
Le moyen le plus simple et le plus sûr d'accéder à l'ensemble de votre infrastructure et de la protéger.
Teleport fournit la connectivité, l'authentification, les contrôles d'accès et l'audit pour l'infrastructure.
Vous pouvez utiliser Teleport pour :
Teleport fonctionne avec SSH, Kubernetes, les bases de données, RDP, les consoles cloud, les services web internes, les dépôts Git et les serveurs Model Context Protocol (MCP).
Démarrage avec Teleport
Architecture de Teleport
Guides de référence
FAQ
Teleport comprend un proxy d'accès tenant compte de l'identité, une autorité de certification (CA) qui délivre des certificats à courte durée de vie, un système de contrôle d'accès unifié et un système de tunneling pour accéder aux ressources situées derrière le pare-feu.
Teleport est un binaire Go unique qui s'intègre à de multiples protocoles et services cloud, notamment :
Vous pouvez configurer Teleport en tant que démon Linux ou déploiement Kubernetes.
Teleport met l'accent sur les bonnes pratiques en matière de sécurité de l'infrastructure, notamment :
Teleport utilise Go crypto. Il est
entièrement compatible avec OpenSSH, les serveurs sshd et les clients ssh,
les clusters Kubernetes et plus encore.
En travaillant ensemble chez Rackspace, les créateurs de Teleport ont constaté que la plupart des utilisateurs du cloud peinent à installer et configurer la sécurité de leur infrastructure. De nombreux outils populaires conçus à cet effet sont complexes à comprendre et coûteux à maintenir sur une infrastructure informatique moderne et distribuée.
Nous avons décidé de créer une solution facile à utiliser, à comprendre et à faire évoluer. Une représentation en temps réel de tous vos serveurs dans la même pièce que vous, comme s'ils avaient été magiquement téléportés. Et c'est ainsi que Teleport est né !
Aujourd'hui, Teleport est utilisé par tous, des amateurs aux hyperscalers, pour simplifier la sécurité des CLI et consoles cloud, des clusters Kubernetes, des serveurs SSH, des bases de données, des applications web internes et du Model Context Protocol (MCP) utilisé par les agents d'IA.
En savoir plus sur Teleport et notre histoire
Notre objectif est de rendre Teleport facile à adopter et à enrichir, en commençant par une documentation claire et complète.
Si vous avez des questions, explorez des idées ou souhaitez valider une approche, commencez par une discussion GitHub. Les discussions nous aident à répondre aux questions, à explorer les cas d'utilisation et à décider ensemble si un sujet doit devenir un rapport de bug ou une demande de fonctionnalité.
Commencez une conversation dans Teleport Discussions
C'est le meilleur endroit pour poser des questions, partager des idées et obtenir de l'aide. Nos ingénieurs y participent activement, et les discussions peuvent être transformées en issues lorsqu'une prochaine étape claire et exploitable est définie.
Les issues sont réservées aux bugs confirmés et aux demandes de fonctionnalités bien définies
Si quelque chose a déjà été validé comme un bug ou une amélioration, n'hésitez pas à ouvrir une issue. En cas de doute, lancez une discussion et nous vous aiderons à l'orienter.
Assistance Enterprise et POC
Si vous évaluez Teleport Enterprise ou avez besoin d'une assistance plus réactive pendant un POC, nous pouvons mettre en place un canal Slack dédié. Vous pouvez nous contacter via notre site web pour commencer.
Pour configurer un cluster Teleport à instance unique, suivez notre guide de démarrage. Vous pourrez ensuite enregistrer vos serveurs, clusters Kubernetes et autres infrastructures auprès de votre cluster Teleport.
Vous pouvez également démarrer avec Teleport Enterprise Cloud, un déploiement Teleport géré qui facilite l'accès sécurisé à votre infrastructure.
Inscrivez-vous pour un essai gratuit de Teleport Enterprise Cloud, puis suivez ce guide pour enregistrer votre premier serveur.
