
आपके सभी इंफ्रास्ट्रक्चर तक पहुँचने और उसकी सुरक्षा करने का सबसे आसान और सबसे सुरक्षित तरीका।
टेलीपोर्ट इंफ्रास्ट्रक्चर के लिए कनेक्टिविटी, प्रमाणीकरण, एक्सेस नियंत्रण और ऑडिट प्रदान करता है।
आप टेलीपोर्ट का उपयोग इनके लिए कर सकते हैं:
टेलीपोर्ट SSH, Kubernetes, डेटाबेस, RDP, क्लाउड कंसोल, आंतरिक वेब सेवाओं, Git रिपॉजिटरी और मॉडल कॉन्टेक्स्ट प्रोटोकॉल (MCP) सर्वर के साथ काम करता है।
टेलीपोर्ट गेटिंग स्टार्टेड
टेलीपोर्ट आर्किटेक्चर
संदर्भ गाइड
FAQ
टेलीपोर्ट में एक आइडेंटिटी-अवेयर एक्सेस प्रॉक्सी, अल्पकालिक प्रमाणपत्र जारी करने वाला एक CA, एक एकीकृत एक्सेस नियंत्रण प्रणाली, और फ़ायरवॉल के पीछे स्थित संसाधनों तक पहुंचने के लिए एक टनलिंग प्रणाली शामिल है।
टेलीपोर्ट एक एकल Go बाइनरी है जो कई प्रोटोकॉल और क्लाउड सेवाओं के साथ एकीकृत होती है, जिनमें शामिल हैं:
आप टेलीपोर्ट को Linux डेमॉन या Kubernetes डिप्लॉयमेंट के रूप में सेट कर सकते हैं।
टेलीपोर्ट इंफ्रास्ट्रक्चर सुरक्षा के लिए सर्वोत्तम प्रथाओं पर केंद्रित है, जिनमें शामिल हैं:
टेलीपोर्ट Go crypto का उपयोग करता है।
यह OpenSSH, sshd सर्वर और ssh क्लाइंट, Kubernetes क्लस्टर और अधिक के साथ
पूरी तरह से संगत है।
Rackspace में एक साथ काम करते हुए, टेलीपोर्ट के निर्माताओं ने देखा कि अधिकांश क्लाउड उपयोगकर्ता इंफ्रास्ट्रक्चर सुरक्षा की स्थापना और कॉन्फ़िगरेशन में संघर्ष करते हैं। इसके लिए डिज़ाइन किए गए कई लोकप्रिय टूल आधुनिक, वितरित कंप्यूटिंग इंफ्रास्ट्रक्चर में समझने में जटिल और बनाए रखने में महंगे हैं।
हमने एक ऐसा समाधान बनाने का निर्णय लिया जो उपयोग में आसान, समझने में सरल और स्केल करने योग्य हो। आपके सभी सर्वरों का वास्तविक समय प्रतिनिधित्व आपके साथ एक ही कमरे में, जैसे कि वे जादुई रूप से टेलीपोर्ट कर दिए गए हों। और इस तरह, टेलीपोर्ट का जन्म हुआ!
