
La forma más fácil y segura de acceder y proteger toda tu infraestructura.
Teleport ofrece conectividad, autenticación, controles de acceso y auditoría para la infraestructura.
Podrías usar Teleport para:
Teleport funciona con SSH, Kubernetes, bases de datos, RDP, consolas en la nube, servicios web internos, repositorios Git y servidores del Protocolo de Contexto de Modelo (MCP).
Primeros pasos con Teleport
Arquitectura de Teleport
Guías de referencia
FAQ
Teleport incluye un proxy de acceso consciente de la identidad, una CA que emite certificados de corta duración, un sistema de control de acceso unificado y un sistema de túneles para acceder a recursos detrás del cortafuegos.
Teleport es un único binario Go que se integra con múltiples protocolos y servicios en la nube, incluyendo
Puedes configurar Teleport como un daemon de Linux o una implementación de Kubernetes.
Teleport se centra en las mejores prácticas para la seguridad de la infraestructura, incluyendo:
Teleport utiliza Go crypto. Es totalmente compatible con OpenSSH, servidores sshd y clientes ssh, clústeres de Kubernetes y más.
Mientras trabajaban juntos en Rackspace, los creadores de Teleport notaron que la mayoría de los usuarios de la nube tienen dificultades para configurar la seguridad de la infraestructura. Muchas herramientas populares diseñadas para esto son complejas de entender y costosas de mantener en la infraestructura informática moderna y distribuida.
Decidimos construir una solución que sea fácil de usar, entender y escalar. Una representación en tiempo real de todos tus servidores en la misma habitación que tú, como si hubieran sido mágicamente teletransportados. ¡Y así nació Teleport!
Hoy en día, Teleport es utilizado por todos, desde aficionados hasta hiperescaladores, para simplificar la seguridad en CLIs y consolas de la nube, clústeres de Kubernetes, servidores SSH, bases de datos, aplicaciones web internas y el Protocolo de Contexto de Modelo (MCP) utilizado por agentes de IA.
Más información sobre Teleport y nuestra historia
Nuestro objetivo es que Teleport sea fácil de adoptar y al que contribuir, comenzando con una documentación clara y completa.
Si tienes preguntas, estás explorando ideas o quieres comprobar algo, comienza con un hilo de GitHub Discussion. Las discusiones nos ayudan a responder preguntas, explorar casos de uso y decidir juntos si algo debe convertirse en un informe de error o una solicitud de función.
Inicia una conversación en Teleport Discussions
Este es el mejor lugar para hacer preguntas, compartir ideas y obtener ayuda. Nuestros ingenieros participan activamente allí, y las discusiones pueden convertirse en issues cuando hay un siguiente paso claro y accionable.
Los issues son para errores confirmados y solicitudes de funciones bien definidas
Si algo ya ha sido validado como un error o una mejora, no dudes en abrir un issue. En caso de duda, inicia una discusión y te ayudaremos a orientarla.
Soporte Enterprise y POC
Si estás evaluando Teleport Enterprise o necesitas soporte más receptivo durante un POC, podemos configurar un canal de Slack dedicado. Puedes contactarnos a través de nuestro sitio web para comenzar.
Para configurar un clúster de Teleport de una sola instancia, sigue nuestra guía de inicio. Luego puedes registrar tus servidores, clústeres de Kubernetes y otra infraestructura con tu clúster de Teleport.
También puedes comenzar con Teleport Enterprise Cloud, una implementación de Teleport gestionada que facilita habilitar el acceso seguro a tu infraestructura.
Regístrate para una prueba gratuita de Teleport Enterprise Cloud y sigue esta guía para registrar tu primer servidor.
Si deseas implementar Teleport dentro de un contenedor Docker, consulta la guía de instalación.
Para ejecutar un conjunto completo de pruebas localmente, consulta la lista de dependencias de prueba
El repositorio teleport contiene el binario del daemon de Teleport (escrito en Go) y una interfaz web escrita en TypeScript.
Si tu intención es compilar e implementar para usarlo en una infraestructura de producción, se debe usar una etiqueta de versión publicada. La rama predeterminada, master, es la rama de desarrollo actual para una próxima versión principal. Obtén las últimas etiquetas de versión listadas en https://goteleport.com/download/ y luego usa esa etiqueta en el git clone. Por ejemplo, git clone https://github.com/gravitational/teleport.git -b v18.5.0 obtiene la versión v18.5.0.
A menudo es más fácil compilar con Docker, lo que garantiza que todas las herramientas necesarias estén disponibles para la compilación. Para ejecutar una compilación dockerizada, asegúrate de que docker esté instalado y en ejecución, y ejecuta:``` make -C build.assets build-binaries
Este comando compilará binarios de Linux que coincidan con la arquitectura del host.
No es posible realizar compilación cruzada a una arquitectura de destino diferente.