Si vous souhaitez déployer Teleport dans un conteneur Docker, consultez le guide d'installation.
Pour exécuter l'ensemble des tests localement, consultez la liste des dépendances de test
Le dépôt teleport contient le binaire du daemon Teleport (écrit en Go) et une interface web écrite en TypeScript.
Si votre intention est de compiler et de déployer pour une utilisation en production,
un tag de version publiée doit être utilisé. La branche par défaut, master, est la
branche de développement actuelle pour une prochaine version majeure. Obtenez les
derniers tags de version listés sur https://goteleport.com/download/ puis utilisez
ce tag dans la commande git clone. Par exemple, git clone https://github.com/gravitational/teleport.git -b v18.5.0 permet d'obtenir la
version v18.5.0.
Il est souvent plus simple de compiler avec Docker, ce qui garantit que tous les outils nécessaires à la compilation sont disponibles. Pour exécuter une compilation dockerisée, assurez-vous que Docker est installé et en cours d'exécution, puis exécutez :``` make -C build.assets build-binaries
Cette commande construit des binaires Linux correspondant à l'architecture de l'hôte.
Il n'est pas possible de faire de la compilation croisée vers une architecture cible différente.
### Compilation locale
#### Dépendances
Les dépendances suivantes sont requises pour compiler Teleport à partir du code source. Pour
une compatibilité maximale, installez les versions de ces dépendances en utilisant les
versions listées dans [`build.assets/versions.mk`](https://github.com/gravitational/teleport/blob/master/build.assets/versions.mk):
1. [`Go`](https://golang.org/dl/)
1. [`Rust`](https://www.rust-lang.org/tools/install)
1. [`Node.js`](https://nodejs.org/en/download/)
1. [`libfido2`](https://github.com/Yubico/libfido2)
1. [`pkg-config`](https://www.freedesktop.org/wiki/Software/pkg-config/)
Pour un exemple de configuration d'environnement de développement sur macOS, voir [ces
instructions](https://github.com/gravitational/teleport/blob/master/BUILD_macos.md).
#### Effectuer une compilation
>**Important**
>
>* Le compilateur Go est quelque peu sensible à la quantité de mémoire : vous aurez
besoin d'**au moins** 1 Go de mémoire virtuelle pour compiler Teleport. Une instance
de 512 Mo sans swap ne fonctionnera **pas**.
>* Cela compilera la dernière version de Teleport.
Obtenez le code source```shell
git clone https://github.com/gravitational/teleport.git
cd teleport
Pour effectuer une compilation```shell make full
`tsh` se lie dynamiquement à libfido2 par défaut, pour prendre en charge les environnements de développement
tant que la bibliothèque elle-même peut être trouvée :```shell
$ brew install libfido2 pkg-config # Replace with your package manager of choice
$ make build/tsh
> libfido2 found, setting FIDO2=dynamic
> (...)
Les binaires de version sont liés statiquement à libfido2. Vous pouvez changer le
mode de liaison en utilisant la variable FIDO2 :```shell
make build/tsh FIDO2=dynamic # dynamic linking
make build/tsh FIDO2=static # static linking, for an easy setup use make enter
# or build.assets/macos/build-fido2-macos.sh.
make build/tsh FIDO2=off # doesn't link libfido2 in any way
`tsh` builds with Touch ID support require access to an Apple Developer
account. If you are a Teleport maintainer, ask the team for access.
#### Build output and run locally
If the build succeeds, the installer will place the binaries in the `build`
directory.
Before starting, create default data directories:```shell
sudo mkdir -p -m0700 /var/lib/teleport
sudo chown $USER /var/lib/teleport
Pour accélérer votre processus de développement, vous pouvez exécuter Teleport à l'aide de
CompileDaemon. Cela
compile et exécute le binaire Teleport, puis le recompile et le redémarre à chaque
fois que des fichiers sources Go changent.
