
Der einfachste und sicherste Weg, auf Ihre gesamte Infrastruktur zuzugreifen und sie zu schützen.
Teleport bietet Konnektivität, Authentifizierung, Zugriffskontrollen und Audit für Infrastruktur.
Sie können Teleport verwenden, um:
Teleport funktioniert mit SSH, Kubernetes, Datenbanken, RDP, Cloud-Konsolen, internen Webdiensten, Git-Repositories und Model Context Protocol (MCP)- Servern.
Teleport Getting Started
Teleport-Architektur
Referenzhandbücher
FAQ
Teleport umfasst einen identitätsbewussten Zugriffs-Proxy, eine Zertifizierungsstelle, die kurzlebige Zertifikate ausstellt, ein einheitliches Zugriffskontrollsystem und ein Tunnelsystem für den Zugriff auf Ressourcen hinter der Firewall.
Teleport ist eine einzelne Go-Binärdatei, die mit mehreren Protokollen und Cloud-Diensten integriert, darunter
Sie können Teleport als Linux- Daemon oder als Kubernetes- Deployment einrichten.
Teleport konzentriert sich auf Best Practices für die Infrastruktursicherheit, darunter:
Teleport verwendet Go crypto. Es ist
vollständig kompatibel mit OpenSSH, sshd-Servern und ssh-Clients,
Kubernetes-Clustern und mehr.
Während ihrer gemeinsamen Arbeit bei Rackspace stellten die Entwickler von Teleport fest, dass die meisten Cloud-Nutzer Schwierigkeiten mit der Einrichtung und Konfiguration von Infrastruktursicherheit haben. Viele beliebte Tools, die dafür entwickelt wurden, sind komplex zu verstehen und in der modernen, verteilten Computing-Infrastruktur teuer zu warten.
Wir beschlossen, eine Lösung zu entwickeln, die einfach zu bedienen, zu verstehen und zu skalieren ist. Eine Echtzeit-Darstellung all Ihrer Server im selben Raum wie Sie, als wären sie magisch teleportiert worden. Und so war Teleport geboren!
Heute vertrauen Teleport alle von Hobbyisten bis hin zu Hyperscalern, um die Sicherheit über Cloud-CLIs und -Konsolen, Kubernetes-Cluster, SSH-Server, Datenbanken, interne Web-Apps und das von KI-Agenten verwendete Model Context Protocol (MCP) zu vereinfachen.
Erfahren Sie mehr über Teleport und unsere Geschichte
Wir möchten es einfach machen, Teleport zu übernehmen und dazu beizutragen – angefangen bei einer klaren und umfassenden Dokumentation.
Wenn Sie Fragen haben, Ideen erkunden oder etwas gegenprüfen möchten, starten Sie bitte eine GitHub-Diskussion. Diskussionen helfen uns, Fragen zu beantworten, Anwendungsfälle zu erkunden und gemeinsam zu entscheiden, ob etwas zu einem Fehlerbericht oder einer Feature-Anfrage werden sollte.
Starten Sie eine Konversation in Teleport Discussions
Dies ist der beste Ort, um Fragen zu stellen, Ideen auszutauschen und Hilfe zu erhalten. Unsere Ingenieure beteiligen sich dort aktiv, und Diskussionen können zu Issues befördert werden, wenn es einen klaren, umsetzbaren nächsten Schritt gibt.
Issues sind für bestätigte Fehler und klar definierte Feature-Anfragen
Wenn etwas bereits als Fehler oder Verbesserung bestätigt wurde, können Sie gerne ein Issue eröffnen. Bei Unklarheit starten Sie eine Diskussion, und wir helfen Ihnen, sie zu lenken.
Enterprise- und POC-Support
Wenn Sie Teleport Enterprise evaluieren oder während eines POCs reaktionsschnelleren Support benötigen, können wir einen dedizierten Slack-Kanal einrichten. Sie können über unsere Website Kontakt zu uns aufnehmen, um loszulegen.
Um ein Teleport-Cluster mit einer einzelnen Instanz einzurichten, folgen Sie unserer Erste-Schritte-Anleitung. Anschließend können Sie Ihre Server, Kubernetes-Cluster und andere Infrastruktur bei Ihrem Teleport-Cluster registrieren.
Sie können auch mit Teleport Enterprise Cloud beginnen, einem verwalteten Teleport-Deployment, das es einfacher macht, sicheren Zugriff auf Ihre Infrastruktur zu ermöglichen.
Melden Sie sich für eine kostenlose Testversion von Teleport Enterprise Cloud an und folgen Sie dieser Anleitung, um Ihren ersten Server zu registrieren.
