
Самый простой и самый безопасный способ доступа и защиты всей вашей инфраструктуры.
Teleport обеспечивает подключение, аутентификацию, контроль доступа и аудит для инфраструктуры.
Вы можете использовать Teleport для:
Teleport работает с SSH, Kubernetes, базами данных, RDP, облачными консолями, внутренними веб-сервисами, Git-репозиториями и серверами Model Context Protocol (MCP).
Начало работы с Teleport
Архитектура Teleport
Справочные руководства
FAQ
Teleport включает прокси доступа с учётом идентификации, CA, выпускающий кратковременные сертификаты, единую систему контроля доступа и систему туннелирования для доступа к ресурсам за межсетевым экраном.
Teleport — это единый бинарный файл Go, который интегрируется с множеством протоколов и облачных сервисов, включая
Вы можете развернуть Teleport как Linux демон или развёртывание Kubernetes.
Teleport фокусируется на лучших практиках безопасности инфраструктуры, включая:
Teleport использует Go crypto. Он
полностью совместим с OpenSSH, серверами sshd и клиентами ssh,
кластерами Kubernetes и многим другим.
Работая вместе в Rackspace, создатели Teleport заметили, что большинство облачных пользователей испытывают трудности с настройкой и конфигурированием безопасности инфраструктуры. Многие популярные инструменты, предназначенные для этого, сложны для понимания и дороги в обслуживании в современной распределённой вычислительной инфраструктуре.
Мы решили создать решение, которое было бы простым в использовании, понимании и масштабировании. Представление всех ваших серверов в реальном времени, как будто они находятся в одной комнате с вами, словно они были волшебным образом телепортированы. Так и родился Teleport!
Сегодня Teleport доверяют все — от любителей до гиперскейлеров — для упрощения безопасности в облачных CLI и консолях, кластерах Kubernetes, SSH- серверах, базах данных, внутренних веб-приложениях и Model Context Protocol (MCP), используемом AI-агентами.
Узнайте больше о Teleport и нашей истории
Мы стремимся сделать Teleport простым для внедрения и участия в разработке, начиная с понятной и подробной документации.
Если у вас есть вопросы, вы изучаете идеи или хотите проверить что-то, начните с GitHub Discussion. Обсуждения помогают нам отвечать на вопросы, изучать варианты использования и вместе решать, должно ли что-то стать отчётом об ошибке или запросом функции.
Начните разговор в Teleport Discussions
Это лучшее место, чтобы задавать вопросы, делиться идеями и получать помощь. Наши инженеры активно участвуют там, и обсуждения могут быть преобразованы в issues, когда есть чёткий и выполнимый следующий шаг.
Issues предназначены для подтверждённых ошибок и чётко определённых запросов функций
Если что-то уже было подтверждено как ошибка или улучшение, смело открывайте issue. Если сомневаетесь, начните обсуждение, и мы поможем направить его.
Поддержка Enterprise и POC
Если вы оцениваете Teleport Enterprise или нуждаетесь в более оперативной поддержке во время POC, мы можем создать выделенный Slack-канал. Вы можете связаться с нами через наш сайт, чтобы начать.
Чтобы настроить одноэкземплярный кластер Teleport, следуйте нашему руководству по началу работы. Затем вы можете зарегистрировать свои серверы, кластеры Kubernetes и другую инфраструктуру в вашем кластере Teleport.
Вы также можете начать работу с Teleport Enterprise Cloud — управляемым развёртыванием Teleport, которое упрощает обеспечение безопасного доступа к вашей инфраструктуре.
Зарегистрируйтесь для бесплатной пробной версии Teleport Enterprise Cloud, и следуйте этому руководству, чтобы зарегистрировать свой первый сервер.
Если вы хотите развернуть Teleport внутри Docker-контейнера, обратитесь к руководству по установке.
Чтобы запустить полный набор тестов локально, см. список зависимостей для тестирования
Репозиторий teleport содержит бинарный файл демона Teleport (написанный на Go)
и веб-интерфейс, написанный на TypeScript.
Если вы собираетесь собирать и разворачивать для использования в производственной инфраструктуре,
следует использовать выпущенный тег. Ветка master по умолчанию — это текущая
ветка разработки для предстоящей основной версии. Получите последние выпущенные теги,
перечисленные на https://goteleport.com/download/, и затем используйте этот тег в git clone. Например, git clone https://github.com/gravitational/teleport.git -b v18.5.0 получает выпуск
v18.5.0.
Часто проще всего выполнить сборку с помощью Docker, что гарантирует наличие всех необходимых инструментов для сборки. Чтобы выполнить сборку в Docker, убедитесь, что docker установлен и запущен, и выполните:``` make -C build.assets build-binaries
Эта команда соберёт бинарные файлы Linux, соответствующие архитектуре хоста.
Кросс-компиляция для другой целевой архитектуры невозможна.