आज, क्लाउड CLI और कंसोल, Kubernetes क्लस्टर, SSH सर्वर, डेटाबेस, आंतरिक वेब ऐप्स और AI एजेंटों द्वारा उपयोग किए जाने वाले मॉडल कॉन्टेक्स्ट प्रोटोकॉल (MCP) में सुरक्षा को सरल बनाने के लिए शौक़ीनों से लेकर हाइपरस्केलर तक हर कोई टेलीपोर्ट पर भरोसा करता है।
टेलीपोर्ट और हमारे इतिहास के बारे में और जानें
हमारा लक्ष्य टेलीपोर्ट को अपनाना और उसमें योगदान करना आसान बनाना है, जिसकी शुरुआत स्पष्ट और व्यापक दस्तावेज़ीकरण से होती है।
यदि आपके पास प्रश्न हैं, विचार तलाश रहे हैं, या किसी चीज़ की जाँच-पड़ताल करना चाहते हैं, तो कृपया GitHub चर्चा से शुरुआत करें। चर्चाएँ हमें प्रश्नों के उत्तर देने, उपयोग के मामलों का पता लगाने और साथ मिलकर यह तय करने में मदद करती हैं कि कोई चीज़ बग रिपोर्ट या फीचर अनुरोध बननी चाहिए या नहीं।
टेलीपोर्ट चर्चाओं में बातचीत शुरू करें
यह प्रश्न पूछने, विचार साझा करने और सहायता प्राप्त करने के लिए सबसे अच्छी जगह है। हमारे इंजीनियर वहाँ सक्रिय रूप से भाग लेते हैं, और जब कोई स्पष्ट, कार्रवाई योग्य अगला कदम होता है तो चर्चाओं को इश्यू में बदला जा सकता है।
इश्यू पुष्टि किए गए बग और सुस्पष्ट फीचर अनुरोधों के लिए हैं
यदि किसी चीज़ को पहले से ही बग या संवर्द्धन के रूप में मान्य किया जा चुका है, तो बेझिझक एक इश्यू खोलें। संदेह होने पर, चर्चा शुरू करें और हम उसे मार्गदर्शित करने में मदद करेंगे।
एंटरप्राइज़ और POC समर्थन
यदि आप टेलीपोर्ट एंटरप्राइज़ का मूल्यांकन कर रहे हैं या POC के दौरान अधिक उत्तरदायी समर्थन की आवश्यकता है, तो हम एक समर्पित Slack चैनल स्थापित कर सकते हैं। आरंभ करने के लिए आप हमारी वेबसाइट के माध्यम से हमसे संपर्क कर सकते हैं।
एकल-इंस्टेंस टेलीपोर्ट क्लस्टर स्थापित करने के लिए, हमारी गेटिंग स्टार्टेड गाइड का पालन करें। फिर आप अपने सर्वर, Kubernetes क्लस्टर और अन्य इंफ्रास्ट्रक्चर को अपने टेलीपोर्ट क्लस्टर के साथ पंजीकृत कर सकते हैं।
आप टेलीपोर्ट एंटरप्राइज़ क्लाउड के साथ भी शुरुआत कर सकते हैं, जो एक प्रबंधित टेलीपोर्ट डिप्लॉयमेंट है जो आपके इंफ्रास्ट्रक्चर तक सुरक्षित पहुंच सक्षम करना आसान बनाता है।
टेलीपोर्ट एंटरप्राइज़ क्लाउड के मुफ्त ट्रायल के लिए साइन अप करें, और इस गाइड का पालन करके अपना पहला सर्वर पंजीकृत करें।
यदि आप टेलीपोर्ट को Docker कंटेनर के अंदर डिप्लॉय करना चाहते हैं, तो इंस्टॉलेशन गाइड देखें।
स्थानीय रूप से पूर्ण परीक्षण सूट चलाने के लिए, परीक्षण निर्भरताओं की सूची देखें
teleport रिपॉजिटरी में टेलीपोर्ट डेमॉन बाइनरी (Go में लिखी गई) और TypeScript में
लिखा गया एक वेब UI शामिल है।
यदि आपका उद्देश्य उत्पादन इंफ्रास्ट्रक्चर में उपयोग के लिए निर्माण और डिप्लॉय करना
है, तो एक रिलीज़ टैग का उपयोग किया जाना चाहिए। डिफ़ॉल्ट शाखा, master, आगामी
प्रमुख संस्करण के लिए वर्तमान विकास शाखा है। https://goteleport.com/download/ पर
सूचीबद्ध नवीनतम रिलीज़ टैग प्राप्त करें और फिर git clone में उस टैग का उपयोग
करें। उदाहरण के लिए, git clone https://github.com/gravitational/teleport.git -b v18.5.0 रिलीज़ v18.5.0
प्राप्त करता है।
Docker के साथ बिल्ड करना अक्सर सबसे आसान होता है, जो यह सुनिश्चित करता है कि बिल्ड के लिए सभी आवश्यक टूलिंग उपलब्ध हैं। Dockerized बिल्ड निष्पादित करने के लिए, सुनिश्चित करें कि docker इंस्टॉल और चल रहा है, और निष्पादित करें:``` make -C build.assets build-binaries
यह कमांड होस्ट आर्किटेक्चर से मेल खाती Linux बाइनरी बनाएगा।
किसी भिन्न लक्ष्य आर्किटेक्चर के लिए क्रॉस-कंपाइल करना संभव नहीं है।
### स्थानीय बिल्ड
#### निर्भरताएँ
Teleport को स्रोत से बनाने के लिए निम्नलिखित निर्भरताएँ आवश्यक हैं। अधिकतम
अनुकूलता के लिए, इन निर्भरताओं के संस्करणों को [`build.assets/versions.mk`](https://github.com/gravitational/teleport/blob/HEAD/build.assets/versions.mk) में सूचीबद्ध संस्करणों का उपयोग करके स्थापित करें:
1. [`Go`](https://golang.org/dl/)
1. [`Rust`](https://www.rust-lang.org/tools/install)
1. [`Node.js`](https://nodejs.org/en/download/)
1. [`libfido2`](https://github.com/Yubico/libfido2)
1. [`pkg-config`](https://www.freedesktop.org/wiki/Software/pkg-config/)
macOS पर डेव वातावरण सेटअप का उदाहरण देखने के लिए, [ये
निर्देश](https://github.com/gravitational/teleport/blob/HEAD/BUILD_macos.md) देखें।
#### एक बिल्ड करें
>**महत्वपूर्ण**
>
>* Go कंपाइलर मेमोरी की मात्रा के प्रति कुछ हद तक संवेदनशील है: आपको
Teleport को कंपाइल करने के लिए **कम से कम** 1GB वर्चुअल मेमोरी की आवश्यकता होगी। स्वैप के बिना 512MB
इंस्टेंस **काम नहीं** करेगा।
>* यह Teleport का नवीनतम संस्करण बनाएगा।
स्रोत प्राप्त करें```shell
git clone https://github.com/gravitational/teleport.git
cd teleport
बिल्ड करने के लिए```shell make full
`tsh` डिफ़ॉल्ट रूप से libfido2 के साथ गतिशील रूप से लिंक होता है, विकास
परिवेशों का समर्थन करने के लिए, जब तक कि लाइब्रेरी स्वयं मिल जाए:```shell
$ brew install libfido2 pkg-config # Replace with your package manager of choice
$ make build/tsh
> libfido2 found, setting FIDO2=dynamic
> (...)
रिलीज़ बाइनरी libfido2 के साथ स्टैटिक रूप से लिंक की जाती हैं। आप FIDO2 वेरिएबल का उपयोग करके लिंकिंग मोड बदल सकते हैं:```shell
make build/tsh FIDO2=dynamic # dynamic linking
make build/tsh FIDO2=static # static linking, for an easy setup use make enter
# or build.assets/macos/build-fido2-macos.sh.
make build/tsh FIDO2=off # doesn't link libfido2 in any way
`tsh` को Touch ID समर्थन के साथ बिल्ड करने के लिए एक Apple Developer
खाते तक पहुँच की आवश्यकता होती है। यदि आप Teleport मेंटेनर हैं, तो टीम से पहुँच के लिए संपर्क करें।
#### बिल्ड आउटपुट और स्थानीय रूप से चलाएँ
यदि बिल्ड सफल होता है, तो इंस्टॉलर बाइनरी फ़ाइलों को `build` निर्देशिका में रखेगा।
शुरू करने से पहले, डिफ़ॉल्ट डेटा निर्देशिकाएँ बनाएँ:```shell
sudo mkdir -p -m0700 /var/lib/teleport
sudo chown $USER /var/lib/teleport
अपनी विकास प्रक्रिया को तेज़ करने के लिए, आप CompileDaemon का उपयोग करके Teleport चला सकते हैं। यह Teleport बाइनरी को बिल्ड और रन करेगा, और जब भी कोई Go सोर्स फ़ाइल बदलती है, इसे पुनः बिल्ड और रीस्टार्ट करेगा।
CompileDaemon इंस्टॉल करें:
go install github.com/githubnemo/CompileDaemon@latest
ध्यान दें कि हम सुझाए गए go get के बजाय go install का उपयोग करते हैं, क्योंकि हम नहीं चाहते कि CompileDaemon प्रोजेक्ट की निर्भरता बने।
Teleport बाइनरी को बिल्ड और रन करें:
make teleport-hot-reload
डिफ़ॉल्ट रूप से, यह teleport start कमांड चलाता है। यदि आप कमांड को कस्टमाइज़ करना चाहते हैं, उदाहरण के लिए कस्टम कॉन्फ़िग फ़ाइल स्थान प्रदान करके, तो आप TELEPORT_ARGS पैरामीटर का उपयोग कर सकते हैं:
make teleport-hot-reload TELEPORT_ARGS='start --config=/path/to/config.yaml'
ध्यान दें कि यदि आप किसी भी Protocol Buffers फ़ाइल को संशोधित करते हैं, तो उत्पन्न Go सोर्स को पुनः जनरेट करने के लिए आपको make grpc चलाना आवश्यक है; इन सोर्स को पुनः जनरेट करने से CompileDaemon Teleport को पुनः बिल्ड और रीस्टार्ट करेगा।
Teleport का वेब UI web निर्देशिका में स्थित है।
Teleport UI पैकेज को पुनर्निर्माण करने के लिए, निम्न कमांड चलाएँ:```bash make docker-ui
फिर आप Teleport Web UI फ़ाइलों को नव-निर्मित `/dist` फ़ोल्डर की फ़ाइलों से बदल सकते हैं।
Web UI पर तेज़ पुनरावृत्तियों को सक्षम करने के लिए, आप एक [स्थानीय वेब-डेव सर्वर](https://github.com/gravitational/teleport/blob/HEAD/web#web-ui) चला सकते हैं।
आप Teleport को स्रोत निर्देशिका से Web UI एसेट लोड करने के लिए भी कह सकते हैं। इस व्यवहार को सक्षम करने के लिए, पर्यावरण चर `DEBUG=1` सेट करें और डिफ़ॉल्ट लक्ष्य के साथ पुनर्निर्माण करें:```bash
# Run Teleport as a single-node cluster in development mode:
DEBUG=1 ./build/teleport start -d
सर्वर को इस मोड में चालू रखें, और अपने UI परिवर्तन /dist
निर्देशिका में करें। वेब UI को अपडेट करने के निर्देशों के लिए, web
README पढ़ें।
सभी निर्भरताएँ Go modules का उपयोग करके प्रबंधित की जाती हैं। यहाँ कुछ सामान्य कार्यों के निर्देश दिए गए हैं:
नवीनतम संस्करण:```bash go get github.com/new/dependency
और इस निर्भरता का उपयोग करने के लिए स्रोत को अपडेट करें।
एक विशिष्ट संस्करण प्राप्त करने के लिए, इसके बजाय `go get
github.com/new/dependency@version` का उपयोग करें।
#### निर्भरता को एक विशिष्ट संस्करण पर सेट करें```bash
go get github.com/new/dependency@version
go get -u github.com/new/dependency
#### सभी निर्भरताओं को अपडेट करें```bash
go get -u all
किसी विशिष्ट पैकेज को क्यों आयात किया जाता है?
go mod why $pkgname
किसी विशिष्ट मॉड्यूल को क्यों आयात किया जाता है?
go mod why -m $modname
किसी मॉड्यूल के किसी विशिष्ट संस्करण को क्यों आयात किया जाता है?
go mod graph | grep $modname
Teleport विभिन्न लाइसेंसिंग निहितार्थों के साथ कई रूपों में वितरित किया जाता है।
Teleport API मॉड्यूल (इस रिपॉजिटरी में /api के अंतर्गत सभी कोड) Apache 2.0 लाइसेंस के अंतर्गत उपलब्ध है।
इस रिपॉजिटरी में शेष स्रोत कोड GNU Affero General Public License के अंतर्गत उपलब्ध है। स्रोत से Teleport को संकलित करने वाले उपयोगकर्ताओं को इस लाइसेंस की शर्तों का पालन करना होगा।
http://goteleport.com/download पर वितरित Teleport Community Edition बिल्ड संशोधित Apache 2.0 लाइसेंस के अंतर्गत उपलब्ध हैं।
हाँ, Teleport प्रोडक्शन-रेडी है और आज की कई अग्रणी कंपनियों में सबसे मूल्यवान और मिशन-महत्वपूर्ण अनुप्रयोगों तक पहुँच की सुरक्षा और सुविधा के लिए उपयोग किया जाता है। आप हमारी वेबसाइट पर प्रोडक्शन में Teleport का उपयोग करने वाली कंपनियों के बारे में अधिक जान सकते हैं।
हाँ, Teleport ने राष्ट्रीय और अंतरराष्ट्रीय स्तर पर मान्यता प्राप्त प्रौद्योगिकी सुरक्षा कंपनियों से कई सुरक्षा ऑडिट पूरे किए हैं। हम अपने ट्रस्ट पेज पर ऑडिट परिणाम, अपने सुरक्षा दर्शन और संबंधित जानकारी प्रकाशित करते हैं।
Teleport बुनियादी ढांचे के संसाधनों के एक व्यापक सेट तक पहुँच को सुरक्षित करता है, जिसमें Linux सर्वर, Windows डेस्कटॉप, Kubernetes क्लस्टर, डेटाबेस, आंतरिक वेब अनुप्रयोग, क्लाउड प्रदाता APIs और कंसोल (जैसे AWS, Azure, और GCP), और AI एजेंटों द्वारा उपयोग किए जाने वाले Model Context Protocol (MCP) सर्वर शामिल हैं।
Teleport को अधिकांश वातावरणों में फिट होने के लिए तैनात किया जा सकता है, या तो Linux या Kubernetes पर सेल्फ-होस्टेड क्लस्टर के रूप में या Teleport Enterprise Cloud का उपयोग करके। सभी मामलों में, Teleport एजेंट आपके संसाधनों के पास चलते हैं और एक Auth Service और Proxy Service के माध्यम से जुड़ते हैं जो पहचान, अभिगम नियंत्रण और ऑडिट लागू करती है।
Teleport अल्पकालिक प्रमाणपत्र जारी करने और अभिगम नीतियों को लागू करने के लिए मौजूदा IdPs (Okta, Google Workspace, Microsoft Entra ID, या GitHub) का उपयोग करता है। Teleport को आवश्यकता पड़ने पर अनुप्रयोगों में उपयोगकर्ताओं को प्रमाणित करने के लिए SAML IdP के रूप में कार्य करने हेतु कॉन्फ़िगर भी किया जा सकता है।
Teleport मानव या गैर-मानव पहचान से बंधे अल्पकालिक, स्वतः-समाप्त होने वाले mTLS और SSH प्रमाणपत्र जारी करके लंबे समय तक चलने वाले पासवर्ड, SSH कुंजियाँ, डेटाबेस क्रेडेंशियल्स, क्रेडेंशियल रोटेशन और वॉल्ट प्रक्रियाओं को समाप्त कर देता है।
Teleport मजबूत प्रमाणीकरण, सत्र रिकॉर्डिंग, नीति-आधारित अभिगम, और सीक्रेट्स, क्रेडेंशियल रोटेशन या वॉल्ट निर्भरताओं के बिना JIT एलिवेशन जैसी आधुनिक PAM सॉफ्टवेयर क्षमताएँ प्रदान करता है। यह अल्पकालिक प्रमाणपत्रों और भूमिका-आधारित नीतियों का उपयोग करके सर्वर, Kubernetes, डेटाबेस, क्लाउड कंसोल और अन्य विशेषाधिकार प्राप्त वातावरणों तक नियंत्रित, ऑडिटेड पहुँच सक्षम बनाता है।
Teleport समय-बद्ध Access Requests के माध्यम से JIT अभिगम सक्षम करता है। उपयोगकर्ता उन भूमिकाओं या संसाधनों का अनुरोध करते हैं जिनकी उन्हें अस्थायी रूप से आवश्यकता होती है, नीतियाँ तय करती हैं कि अनुमोदन आवश्यक है या नहीं, और विशेषाधिकार स्वचालित रूप से समाप्त हो जाते हैं। यह दृष्टिकोण अभिगम वर्कफ़्लो को कुशल और पूर्वानुमान योग्य बनाए रखते हुए न्यूनतम विशेषाधिकार बनाए रखता है।
Teleport पहचान-आधारित प्रमाणीकरण, भूमिका-आधारित अभिगम नियंत्रण और kubectl गतिविधि की विस्तृत ऑडिटिंग के साथ Kubernetes अभिगम को प्रॉक्सी और सुरक्षित कर सकता है।
Teleport वर्कलोड के लिए SPIFFE-संगत पहचान का समर्थन करता है, जिससे यह SPIFFE इकोसिस्टम और फेडरेशन में भाग ले सकता है। Teleport अल्पकालिक SVIDs जारी करता है और बाहरी PKI पदानुक्रमों के साथ एकीकृत हो सकता है।
हाँ। Teleport का उपयोग अक्सर पारंपरिक VPN और बास्टियन होस्ट के विकल्प के रूप में किया जाता है, जो व्यापक नेटवर्क अभिगम के बजाय संसाधनों तक प्रत्यक्ष, पहचान-आधारित पहुँच सक्षम करता है।
Teleport MCP क्लाइंट्स और सर्वर के बीच पहचान-जागरूक नीति प्रवर्तन रखकर MCP कनेक्शनों को सुरक्षित करता है। यह सुनिश्चित करता है कि सभी टूल इनवोकेशन कस्टम प्राधिकरण कोड के बिना प्रमाणित, अधिकृत और ऑडिटेड हों और संवेदनशील सिस्टम अत्यधिक व्यापक अभिगम से सुरक्षित रहें।
| परियोजना लिंक | विवरण |
|---|
| टेलीपोर्ट वेबसाइट | परियोजना की आधिकारिक वेबसाइट। |
| दस्तावेज़ीकरण | एडमिन गाइड, उपयोगकर्ता मैनुअल और अधिक। |
| विशेषताएँ | टेलीपोर्ट क्षमताओं की पूरी सूची देखें। |
| ब्लॉग | हमारा ब्लॉग, जहाँ हम टेलीपोर्ट समाचार और उपयोगी लेख प्रकाशित करते हैं। |
| फोरम | हमसे सेटअप संबंधी प्रश्न पूछें या ट्यूटोरियल, फीडबैक या विचार पोस्ट करें। |
| डेवलपर टूल्स | कोड प्रोसेसिंग, क्रिप्टोग्राफी, डेटा ट्रांसफॉर्मेशन और अधिक के लिए दर्जनों मुफ्त ब्राउज़र-आधारित टूल। |
| टेलीपोर्ट अकादमी | SSH, Kubernetes, MCP और अधिक जैसे विषयों पर हाउ-टू गाइड, सर्वोत्तम प्रथाएँ और विस्तृत अध्ययन। |
| Slack | अपने सेटअप में सहायता चाहिए? हमें अपने Slack चैनल में पिंग करें। |
| क्लाउड और सेल्फ-होस्टेड | टेलीपोर्ट एंटरप्राइज़ उन टीमों के लिए एक क्लाउड-होस्टेड विकल्प है जिन्हें अपने कंप्यूटिंग वातावरण तक आसान और सुरक्षित पहुंच की आवश्यकता होती है। |