Wenn Sie Teleport in einem Docker-Container bereitstellen möchten, finden Sie weitere Informationen im Installationshandbuch.
Um eine vollständige Testsuite lokal auszuführen, finden Sie weitere Informationen in der Liste der Testabhängigkeiten
Das teleport-Repository enthält die Teleport-Daemon-Binärdatei (geschrieben in Go)
und eine in TypeScript geschriebene Weboberfläche.
Wenn Sie vorhaben, für den Einsatz in einer Produktionsinfrastruktur zu erstellen und bereitzustellen,
sollte ein Released-Tag verwendet werden. Der Standard-Branch master ist der aktuelle
Entwicklungszweig für eine kommende Hauptversion. Rufen Sie die neuesten Release-Tags
unter https://goteleport.com/download/ ab und verwenden Sie dieses Tag dann im git clone. Beispielsweise erhält git clone https://github.com/gravitational/teleport.git -b v18.5.0 die Version
v18.5.0.
Es ist oft am einfachsten, mit Docker zu bauen, da so sichergestellt ist, dass alle erforderlichen Werkzeuge für den Build verfügbar sind. Um einen Docker-basierten Build auszuführen, stellen Sie sicher, dass Docker installiert ist und läuft, und führen Sie Folgendes aus:``` make -C build.assets build-binaries
Dieser Befehl erstellt Linux-Binärdateien, die der Host-Architektur entsprechen.
Es ist nicht möglich, für eine andere Zielarchitektur zu cross-kompilieren.
### Lokaler Build
#### Abhängigkeiten
Die folgenden Abhängigkeiten sind erforderlich, um Teleport aus dem Quellcode zu erstellen. Für
maximale Kompatibilität installieren Sie die Versionen dieser Abhängigkeiten mithilfe der
in [`build.assets/versions.mk`](https://github.com/gravitational/teleport/blob/master/build.assets/versions.mk) aufgeführten Versionen:
1. [`Go`](https://golang.org/dl/)
1. [`Rust`](https://www.rust-lang.org/tools/install)
1. [`Node.js`](https://nodejs.org/en/download/)
1. [`libfido2`](https://github.com/Yubico/libfido2)
1. [`pkg-config`](https://www.freedesktop.org/wiki/Software/pkg-config/)
Ein Beispiel für die Einrichtung der Entwicklungsumgebung auf macOS finden Sie in [diesen
Anweisungen](https://github.com/gravitational/teleport/blob/master/BUILD_macos.md).
#### Einen Build durchführen
>**Wichtig**
>
>* Der Go-Compiler reagiert etwas empfindlich auf die Speichermenge: Sie werden
**mindestens** 1GB virtuellen Speicher benötigen, um Teleport zu kompilieren. Eine 512MB
Instanz ohne Swap-Speicher wird **nicht** funktionieren.
>* Dadurch wird die neueste Version von Teleport erstellt.
Quellcode abrufen```shell
git clone https://github.com/gravitational/teleport.git
cd teleport
Um einen Build durchzuführen```shell make full
`tsh` wird standardmäßig dynamisch gegen libfido2 gelinkt, um Entwicklungsumgebungen
zu unterstützen, sofern die Bibliothek selbst gefunden werden kann:```shell
$ brew install libfido2 pkg-config # Replace with your package manager of choice
$ make build/tsh
> libfido2 found, setting FIDO2=dynamic
> (...)
Release-Binaries sind statisch gegen libfido2 gelinkt. Sie können den
Linkmodus über die Variable FIDO2 umschalten:```shell
make build/tsh FIDO2=dynamic # dynamic linking
make build/tsh FIDO2=static # static linking, for an easy setup use make enter
# or build.assets/macos/build-fido2-macos.sh.
make build/tsh FIDO2=off # doesn't link libfido2 in any way
`tsh`-Builds mit Touch-ID-Unterstützung erfordern Zugriff auf ein Apple-Developer-
Konto. Wenn du ein Teleport-Maintainer bist, frage das Team nach Zugriff.
#### Build-Ausgabe und lokale Ausführung
Wenn der Build erfolgreich ist, platziert das Installationsprogramm die Binärdateien im `build`-
Verzeichnis.
Erstelle vor dem Start die Standard-Datenverzeichnisse:```shell
sudo mkdir -p -m0700 /var/lib/teleport
sudo chown $USER /var/lib/teleport
Um deinen Entwicklungsprozess zu beschleunigen, kannst du Teleport mit
CompileDaemon ausführen. Dadurch
wird die Teleport-Binärdatei erstellt und ausgeführt. Anschließend wird sie bei
Änderungen an Go-Quelldateien neu erstellt und neu gestartet.