Installez CompileDaemon :
go install github.com/githubnemo/CompileDaemon@latest
Notez que nous utilisons go install au lieu du go get suggéré, car
nous ne voulons pas que CompileDaemon devienne une dépendance du projet.
Compilez et exécutez le binaire Teleport :
make teleport-hot-reload
Par défaut, cela exécute une commande teleport start. Si vous souhaitez
personnaliser la commande, par exemple en fournissant un emplacement personnalisé
pour le fichier de configuration, vous pouvez utiliser le paramètre TELEPORT_ARGS :
make teleport-hot-reload TELEPORT_ARGS='start --config=/path/to/config.yaml'
Notez que vous devez toujours exécuter make grpc si vous
modifiez des fichiers Protocol Buffers afin de régénérer les sources Go générées ;
la régénération de ces sources devrait à son tour entraîner la recompilation et le
redémarrage de Teleport par CompileDaemon.
L'interface Web de Teleport se trouve dans le répertoire web.
Pour reconstruire le package de l'interface Web de Teleport, exécutez la commande suivante :```bash make docker-ui
Ensuite, vous pouvez remplacer les fichiers de l’interface Web de Teleport par ceux du
dossier `/dist` nouvellement généré.
Pour accélérer les itérations sur l’interface Web, vous pouvez exécuter un [serveur de
développement web local](https://github.com/gravitational/teleport/blob/master/web#web-ui).
Vous pouvez également demander à Teleport de charger les ressources de l’interface Web depuis
le répertoire source. Pour activer ce comportement, définissez la variable d’environnement `DEBUG=1`
et reconstruisez avec la cible par défaut :```bash
# Run Teleport as a single-node cluster in development mode:
DEBUG=1 ./build/teleport start -d
Gardez le serveur en cours d'exécution dans ce mode et effectuez vos modifications de l'interface utilisateur dans le répertoire /dist. Pour savoir comment mettre à jour l'interface Web, lisez le README web.
Toutes les dépendances sont gérées à l'aide des modules Go. Voici les instructions pour quelques tâches courantes :
Dernière version :```bash go get github.com/new/dependency
et mettez à jour le code source pour utiliser cette dépendance.
Pour obtenir une version spécifique, utilisez `go get
github.com/new/dependency@version` à la place.
#### Définir une dépendance à une version spécifique```bash
go get github.com/new/dependency@version
go get -u github.com/new/dependency
#### Mettre à jour toutes les dépendances```bash
go get -u all
Pourquoi un paquet spécifique est-il importé ?
go mod why $pkgname
Pourquoi un module spécifique est-il importé ?
go mod why -m $modname
Pourquoi une version spécifique d'un module est-elle importée ?
go mod graph | grep $modname
Teleport est distribué sous plusieurs formes avec différentes implications de licence.
Le module API de Teleport (tout le code de ce dépôt sous /api) est
disponible sous la licence Apache 2.0.
Le reste du code source de ce dépôt est disponible sous la licence publique générale GNU Affero. Les utilisateurs qui compilent Teleport à partir des sources doivent se conformer aux termes de cette licence.
Les builds de Teleport Community Edition distribuées sur http://goteleport.com/download sont disponibles sous une licence Apache 2.0 modifiée.
Oui, Teleport est prêt pour la production et est utilisé pour protéger et faciliter l'accès aux applications les plus précieuses et critiques pour la mission de nombreuses entreprises de premier plan aujourd'hui. Vous pouvez en apprendre davantage sur les entreprises qui utilisent Teleport en production sur notre site web.
Oui, Teleport a réalisé plusieurs audits de sécurité auprès d'entreprises de sécurité technologique reconnues au niveau national et international. Nous publions les résultats des audits, notre philosophie de sécurité et les informations associées sur notre page de confiance.
Teleport sécurise l'accès à un large ensemble de ressources d'infrastructure, notamment les serveurs Linux, les postes de travail Windows, les clusters Kubernetes, les bases de données, les applications web internes, les API et consoles des fournisseurs cloud (tels que AWS, Azure et GCP), ainsi que les serveurs Model Context Protocol (MCP) utilisés par les agents IA.
Teleport peut être déployé pour s'adapter à la plupart des environnements, soit en tant que cluster auto-hébergé sur Linux ou Kubernetes, soit en utilisant Teleport Enterprise Cloud. Dans tous les cas, les agents Teleport s'exécutent à proximité de vos ressources et se connectent via un Auth Service et un Proxy Service qui appliquent l'identité, le contrôle d'accès et l'audit.
Teleport utilise les IdP existants (Okta, Google Workspace, Microsoft Entra ID ou GitHub) pour émettre des certificats à courte durée de vie et appliquer des politiques d'accès. Teleport peut également être configuré pour agir comme IdP SAML afin d'authentifier les utilisateurs dans les applications si nécessaire.
Teleport élimine les mots de passe à longue durée de vie, les clés SSH, les identifiants de base de données, les rotations d'identifiants et les processus de coffre-fort en émettant des certificats mTLS et SSH à courte durée de vie et à expiration automatique liés à une identité humaine ou non humaine.
Teleport fournit des capacités logicielles PAM modernes comme l'authentification forte, l'enregistrement des sessions, l'accès basé sur des politiques et l'élévation JIT, sans secrets, rotation d'identifiants ni dépendance à un coffre-fort. Cela permet un accès contrôlé et audité aux serveurs, à Kubernetes, aux bases de données, aux consoles cloud et à d'autres environnements privilégiés à l'aide de certificats à courte durée de vie et de politiques basées sur les rôles.
Teleport permet l'accès JIT via des demandes d'accès limitées dans le temps. Les utilisateurs demandent les rôles ou les ressources dont ils ont besoin temporairement, les politiques décident si une approbation est requise, et les privilèges expirent automatiquement. Cette approche maintient le moindre privilège tout en gardant des flux d'accès efficaces et prévisibles.
Teleport peut proxifier et sécuriser l'accès Kubernetes avec une authentification basée sur l'identité, des contrôles d'accès basés sur les rôles et un audit détaillé de l'activité kubectl.
Teleport prend en charge les identités compatibles SPIFFE pour les charges de travail, ce qui lui permet de participer aux écosystèmes SPIFFE et à la fédération. Teleport émet des SVID à courte durée de vie et peut s'intégrer à des hiérarchies PKI externes.
Oui. Teleport est fréquemment utilisé comme alternative aux VPN traditionnels et aux hôtes bastions, permettant un accès direct et basé sur l'identité aux ressources plutôt qu'un accès réseau étendu.
Teleport sécurise les connexions MCP en plaçant une application de politiques tenant compte de l'identité entre les clients et les serveurs MCP. Cela garantit que toutes les invocations d'outils sont authentifiées, autorisées et auditées sans code d'autorisation personnalisé, et que les systèmes sensibles sont protégés contre un accès trop large.
| Liens du projet | Description |
|---|
| Site web de Teleport | Le site web officiel du projet. |
| Documentation | Guide d'administration, manuel utilisateur et plus encore. |
| Fonctionnalités | Explorez la liste complète des fonctionnalités de Teleport. |
| Blog | Notre blog où nous publions les actualités de Teleport et des articles utiles. |
| Forum | Posez-nous une question de configuration ou publiez des tutoriels, des retours ou des idées. |
| Outils pour développeurs | Des dizaines d'outils gratuits basés sur le navigateur pour le traitement de code, la cryptographie, la transformation de données, et plus encore. |
| Teleport Academy | Guides pratiques, bonnes pratiques et analyses approfondies de sujets comme SSH, Kubernetes, MCP, et plus encore. |
| Slack | Besoin d'aide pour votre configuration ? Contactez-nous sur notre canal Slack. |
| Cloud et auto-hébergement | Teleport Enterprise est une option hébergée dans le cloud pour les équipes qui nécessitent un accès facile et sécurisé à leurs environnements informatiques. |