### Compilación local
#### Dependencias
Las siguientes dependencias son necesarias para compilar Teleport desde el código fuente. Para
obtener la máxima compatibilidad, instale las versiones de estas dependencias usando las
versiones listadas en [`build.assets/versions.mk`](https://github.com/gravitational/teleport/blob/master/build.assets/versions.mk):
1. [`Go`](https://golang.org/dl/)
1. [`Rust`](https://www.rust-lang.org/tools/install)
1. [`Node.js`](https://nodejs.org/en/download/)
1. [`libfido2`](https://github.com/Yubico/libfido2)
1. [`pkg-config`](https://www.freedesktop.org/wiki/Software/pkg-config/)
Para un ejemplo de configuración del entorno de desarrollo en macOS, consulta [estas
instrucciones](https://github.com/gravitational/teleport/blob/master/BUILD_macos.md).
#### Realizar una compilación
>**Importante**
>
>* El compilador de Go es algo sensible a la cantidad de memoria: necesitarás
**al menos** 1GB de memoria virtual para compilar Teleport. Una instancia
de 512MB sin swap **no** funcionará.
>* Esto compilará la última versión de Teleport.
Obtener el código fuente```shell
git clone https://github.com/gravitational/teleport.git
cd teleport
Para realizar una compilación```shell make full
`tsh` se enlaza dinámicamente con libfido2 por defecto, para admitir entornos de desarrollo, siempre que la biblioteca en sí pueda encontrarse:```shell
$ brew install libfido2 pkg-config # Replace with your package manager of choice
$ make build/tsh
> libfido2 found, setting FIDO2=dynamic
> (...)
Los binarios de lanzamiento están enlazados estáticamente contra libfido2. Puede cambiar el modo de enlace utilizando la variable FIDO2:```shell
make build/tsh FIDO2=dynamic # dynamic linking
make build/tsh FIDO2=static # static linking, for an easy setup use make enter
# or build.assets/macos/build-fido2-macos.sh.
make build/tsh FIDO2=off # doesn't link libfido2 in any way
`tsh` builds with Touch ID support require access to an Apple Developer
account. If you are a Teleport maintainer, ask the team for access.
#### Build output and run locally
If the build succeeds, the installer will place the binaries in the `build`
directory.
Before starting, create default data directories:```shell
sudo mkdir -p -m0700 /var/lib/teleport
sudo chown $USER /var/lib/teleport
Para acelerar tu proceso de desarrollo, puedes ejecutar Teleport usando
CompileDaemon. Esto
compilará y ejecutará el binario de Teleport, y luego lo reconstruirá y
reiniciará cada vez que cambien los archivos fuente de Go.
Instala CompileDaemon:
go install github.com/githubnemo/CompileDaemon@latest
Ten en cuenta que usamos go install en lugar del go get sugerido, porque
no queremos que CompileDaemon se convierta en una dependencia del proyecto.
Compila y ejecuta el binario de Teleport:
make teleport-hot-reload
Por defecto, esto ejecuta un comando teleport start. Si quieres
personalizar el comando, por ejemplo proporcionando una ubicación de
archivo de configuración personalizada, puedes usar el parámetro
TELEPORT_ARGS:
make teleport-hot-reload TELEPORT_ARGS='start --config=/path/to/config.yaml'
Ten en cuenta que aún necesitas ejecutar make grpc si
modificas cualquier archivo de Protocol Buffers para regenerar las fuentes Go
generadas; la regeneración de estas fuentes debería, a su vez, hacer que
CompileDaemon reconstruya y reinicie Teleport.
La interfaz web de Teleport se encuentra en el directorio web.
Para reconstruir el paquete de la interfaz de Teleport, ejecuta el siguiente comando:```bash make docker-ui
Luego puedes reemplazar los archivos de la interfaz web de Teleport con los archivos de la carpeta `/dist` recién generada.
Para permitir iteraciones rápidas en la interfaz web, puedes ejecutar un [servidor local de desarrollo web](https://github.com/gravitational/teleport/blob/master/web#web-ui).
También puedes indicarle a Teleport que cargue los recursos de la interfaz web desde el directorio fuente. Para habilitar este comportamiento, define la variable de entorno `DEBUG=1` y vuelve a compilar con el objetivo predeterminado:```bash
# Run Teleport as a single-node cluster in development mode:
DEBUG=1 ./build/teleport start -d
Mantén el servidor ejecutándose en este modo y haz tus cambios de interfaz en el directorio
/dist. Para obtener instrucciones sobre cómo actualizar la interfaz web, lee el README
de web.
Todas las dependencias se gestionan mediante módulos de Go. Aquí tienes las instrucciones para algunas tareas comunes:
Última versión:```bash go get github.com/new/dependency
y actualiza la fuente para usar esta dependencia.
Para obtener una versión específica, usa `go get github.com/new/dependency@version` en su lugar.
#### Establecer la dependencia a una versión específica```bash
go get github.com/new/dependency@version
go get -u github.com/new/dependency
#### Actualizar todas las dependencias```bash
go get -u all
¿Por qué se importa un paquete específico?
go mod why $pkgname
¿Por qué se importa un módulo específico?
go mod why -m $modname
¿Por qué se importa una versión específica de un módulo?
go mod graph | grep $modname
Teleport se distribuye en múltiples formatos con diferentes implicaciones de licenciamiento.