### Локальная сборка
#### Зависимости
Для сборки Teleport из исходного кода требуются следующие зависимости. Для
максимальной совместимости установите версии этих зависимостей, указанные в
[`build.assets/versions.mk`](https://github.com/gravitational/teleport/blob/HEAD/build.assets/versions.mk):
1. [`Go`](https://golang.org/dl/)
1. [`Rust`](https://www.rust-lang.org/tools/install)
1. [`Node.js`](https://nodejs.org/en/download/)
1. [`libfido2`](https://github.com/Yubico/libfido2)
1. [`pkg-config`](https://www.freedesktop.org/wiki/Software/pkg-config/)
Пример настройки среды разработки на macOS см. в [этих
инструкциях](https://github.com/gravitational/teleport/blob/HEAD/BUILD_macos.md).
#### Выполнение сборки
>**Важно**
>
>* Компилятор Go довольно чувствителен к объёму памяти: вам
понадобится **как минимум** 1 ГБ виртуальной памяти для компиляции Teleport. Экземпляр с 512 МБ
без подкачки **не** заработает.
>* Будет собрана последняя версия Teleport.
Получите исходный код```shell
git clone https://github.com/gravitational/teleport.git
cd teleport
Чтобы выполнить сборку```shell make full
`tsh` по умолчанию динамически компонуется с libfido2, чтобы поддерживать среды разработки,
при условии, что сама библиотека может быть найдена:```shell
$ brew install libfido2 pkg-config # Replace with your package manager of choice
$ make build/tsh
> libfido2 found, setting FIDO2=dynamic
> (...)
Релизные бинарные файлы статически слинкованы с libfido2. Вы можете переключить режим
линковки с помощью переменной FIDO2:```shell
make build/tsh FIDO2=dynamic # dynamic linking
make build/tsh FIDO2=static # static linking, for an easy setup use make enter
# or build.assets/macos/build-fido2-macos.sh.
make build/tsh FIDO2=off # doesn't link libfido2 in any way
`tsh` builds with Touch ID support require access to an Apple Developer
account. If you are a Teleport maintainer, ask the team for access.
#### Сборка и локальный запуск
If the build succeeds, the installer will place the binaries in the `build`
directory.
Before starting, create default data directories:```shell
sudo mkdir -p -m0700 /var/lib/teleport
sudo chown $USER /var/lib/teleport
Чтобы ускорить процесс разработки, вы можете запустить Teleport с помощью
CompileDaemon. Это позволит
собрать и запустить бинарный файл Teleport, а затем пересобрать и перезапустить
его при изменении любых исходных файлов Go.
Установите CompileDaemon:
go install github.com/githubnemo/CompileDaemon@latest
Обратите внимание, что мы используем go install вместо предлагаемого go get,
поскольку не хотим, чтобы CompileDaemon стал зависимостью проекта.
Соберите и запустите бинарный файл Teleport:
make teleport-hot-reload
По умолчанию выполняется команда teleport start. Если вы хотите
изменить команду, например указав собственное расположение файла конфигурации,
вы можете использовать параметр TELEPORT_ARGS:
make teleport-hot-reload TELEPORT_ARGS='start --config=/path/to/config.yaml'
Обратите внимание, что вам всё равно нужно выполнить make grpc, если вы
изменяете какие-либо файлы Protocol Buffers, чтобы перегенерировать сгенерированные исходные файлы Go;
перегенерация этих исходных файлов, в свою очередь, должна привести к тому, что CompileDaemon пересоберёт
и перезапустит Teleport.
Веб-интерфейс Teleport находится в каталоге web.
Чтобы пересобрать пакет веб-интерфейса Teleport, выполните следующую команду:```bash make docker-ui
Затем вы можете заменить файлы веб-интерфейса Teleport файлами из
только что созданной папки `/dist`.
Чтобы обеспечить быстрые итерации веб-интерфейса, вы можете запустить [локальный
dev-сервер](https://github.com/gravitational/teleport/blob/HEAD/web#web-ui).
Вы также можете указать Teleport загружать ресурсы веб-интерфейса из исходного
каталога. Чтобы включить такое поведение, задайте переменную окружения `DEBUG=1`
и пересоберите с целевой платформой по умолчанию:```bash
# Run Teleport as a single-node cluster in development mode:
DEBUG=1 ./build/teleport start -d
Держите сервер запущенным в этом режиме и вносите изменения в UI в каталоге /dist. Инструкции по обновлению веб-интерфейса см. в README модуля web.
Все зависимости управляются с помощью Go modules. Вот инструкции для некоторых типовых задач:
Последняя версия:```bash go get github.com/new/dependency
и обновите исходный код, чтобы использовать эту зависимость.
Чтобы получить конкретную версию, используйте `go get
github.com/new/dependency@version` вместо этого.
#### Установка зависимости на конкретную версию```bash
go get github.com/new/dependency@version
go get -u github.com/new/dependency
#### Обновить все зависимости```bash
go get -u all
Почему импортируется конкретный пакет?
go mod why $pkgname
Почему импортируется конкретный модуль?
go mod why -m $modname
Почему импортируется конкретная версия модуля?
go mod graph | grep $modname
Teleport распространяется в нескольких формах, каждая из которых имеет свои лицензионные особенности.
