Teleport Community Edition

Licence : AGPL v3 Logiciel libre

Passerelle d'accès sécurisé aux serveurs, bases de données, Kubernetes et applications, avec accès basé sur l'identité, MFA et enregistrement des sessions.

Teleport Community Edition

Teleport fournit un accès unifié et basé sur l'identité aux serveurs SSH, bases de données, clusters Kubernetes et applications internes. L'édition Community, open source, apporte l'authentification forte, des certificats à courte durée de vie (fin des clés statiques) et l'enregistrement des sessions à des fins d'audit. C'est une brique clé d'une gestion des accès à privilèges (PAM) pour les administrateurs comme pour les prestataires externes.

Valeur ajoutée

Accès à privilèges tracé, sans clés statiques.

Risques contre lesquels cette solution protège

  • Compromission d'un compte à privilèges Contribue à la réduction
  • Clés SSH permanentes non révoquées Suffit seule
KPI impacté Part d'accès administrateurs passant par la passerelle et sessions enregistrées.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Serveur (conteneur)
CPU 2 vCPU
RAM 2–4 Go
Disque Audit + enregistrements de session

Préparation

  1. Installer Teleport et démarrer le cluster ⏱ 20 min
    curl https://goteleport.com/static/install.sh | bash && sudo teleport start

    Résultat Passerelle d'accès en ligne

  2. Enrôler un serveur et créer un utilisateur ⏱ 15 min

    Résultat Accès SSH via certificats courts

  3. Activer l'enregistrement des sessions et le MFA ⏱ 20 min

    Résultat Accès tracés et rejouables pour l'audit

Interactions avec l’infrastructure

Source Destination Pourquoi
Administrateurs Teleport Authentification puis émission d'un certificat court pour la session
Teleport Serveurs, bases de données, clusters Accès tracé et enregistré, sans clé statique