod why -m $modname
لماذا يتم استيراد إصدار معين من وحدة نمطية؟
go mod graph | grep $modname
يتم توزيع Teleport بأشكال متعددة ذات آثار ترخيص مختلفة.
وحدة Teleport API (جميع الأكواد في هذا المستودع تحت /api) متاحة بموجب رخصة Apache 2.0.
الجزء المتبقي من الكود المصدري في هذا المستودع متاح بموجب رخصة GNU Affero العمومية العامة. يجب على المستخدمين الذين يترجمون Teleport من المصدر الامتثال لشروط هذه الرخصة.
إصدارات Teleport Community Edition الموزعة على http://goteleport.com/download متاحة بموجب رخصة Apache 2.0 المعدلة.
نعم، Teleport جاهز للإنتاج ويُستخدم لحماية وتسهيل الوصول إلى أكثر التطبيقات أهمية وحرجية في العديد من الشركات الرائدة اليوم. يمكنك معرفة المزيد عن الشركات التي تستخدم Teleport في الإنتاج على موقعنا.
نعم، أكمل Teleport عدة عمليات تدقيق أمني من شركات أمن تقنية معترف بها وطنياً ودولياً. ننشر نتائج التدقيق وفلسفتنا الأمنية والمعلومات ذات الصلة على صفحة الثقة.
يؤمّن Teleport الوصول إلى مجموعة واسعة من موارد البنية التحتية، بما في ذلك خوادم Linux، وأجهزة سطح المكتب بنظام Windows، ومجموعات Kubernetes، وقواعد البيانات، وتطبيقات الويب الداخلية، وواجهات برمجة تطبيقات موفري السحابة ووحدات التحكم فيها (مثل AWS وAzure وGCP)، وخوادم Model Context Protocol (MCP) المستخدمة من قبل وكلاء الذكاء الاصطناعي.
يمكن نشر Teleport ليتناسب مع معظم البيئات، إما كمجموعة مستضافة ذاتياً على Linux أو Kubernetes أو باستخدام Teleport Enterprise Cloud. في جميع الحالات، تعمل عوامل Teleport بالقرب من مواردك وتتصل عبر خدمة مصادقة وخدمة وكيل تفرضان الهوية والتحكم في الوصول والتدقيق.
يستخدم Teleport مزوّدي الهوية الحاليين (Okta أو Google Workspace أو Microsoft Entra ID أو GitHub) لإصدار شهادات قصيرة الأجل وتطبيق سياسات الوصول. يمكن أيضاً تهيئة Teleport ليعمل كمزوّد هوية SAML لمصادقة المستخدمين إلى التطبيقات عند الحاجة.
يلغي Teleport كلمات المرور طويلة الأجل ومفاتيح SSH وبيانات اعتماد قواعد البيانات وتدوير بيانات الاعتماد وعمليات Vault عن طريق إصدار شهادات mTLS وSSH قصيرة الأجل تنتهي تلقائياً مرتبطة بالهوية البشرية أو غير البشرية.
يوفر Teleport قدرات برمجية حديثة لإدارة الوصول المميز مثل المصادقة القوية وتسجيل الجلسات والوصول القائم على السياسات والترقية في الوقت المناسب (JIT) دون أسرار أو تدوير بيانات اعتماد أو اعتماد على Vault. يتيح ذلك وصولاً مضبوطاً وخاضعاً للتدقيق إلى الخوادم وKubernetes وقواعد البيانات ووحدات تحكم السحابة والبيئات المميزة الأخرى باستخدام شهادات قصيرة الأجل وسياسات قائمة على الأدوار.
يتيح Teleport الوصول في الوقت المناسب عبر طلبات الوصول المحددة زمنياً. يطلب المستخدمون الأدوار أو الموارد التي يحتاجونها مؤقتاً، وتقرر السياسات ما إذا كانت الموافقة مطلوبة، وتنتهي الامتيازات تلقائياً. يحافظ هذا النهج على مبدأ الامتياز الأقل مع إبقاء سير عمل الوصول فعالاً وقابلاً للتنبؤ.
يمكن لـ Teleport التوسط في الوصول إلى Kubernetes وتأمينه مع مصادقة قائمة على الهوية وضوابط وصول قائمة على الأدوار وتدقيق مفصل لنشاط kubectl.
يدعم Teleport هويات متوافقة مع SPIFFE لأحمال العمل، مما يسمح له بالمشاركة في أنظمة SPIFFE البيئية والاتحاد. يصدر Teleport شهادات SVID قصيرة الأجل ويمكنه التكامل مع التسلسلات الهرمية الخارجية للبنية التحتية للمفاتيح العامة (PKI).
نعم. يُستخدم Teleport بشكل متكرر كبديل لشبكات VPN التقليدية والمضيفات الحصينة، مما يتيح وصولاً مباشراً قائماً على الهوية إلى الموارد بدلاً من الوصول الشبكي الواسع.
يؤمّن Teleport اتصالات MCP بوضع تطبيق سياسات مدرك للهوية بين عملاء MCP وخوادمها. يضمن ذلك أن جميع استدعاءات الأدوات تتم مصادقتها وتفويضها وتدقيقها دون كود تفويض مخصص، وأن الأنظمة الحساسة محمية من الوصول الواسع بشكل مفرط.
| Project Links | Description |
|---|
| Teleport Website | الموقع الرسمي للمشروع. |
| Documentation | دليل المشرف ودليل المستخدم والمزيد. |
| Features | استكشف القائمة الكاملة لإمكانيات Teleport. |
| Blog | مدونتنا حيث ننشر أخبار Teleport ومقالات مفيدة. |
| Forum | اسألنا عن سؤال إعداد أو انشر دروسًا تعليمية أو ملاحظات أو أفكارًا. |
| Developer Tools | عشرات الأدوات المجانية المستندة إلى المتصفح لمعالجة الأكواد والتشفير وتحويل البيانات والمزيد. |
| Teleport Academy | أدلة إرشادية وأفضل الممارسات وغوص عميق في مواضيع مثل SSH وKubernetes وMCP والمزيد. |
| Slack | هل تحتاج مساعدة في الإعداد؟ راسلنا في قناة Slack الخاصة بنا. |
| Cloud & Self-Hosted | Teleport Enterprise هو خيار مستضاف سحابيًا للفرق التي تتطلب وصولاً سهلاً وآمنًا إلى بيئات الحوسبة الخاصة بها. |