Teleport Community Edition

Licence : AGPL v3GNU AGPL v3Copyleft fort étendu au réseau : proposer le service en ligne compte comme une distribution.

Autorisé

  • Usage commercial
  • Modification
  • Redistribution
  • Usage privé
  • Concession de brevets

À respecter

  • Publier le code source, y compris si le logiciel n’est accessible qu’en ligne
  • Conserver la même licence
  • Conserver la licence et le copyright
  • Signaler les modifications

Exclu

  • Aucune garantie
  • Aucune responsabilité de l’auteur
Résumé indicatif — le texte de la licence fait foi.
Logiciel libre

Passerelle d'accès sécurisé aux serveurs, bases de données, Kubernetes et applications, avec accès basé sur l'identité, MFA et enregistrement des sessions.

Teleport fournit un accès unifié et basé sur l'identité aux serveurs SSH, bases de données, clusters Kubernetes et applications internes. L'édition Community, open source, apporte l'authentification forte, des certificats à courte durée de vie (fin des clés statiques) et l'enregistrement des sessions à des fins d'audit. C'est une brique clé d'une gestion des accès à privilèges (PAM) pour les administrateurs comme pour les prestataires externes.

Déploiement

Auto-hébergeable Oui
Image Docker Oui guide
Kubernetes Oui guide

Valeur ajoutée

Accès à privilèges tracé, sans clés statiques.

Risques contre lesquels cette solution protège

  • Compromission d'un compte à privilèges Contribue à la réduction
  • Clés SSH permanentes non révoquées Suffit seule
KPI impacté Part d'accès administrateurs passant par la passerelle et sessions enregistrées.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Serveur (conteneur)
CPU 2 vCPU
RAM 2-4 Go
Disque Audit + enregistrements de session

Préparation

  1. Installer Teleport et démarrer le cluster 20 min
    curl https://goteleport.com/static/install.sh | bash && sudo teleport start

    Résultat Passerelle d'accès en ligne

  2. Enrôler un serveur et créer un utilisateur 15 min

    Résultat Accès SSH via certificats courts

  3. Activer l'enregistrement des sessions et le MFA 20 min

    Résultat Accès tracés et rejouables pour l'audit

Interactions avec l’infrastructure

Schéma des flux entrants et sortants de Teleport Community Edition.
Teleport Community Edition
Autres flux

Administrateurs Teleport — Authentification puis émission d'un certificat court pour la session

Teleport Serveurs, bases de données, clusters — Accès tracé et enregistré, sans clé statique