
A forma mais fácil e mais segura de acessar e proteger toda a sua infraestrutura.
O Teleport fornece conectividade, autenticação, controles de acesso e auditoria para infraestrutura.
Você pode usar o Teleport para:
O Teleport funciona com SSH, Kubernetes, bancos de dados, RDP, consoles de nuvem, serviços web internos, repositórios Git e servidores do Model Context Protocol (MCP).
Primeiros passos com o Teleport
Arquitetura do Teleport
Guias de referência
FAQ
O Teleport inclui um proxy de acesso ciente de identidade, uma CA que emite certificados de curta duração, um sistema unificado de controle de acesso e um sistema de tunelamento para acessar recursos atrás do firewall.
O Teleport é um único binário Go que se integra a múltiplos protocolos e serviços de nuvem, incluindo
Você pode configurar o Teleport como um daemon Linux ou uma implantação Kubernetes.
O Teleport foca em práticas recomendadas para segurança de infraestrutura, incluindo:
O Teleport usa Go crypto. Ele é
totalmente compatível com OpenSSH, servidores sshd e clientes ssh,
clusters Kubernetes e muito mais.
Enquanto trabalhavam juntos na Rackspace, os criadores do Teleport notaram que a maioria dos usuários de nuvem enfrenta dificuldades para configurar e ajustar a segurança da infraestrutura. Muitas ferramentas populares criadas para isso são complexas de entender e caras de manter em infraestruturas de computação modernas e distribuídas.
Decidimos criar uma solução fácil de usar, entender e escalar. Uma representação em tempo real de todos os seus servidores na mesma sala que você, como se eles tivessem sido magicamente teleportados. E assim nasceu o Teleport!
Hoje, o Teleport é confiado por todos, de entusiastas a hyperscalers, para simplificar a segurança em CLIs e consoles de nuvem, clusters Kubernetes, servidores SSH, bancos de dados, aplicativos web internos e no Model Context Protocol (MCP) usado por agentes de IA.
Saiba mais sobre o Teleport e nossa história
Nosso objetivo é tornar o Teleport fácil de adotar e contribuir, começando com uma documentação clara e abrangente.
Se você tiver dúvidas, estiver explorando ideias ou quiser validar algo, comece com uma Discussão no GitHub. As discussões nos ajudam a responder perguntas, explorar casos de uso e decidir juntos se algo deve se tornar um relatório de bug ou uma solicitação de recurso.
Inicie uma conversa nas Discussões do Teleport
Este é o melhor lugar para tirar dúvidas, compartilhar ideias e obter ajuda. Nossos engenheiros participam ativamente, e as discussões podem ser promovidas a issues quando há um próximo passo claro e acionável.
Issues são para bugs confirmados e solicitações de recurso bem definidas
Se algo já foi validado como bug ou melhoria, sinta-se à vontade para abrir uma issue. Em caso de dúvida, inicie uma discussão e nós ajudaremos a conduzi-la.
Suporte para Enterprise e POC
Se você está avaliando o Teleport Enterprise ou precisa de suporte mais ágil durante um POC, podemos criar um canal dedicado no Slack. Você pode entrar em contato conosco pelo nosso site para começar.
Para configurar um cluster Teleport de instância única, siga nosso guia de primeiros passos. Em seguida, você pode registrar seus servidores, clusters Kubernetes e outras infraestruturas no seu cluster Teleport.
Você também pode começar com o Teleport Enterprise Cloud, uma implantação gerenciada do Teleport que facilita a habilitação de acesso seguro à sua infraestrutura.
Inscreva-se para um teste gratuito do Teleport Enterprise Cloud e siga este guia para registrar seu primeiro servidor.
Se você deseja implantar o Teleport dentro de um contêiner Docker, consulte o guia de instalação.
Para executar toda a suíte de testes localmente, consulte a lista de dependências de teste
O repositório teleport contém o binário do daemon Teleport (escrito em Go)
e uma interface web escrita em TypeScript.
Se a sua intenção é compilar e implantar para uso em uma infraestrutura de
produção, uma tag de release deve ser usada. O branch padrão, master, é o
branch de desenvolvimento atual para uma próxima versão principal. Obtenha as
tags de release mais recentes listadas em https://goteleport.com/download/ e
use essa tag no git clone. Por exemplo, git clone https://github.com/gravitational/teleport.git -b v18.5.0 obtém a release
v18.5.0.
Muitas vezes, é mais fácil compilar com Docker, o que garante que todas as ferramentas necessárias estejam disponíveis para a compilação. Para executar uma compilação com Docker, certifique-se de que o docker esteja instalado e em execução e execute:``` make -C build.assets build-binaries
This command will build Linux binaries matching the host architecture.
It is not possible to cross-compile to a different target architecture.