CompileDaemon installieren:
go install github.com/githubnemo/CompileDaemon@latest
Beachte, dass wir go install anstelle des vorgeschlagenen go get verwenden,
weil wir nicht möchten, dass CompileDaemon zu einer Abhängigkeit des Projekts wird.
Teleport-Binärdatei erstellen und ausführen:
make teleport-hot-reload
Standardmäßig führt dies den Befehl teleport start aus. Wenn du den
Befehl anpassen möchtest, zum Beispiel durch Angabe eines benutzerdefinierten
Speicherorts für die Konfigurationsdatei, kannst du den Parameter TELEPORT_ARGS verwenden:
make teleport-hot-reload TELEPORT_ARGS='start --config=/path/to/config.yaml'
Beachte, dass du weiterhin make grpc ausführen musst, wenn
du Protocol-Buffers-Dateien änderst, um die generierten Go-Quellen neu zu erzeugen;
das Neuerzeugen dieser Quellen sollte wiederum dazu führen, dass CompileDaemon Teleport
neu erstellt und neu startet.
Die Teleport-Web-UI befindet sich im Verzeichnis web.
Um das Teleport-UI-Paket neu zu erstellen, führe den folgenden Befehl aus:```bash make docker-ui
Dann können Sie die Teleport-Web-UI-Dateien durch die Dateien aus dem
neu erzeugten Ordner `/dist` ersetzen.
Um schnelle Iterationen an der Web-UI zu ermöglichen, können Sie einen
[lokalen Web-Entwicklungsserver](https://github.com/gravitational/teleport/blob/master/web#web-ui) ausführen.
Sie können Teleport auch anweisen, die Web-UI-Assets aus dem Quellverzeichnis
zu laden. Um dieses Verhalten zu aktivieren, setzen Sie die Umgebungsvariable `DEBUG=1`
und erstellen Sie mit dem Standardziel neu:```bash
# Run Teleport as a single-node cluster in development mode:
DEBUG=1 ./build/teleport start -d
Keep the server running in this mode, and make your UI changes in /dist
directory. For instructions about how to update the Web UI, read the web
README.
All dependencies are managed using Go modules. Here are the instructions for some common tasks:
Latest version:```bash go get github.com/new/dependency
und aktualisieren Sie den Quellcode, um diese Abhängigkeit zu verwenden.
Um eine bestimmte Version zu erhalten, verwenden Sie stattdessen `go get
github.com/new/dependency@version`.
#### Abhängigkeit auf eine bestimmte Version festlegen```bash
go get github.com/new/dependency@version
go get -u github.com/new/dependency
#### Alle Abhängigkeiten aktualisieren```bash
go get -u all
Warum wird ein bestimmtes Paket importiert?
go mod why $pkgname
Warum wird ein bestimmtes Modul importiert?
go mod why -m $modname
Warum wird eine bestimmte Version eines Moduls importiert?
go mod graph | grep $modname
Teleport wird in mehreren Formen mit unterschiedlichen Lizenzbedingungen vertrieben.
Das Teleport-API-Modul (der gesamte Code in diesem Repository unter /api) ist
unter der Apache-2.0-Lizenz verfügbar.
Der übrige Quellcode in diesem Repository ist unter der GNU Affero General Public License verfügbar. Benutzer, die Teleport aus dem Quellcode kompilieren, müssen die Bedingungen dieser Lizenz einhalten.
Teleport-Community-Edition-Builds, die auf http://goteleport.com/download bereitgestellt werden, sind unter einer modifizierten Apache-2.0-Lizenz verfügbar.
Ja, Teleport ist produktionsreif und wird eingesetzt, um den Zugriff auf die wertvollsten und geschäftskritischsten Anwendungen vieler führender Unternehmen zu schützen und zu ermöglichen. Weitere Informationen über Unternehmen, die Teleport in der Produktion einsetzen, finden Sie auf unserer Website.
Ja, Teleport hat mehrere Sicherheitsaudits von national und international anerkannten Technologie-Sicherheitsunternehmen durchlaufen. Wir veröffentlichen Auditergebnisse, unsere Sicherheitsphilosophie und verwandte Informationen auf unserer Trust-Seite.
Teleport sichert den Zugriff auf eine breite Palette von Infrastrukturressourcen, darunter Linux-Server, Windows-Desktops, Kubernetes-Cluster, Datenbanken, interne Webanwendungen, APIs und Konsolen von Cloud-Anbietern (wie AWS, Azure und GCP) sowie Model Context Protocol (MCP)-Server, die von KI-Agenten verwendet werden.
Teleport kann für die meisten Umgebungen bereitgestellt werden, entweder als selbst gehosteter Cluster auf Linux oder Kubernetes oder mithilfe von Teleport Enterprise Cloud. In allen Fällen laufen Teleport-Agents in der Nähe Ihrer Ressourcen und verbinden sich über einen Auth Service und einen Proxy Service, die Identität, Zugriffskontrolle und Auditierung durchsetzen.
Teleport nutzt vorhandene IdPs (Okta, Google Workspace, Microsoft Entra ID oder GitHub), um kurzlebige Zertifikate auszustellen und Zugriffsrichtlinien anzuwenden. Teleport kann außerdem so konfiguriert werden, dass es als SAML-IdP fungiert, um Benutzer bei Bedarf für Anwendungen zu authentifizieren.
Teleport eliminiert langlebige Passwörter, SSH-Schlüssel, Datenbankanmeldeinformationen, Anmeldeinformationsrotationen und Vault-Prozesse, indem es kurzlebige, automatisch ablaufende mTLS- und SSH-Zertifikate ausstellt, die an menschliche oder nicht-menschliche Identitäten gebunden sind.
Teleport bietet moderne PAM-Softwarefunktionen wie starke Authentifizierung, Sitzungsaufzeichnung, richtlinienbasierten Zugriff und JIT-Privilegienerhöhung ohne Secrets, Anmeldeinformationsrotation oder Vault-Abhängigkeiten. Dies ermöglicht kontrollierten, überwachten Zugriff auf Server, Kubernetes, Datenbanken, Cloud-Konsolen und andere privilegierte Umgebungen mithilfe kurzlebiger Zertifikate und rollenbasierter Richtlinien.
Teleport ermöglicht JIT-Zugriff durch zeitlich begrenzte Access Requests. Benutzer fordern die Rollen oder Ressourcen an, die sie vorübergehend benötigen, Richtlinien entscheiden, ob eine Genehmigung erforderlich ist, und Berechtigungen laufen automatisch ab. Dieser Ansatz wahrt das Prinzip der geringsten Privilegien (Least Privilege) und hält Zugriffsworkflows effizient und vorhersehbar.
Teleport kann Kubernetes-Zugriff per Proxy bereitstellen und absichern mit identitätsbasierter Authentifizierung, rollenbasierten Zugriffskontrollen und detaillierter Auditierung der kubectl-Aktivität.
Teleport unterstützt SPIFFE-kompatible Identitäten für Workloads, sodass es an SPIFFE-Ökosystemen und Föderationen teilnehmen kann. Teleport stellt kurzlebige SVIDs aus und kann in externe PKI-Hierarchien integriert werden.
Ja. Teleport wird häufig als Alternative zu herkömmlichen VPNs und Bastion-Hosts eingesetzt und ermöglicht direkten, identitätsbasierten Zugriff auf Ressourcen anstelle von breitem Netzwerkzugriff.
Teleport sichert MCP-Verbindungen, indem es eine identitätsbewusste Richtliniendurchsetzung zwischen MCP-Clients und -Servern platziert. Dadurch wird sichergestellt, dass alle Tool-Aufrufe ohne benutzerdefinierten Autorisierungscode authentifiziert, autorisiert und protokolliert werden und dass sensible Systeme vor übermäßig breitem Zugriff geschützt sind.
| Projektlinks | Beschreibung |
|---|
| Teleport-Website | Die offizielle Website des Projekts. |
| Dokumentation | Admin-Handbuch, Benutzerhandbuch und mehr. |
| Funktionen | Entdecken Sie die vollständige Liste der Teleport-Funktionen. |
| Blog | Unser Blog, in dem wir Teleport-Neuigkeiten und hilfreiche Artikel veröffentlichen. |
| Forum | Stellen Sie uns eine Frage zur Einrichtung oder posten Sie Tutorials, Feedback oder Ideen. |
| Entwicklertools | Dutzende kostenlose browserbasierte Tools für Codeverarbeitung, Kryptografie, Datentransformation und mehr. |
| Teleport Academy | Anleitungen, Best Practices und tiefgehende Einblicke in Themen wie SSH, Kubernetes, MCP und mehr. |
| Slack | Brauchen Sie Hilfe bei Ihrer Einrichtung? Kontaktieren Sie uns in unserem Slack-Kanal. |
| Cloud & Self-Hosted | Teleport Enterprise ist eine cloudgehostete Option für Teams, die einen einfachen und sicheren Zugriff auf ihre Computing-Umgebungen benötigen. |