El módulo de API de Teleport (todo el código de este repositorio bajo /api) está
disponible bajo la licencia Apache 2.0.
El resto del código fuente de este repositorio está disponible bajo la Licencia Pública General Affero de GNU. Los usuarios que compilen Teleport desde el código fuente deben cumplir con los términos de esta licencia.
Las compilaciones de Teleport Community Edition distribuidas en http://goteleport.com/download están disponibles bajo una licencia Apache 2.0 modificada.
Sí, Teleport está listo para producción y se utiliza para proteger y facilitar el acceso a las aplicaciones más valiosas y de misión crítica en muchas de las empresas líderes de la actualidad. Puede obtener más información sobre las empresas que utilizan Teleport en producción en nuestro sitio web.
Sí, Teleport ha completado varias auditorías de seguridad de empresas de seguridad tecnológica reconocidas a nivel nacional e internacional. Publicamos los resultados de las auditorías, nuestra filosofía de seguridad e información relacionada en nuestra página de confianza.
Teleport protege el acceso a un amplio conjunto de recursos de infraestructura, incluyendo servidores Linux, escritorios Windows, clústeres de Kubernetes, bases de datos, aplicaciones web internas, API y consolas de proveedores de nube (como AWS, Azure y GCP), y servidores de Protocolo de Contexto de Modelo (MCP) utilizados por agentes de IA.
Teleport puede implementarse para adaptarse a la mayoría de los entornos, ya sea como un clúster autoalojado en Linux o Kubernetes o utilizando Teleport Enterprise Cloud. En todos los casos, los agentes de Teleport se ejecutan cerca de sus recursos y se conectan a través de un Servicio de Autenticación y un Servicio de Proxy que hacen cumplir la identidad, el control de acceso y la auditoría.
Teleport utiliza IdP existentes (Okta, Google Workspace, Microsoft Entra ID o GitHub) para emitir certificados de corta duración y aplicar políticas de acceso. Teleport también puede configurarse para actuar como IdP SAML para autenticar usuarios en aplicaciones cuando sea necesario.
Teleport elimina contraseñas de larga duración, claves SSH, credenciales de bases de datos, rotaciones de credenciales y procesos de bóvedas emitiendo certificados mTLS y SSH de corta duración y autoexpirables vinculados a identidades humanas o no humanas.
Teleport proporciona capacidades modernas de software PAM como autenticación fuerte, grabación de sesiones, acceso basado en políticas y elevación JIT sin secretos, rotación de credenciales o dependencias de bóvedas. Esto permite un acceso controlado y auditado a servidores, Kubernetes, bases de datos, consolas de nube y otros entornos privilegiados utilizando certificados de corta duración y políticas basadas en roles.
Teleport permite el acceso JIT mediante Solicitudes de Acceso con límite de tiempo. Los usuarios solicitan los roles o recursos que necesitan temporalmente, las políticas deciden si se requiere aprobación y los privilegios expiran automáticamente. Este enfoque mantiene el privilegio mínimo mientras mantiene los flujos de trabajo de acceso eficientes y predecibles.
Teleport puede proxy y proteger el acceso a Kubernetes con autenticación basada en identidad, controles de acceso basados en roles y auditoría detallada de la actividad de kubectl.
Teleport soporta identidades compatibles con SPIFFE para cargas de trabajo, lo que le permite participar en ecosistemas y federaciones SPIFFE. Teleport emite SVID de corta duración y puede integrarse con jerarquías PKI externas.
Sí. Teleport se utiliza con frecuencia como alternativa a las VPN tradicionales y a los hosts bastión, permitiendo el acceso directo y basado en identidad a los recursos en lugar de un acceso de red amplio.
Teleport protege las conexiones MCP colocando una aplicación de políticas consciente de la identidad entre los clientes y servidores MCP. Esto garantiza que todas las invocaciones de herramientas estén autenticadas, autorizadas y auditadas sin código de autorización personalizado y que los sistemas sensibles estén protegidos contra un acceso excesivamente amplio.
| Enlaces del proyecto | Descripción |
|---|
| Sitio web de Teleport | El sitio web oficial del proyecto. |
| Documentación | Guía de administración, manual de usuario y más. |
| Funciones | Explora la lista completa de capacidades de Teleport. |
| Blog | Nuestro blog donde publicamos noticias y artículos útiles de Teleport. |
| Foro | Haznos una pregunta de configuración o publica tutoriales, comentarios o ideas. |
| Herramientas para desarrolladores | Decenas de herramientas gratuitas basadas en navegador para procesamiento de código, criptografía, transformación de datos y más. |
| Academia de Teleport | Guías prácticas, mejores prácticas y análisis en profundidad de temas como SSH, Kubernetes, MCP y más. |
| Slack | ¿Necesitas ayuda con tu configuración? Escríbenos en nuestro canal de Slack. |
| Cloud y autoalojado | Teleport Enterprise es una opción alojada en la nube para equipos que requieren un acceso fácil y seguro a sus entornos informáticos. |