Teleport fournit un accès unifié et basé sur l'identité aux serveurs SSH, bases de données, clusters Kubernetes et applications internes. L'édition Community, open source, apporte l'authentification forte, des certificats à courte durée de vie (fin des clés statiques) et l'enregistrement des sessions à des fins d'audit. C'est une brique clé d'une gestion des accès à privilèges (PAM) pour les administrateurs comme pour les prestataires externes.
Déploiement
Valeur ajoutée
Accès à privilèges tracé, sans clés statiques.
Risques contre lesquels cette solution protège
-
Compromission d'un compte à privilèges
Contribue à la réduction
-
Clés SSH permanentes non révoquées
Suffit seule
KPI impacté
Part d'accès administrateurs passant par la passerelle et sessions enregistrées.
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
Serveur (conteneur)
CPU
2 vCPU
RAM
2–4 Go
Disque
Audit + enregistrements de session
Préparation
-
Installer Teleport et démarrer le cluster
⏱ 20 min
curl https://goteleport.com/static/install.sh | bash && sudo teleport start
Résultat
Passerelle d'accès en ligne
-
Enrôler un serveur et créer un utilisateur
⏱ 15 min
Résultat
Accès SSH via certificats courts
-
Activer l'enregistrement des sessions et le MFA
⏱ 20 min
Résultat
Accès tracés et rejouables pour l'audit
Interactions avec l’infrastructure
Source
Destination
Pourquoi
Administrateurs
→
Teleport
Authentification puis émission d'un certificat court pour la session
Teleport
→
Serveurs, bases de données, clusters
Accès tracé et enregistré, sans clé statique
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec