Teleport是通过SSH或HTTPS远程访问Linux服务器集群的工具。不同于传统的基于密钥的访问,Teleport使团队能够很容易地采取以下做法:
-
通过使用群集的证书颁发机构(CA)可避免在第一次使用时发生密钥分发和信任问题。
-
第二强制因素认证。
-
没有通过SSH堡垒直接越过防火墙上网集群。
-
通过知识分享和审计来记录和重播SSH会话。
-
通过协作解决会话共享的问题。
-
通过集群内的动态节点标签检测出网上服务器和Docker容器。
值得一提的是,群集传送点不受单一故障影响。传送点是建立在Golang SSH上的,它与OpenSSL兼容。
安装和运行:
下载最新的版本,解压.tar.gz格式并运行
sudo make install
进入
/usr/local/bin /usr/local/share/teleport
运行Teleport
teleport start