Модуль Teleport API (весь код в этом репозитории в каталоге /api) доступен
под лицензией Apache 2.0.
Остальная часть исходного кода в этом репозитории доступна под GNU Affero General Public License. Пользователи, компилирующие Teleport из исходного кода, должны соблюдать условия этой лицензии.
Сборки Teleport Community Edition, распространяемые на http://goteleport.com/download, доступны под изменённой лицензией Apache 2.0.
Да, Teleport готов к продакшену и используется для защиты и обеспечения доступа к самым ценным и критически важным приложениям многих ведущих современных компаний. Подробнее о компаниях, использующих Teleport в продакшене, можно узнать на нашем сайте.
Да, Teleport прошёл несколько аудитов безопасности от национально и международно признанных компаний в области технологической безопасности. Мы публикуем результаты аудитов, нашу философию безопасности и связанную информацию на странице доверия.
Teleport защищает доступ к широкому набору инфраструктурных ресурсов, включая Linux-серверы, рабочие столы Windows, кластеры Kubernetes, базы данных, внутренние веб-приложения, API и консоли облачных провайдеров (таких как AWS, Azure и GCP), а также серверы Model Context Protocol (MCP), используемые ИИ-агентами.
Teleport можно развернуть в большинстве сред, либо как самостоятельный кластер на Linux или Kubernetes, либо с помощью Teleport Enterprise Cloud. Во всех случаях агенты Teleport работают рядом с вашими ресурсами и подключаются через Auth Service и Proxy Service, которые обеспечивают идентификацию, контроль доступа и аудит.
Teleport использует существующие IdP (Okta, Google Workspace, Microsoft Entra ID или GitHub) для выпуска краткосрочных сертификатов и применения политик доступа. Teleport также можно настроить для работы в качестве SAML IdP для аутентификации пользователей в приложениях, когда это необходимо.
Teleport устраняет необходимость в долгоживущих паролях, SSH-ключах, учётных данных для баз данных, ротации учётных данных и процессах vault, выпуская краткосрочные, автоматически истекающие mTLS и SSH сертификаты привязанные к человеческой или нечеловеческой идентичности.
Teleport предоставляет современные возможности PAM-решений, такие как строгая аутентификация, запись сессий, доступ на основе политик и JIT-повышение привилегий без секретов, ротации учётных данных или зависимости от vault. Это обеспечивает контролируемый и аудируемый доступ к серверам, Kubernetes, базам данных, облачным консолям и другим привилегированным средам с использованием краткосрочных сертификатов и ролевых политик.
Teleport обеспечивает JIT-доступ через ограниченные по времени Access Requests. Пользователи запрашивают роли или ресурсы, которые им временно нужны, политики решают, требуется ли одобрение, а привилегии автоматически истекают. Такой подход сохраняет минимально необходимые привилегии, делая рабочие процессы доступа эффективными и предсказуемыми.
Teleport может проксировать и защищать доступ к Kubernetes с помощью аутентификации на основе идентичности, контроля доступа на основе ролей и детального аудита действий kubectl.
Teleport поддерживает совместимые со SPIFFE идентичности для рабочих нагрузок, что позволяет ему участвовать в экосистемах и федерации SPIFFE. Teleport выпускает краткосрочные SVID и может интегрироваться с внешними иерархиями PKI.
Да. Teleport часто используется как альтернатива традиционным VPN и бастионным хостам, обеспечивая прямой доступ на основе идентичности к ресурсам вместо широкого сетевого доступа.
Teleport защищает MCP-соединения, размещая контроль соблюдения политик с учётом идентичности между MCP-клиентами и серверами. Это гарантирует, что все вызовы инструментов аутентифицированы, авторизованы и аудированы без самописного кода авторизации, а чувствительные системы защищены от излишне широкого доступа.
| Ссылки на проект | Описание |
|---|
| Сайт Teleport | Официальный сайт проекта. |
| Документация | Руководство администратора, руководство пользователя и многое другое. |
| Возможности | Ознакомьтесь с полным списком возможностей Teleport. |
| Блог | Наш блог, где мы публикуем новости Teleport и полезные статьи. |
| Форум | Задайте вопрос по настройке или опубликуйте руководства, отзывы или идеи. |
| Инструменты для разработчиков | Десятки бесплатных браузерных инструментов для обработки кода, криптографии, преобразования данных и многого другого. |
| Академия Teleport | Пошаговые руководства, лучшие практики и углублённое изучение таких тем, как SSH, Kubernetes, MCP и многое другое. |
| Slack | Нужна помощь с настройкой? Напишите нам в нашем Slack-канале. |
| Облако и Self-Hosted | Teleport Enterprise — это облачный вариант для команд, которым нужен простой и безопасный доступ к их вычислительным средам. |