### Compilação local
#### Dependências
As seguintes dependências são necessárias para compilar o Teleport a partir do código-fonte. Para
máxima compatibilidade, instale as versões dessas dependências usando as
versões listadas em [`build.assets/versions.mk`](https://github.com/gravitational/teleport/blob/HEAD/build.assets/versions.mk):
1. [`Go`](https://golang.org/dl/)
1. [`Rust`](https://www.rust-lang.org/tools/install)
1. [`Node.js`](https://nodejs.org/en/download/)
1. [`libfido2`](https://github.com/Yubico/libfido2)
1. [`pkg-config`](https://www.freedesktop.org/wiki/Software/pkg-config/)
Para um exemplo de configuração de ambiente de desenvolvimento no macOS, veja [estas
instruções](https://github.com/gravitational/teleport/blob/HEAD/BUILD_macos.md).
#### Executar uma compilação
>**Importante**
>
>* O compilador Go é um tanto sensível à quantidade de memória: você vai
precisar de **pelo menos** 1GB de memória virtual para compilar o Teleport. Uma instância de 512MB
sem swap **não** funcionará.
>* Isso irá compilar a versão mais recente do Teleport.
Obtenha o código-fonte```shell
git clone https://github.com/gravitational/teleport.git
cd teleport
Para realizar um build```shell make full
`tsh` faz ligação dinâmica com libfido2 por padrão, para suportar ambientes
de desenvolvimento, desde que a biblioteca em si possa ser encontrada:```shell
$ brew install libfido2 pkg-config # Replace with your package manager of choice
$ make build/tsh
> libfido2 found, setting FIDO2=dynamic
> (...)
Os binários de lançamento são vinculados estaticamente contra libfido2. Você pode alternar o modo de vinculação usando a variável FIDO2:```shell
make build/tsh FIDO2=dynamic # dynamic linking
make build/tsh FIDO2=static # static linking, for an easy setup use make enter
# or build.assets/macos/build-fido2-macos.sh.
make build/tsh FIDO2=off # doesn't link libfido2 in any way
`tsh` compilado com suporte a Touch ID exige acesso a uma conta de desenvolvedor da Apple. Se você for um mantenedor do Teleport, peça acesso à equipe.
#### Saída da compilação e execução local
Se a compilação for bem-sucedida, o instalador colocará os binários no diretório `build`.
Antes de começar, crie os diretórios de dados padrão:```shell
sudo mkdir -p -m0700 /var/lib/teleport
sudo chown $USER /var/lib/teleport
Para acelerar seu processo de desenvolvimento, você pode executar o Teleport usando
CompileDaemon. Isso
compilará e executará o binário do Teleport e, em seguida, o recompilará e reiniciará sempre
que qualquer arquivo de código-fonte Go for alterado.
Instale o CompileDaemon:
go install github.com/githubnemo/CompileDaemon@latest
Observe que usamos go install em vez do go get sugerido, porque
não queremos que o CompileDaemon se torne uma dependência do projeto.
Compile e execute o binário do Teleport:
make teleport-hot-reload
Por padrão, isso executa um comando teleport start. Se você quiser
personalizar o comando, por exemplo fornecendo um local personalizado para o arquivo de configuração,
você pode usar o parâmetro TELEPORT_ARGS:
make teleport-hot-reload TELEPORT_ARGS='start --config=/path/to/config.yaml'
Observe que você ainda precisa executar make grpc se
modificar qualquer arquivo Protocol Buffers para regenerar os fontes Go gerados;
a regeneração desses fontes deve, por sua vez, fazer com que o CompileDaemon recompile
e reinicie o Teleport.
A interface web do Teleport está localizada no diretório web.
Para reconstruir o pacote da interface do Teleport, execute o seguinte comando:```bash make docker-ui
Então você pode substituir os arquivos da interface web do Teleport pelos arquivos da pasta `/dist` recém-gerada.
Para permitir iterações rápidas na interface web, você pode executar um [servidor local de desenvolvimento web](https://github.com/gravitational/teleport/blob/HEAD/web#web-ui).
Você também pode instruir o Teleport a carregar os ativos da interface web a partir do diretório de origem. Para habilitar esse comportamento, defina a variável de ambiente `DEBUG=1` e reconstrua com o alvo padrão:```bash
# Run Teleport as a single-node cluster in development mode:
DEBUG=1 ./build/teleport start -d
Mantenha o servidor em execução neste modo e faça suas alterações de UI no diretório
/dist. Para instruções sobre como atualizar a Web UI, leia o web
README.
Todas as dependências são gerenciadas usando Go modules. Aqui estão as instruções para algumas tarefas comuns:
Última versão:```bash go get github.com/new/dependency
e atualize o código-fonte para usar essa dependência.
Para obter uma versão específica, use `go get
github.com/new/dependency@version` em vez disso.
#### Definir a dependência para uma versão específica```bash
go get github.com/new/dependency@version
go get -u github.com/new/dependency
#### Atualizar todas as dependências```bash
go get -u all
Por que um pacote específico é importado?
go mod why $pkgname
Por que um módulo específico é importado?
go mod why -m $modname
Por que uma versão específica de um módulo é importada?
go mod graph | grep $modname
O Teleport é distribuído em várias formas com diferentes implicações de licenciamento.
O módulo da API do Teleport (todo o código neste repositório em /api) está disponível sob a licença Apache 2.0.
O restante do código-fonte neste repositório está disponível sob a GNU Affero General Public License. Os usuários que compilam o Teleport a partir do código-fonte devem cumprir os termos desta licença.
As versões da Teleport Community Edition distribuídas em http://goteleport.com/download estão disponíveis sob uma licença Apache 2.0 modificada.
Sim, o Teleport está pronto para produção e é usado para proteger e facilitar o acesso aos aplicativos mais valiosos e críticos para a missão de muitas das principais empresas da atualidade. Você pode saber mais sobre as empresas que usam o Teleport em produção em nosso site.
Sim, o Teleport concluiu várias auditorias de segurança de empresas de segurança de tecnologia reconhecidas nacional e internacionalmente. Divulgamos os resultados das auditorias, nossa filosofia de segurança e informações relacionadas em nossa página de confiança.
O Teleport protege o acesso a um amplo conjunto de recursos de infraestrutura, incluindo servidores Linux, desktops Windows, clusters Kubernetes, bancos de dados, aplicações web internas, APIs e consoles de provedores de nuvem (como AWS, Azure e GCP) e servidores Model Context Protocol (MCP) usados por agentes de IA.
O Teleport pode ser implantado para se adequar à maioria dos ambientes, seja como um cluster auto-hospedado em Linux ou Kubernetes, ou usando o Teleport Enterprise Cloud. Em todos os casos, os agentes do Teleport são executados próximos aos seus recursos e se conectam por meio de um Auth Service e Proxy Service que aplicam identidade, controle de acesso e auditoria.
O Teleport usa IdPs existentes (Okta, Google Workspace, Microsoft Entra ID ou GitHub) para emitir certificados de curta duração e aplicar políticas de acesso. O Teleport também pode ser configurado para atuar como um IdP SAML para autenticar usuários em aplicações quando necessário.
O Teleport elimina senhas de longa duração, chaves SSH, credenciais de banco de dados, rotações de credenciais e processos de vault ao emitir certificados mTLS e SSH de curta duração e expiração automática vinculados à identidade humana ou não humana.
O Teleport oferece recursos modernos de software PAM, como autenticação forte, gravação de sessão, acesso baseado em políticas e elevação JIT, sem segredos, rotação de credenciais ou dependências de vault. Isso permite acesso controlado e auditado a servidores, Kubernetes, bancos de dados, consoles de nuvem e outros ambientes privilegiados usando certificados de curta duração e políticas baseadas em funções.
O Teleport possibilita acesso JIT por meio de Access Requests com limite de tempo. Os usuários solicitam as funções ou os recursos de que precisam temporariamente, as políticas decidem se a aprovação é necessária e os privilégios expiram automaticamente. Essa abordagem mantém o privilégio mínimo, mantendo os fluxos de trabalho de acesso eficientes e previsíveis.
O Teleport pode fazer proxy e proteger o acesso ao Kubernetes com autenticação baseada em identidade, controles de acesso baseados em funções e auditoria detalhada da atividade do kubectl.
O Teleport suporta identidades compatíveis com SPIFFE para workloads, permitindo que ele participe de ecossistemas SPIFFE e de federação. O Teleport emite SVIDs de curta duração e pode se integrar a hierarquias de PKI externas.
Sim. O Teleport é frequentemente usado como alternativa às VPNs tradicionais e aos hosts bastion, permitindo acesso direto e baseado em identidade aos recursos em vez de amplo acesso à rede.
O Teleport protege conexões MCP ao colocar aplicação de políticas com consciência de identidade entre clientes e servidores MCP. Isso garante que todas as invocações de ferramentas sejam autenticadas, autorizadas e auditadas sem código de autorização personalizado e que sistemas sensíveis sejam protegidos contra acesso excessivamente amplo.
| Links do Projeto | Descrição |
|---|
| Site do Teleport | O site oficial do projeto. |
| Documentação | Guia do administrador, manual do usuário e muito mais. |
| Recursos | Explore a lista completa de recursos do Teleport. |
| Blog | Nosso blog, onde publicamos notícias e artigos úteis sobre o Teleport. |
| Fórum | Faça uma pergunta sobre configuração ou publique tutoriais, feedback ou ideias. |
| Ferramentas para desenvolvedores | Dezenas de ferramentas gratuitas baseadas em navegador para processamento de código, criptografia, transformação de dados e muito mais. |
| Teleport Academy | Guias práticos, melhores práticas e análises aprofundadas de tópicos como SSH, Kubernetes, MCP e muito mais. |
| Slack | Precisa de ajuda com a configuração? Fale conosco em nosso canal do Slack. |
| Cloud & Self-Hosted | O Teleport Enterprise é uma opção hospedada em nuvem para equipes que precisam de acesso fácil e seguro aos seus ambientes de computação. |