创建新文档

您的文档标题(将显示为 H1)
URL 友好名称(无空格,使用连字符)
创建文档的路径(可选,使用正斜杠创建子目录)

移动/重命名文档

文档的当前位置
文档的新路径(包括别名)
这只会更改文档的路径,不会修改文档的标题(H1 标题)。

删除文档

您确定要删除此文档吗?此操作无法撤销。

警告:如果这是一个文件夹,包括子文件夹和文档在内的所有内容将被删除。

Message

Message content goes here.

Confirm Action

Are you sure?

附件

允许的文件类型:jpg, jpeg, png, gif, svg, webp, txt, log, csv, sfd, zip, pdf, docx, xlsx, pptx, mp4(最大:10MB)

文档文件

正在加载附件...

文档历史

以前的版本

Loading versions...

预览

选择要预览的版本

Wiki 设置

用户界面语言
每个文档保留的版本数量。设置为0以禁用版本控制。
上传文件的最大允许大小(MB)。

用户管理

添加新用户

留空以保持当前密码
拥有这些组的用户可以访问受限部分。

为您的Wiki部分定义基于路径的访问规则。规则按顺序评估。首次匹配生效。

活动规则

从ZIP归档文件导入Markdown文件。文件将被处理并存储在适当的文档结构中。ZIP中的目录结构(类别/子类别)将在wiki中保留。

上传包含要导入的Markdown(.md)文件的ZIP归档(压缩包)。

创建和管理您的 Wiki 数据备份。备份包括所有文档、图像和配置文件。

可用备份

正在加载备份...

添加/编辑访问规则

已选择: /

添加列

运维审计 - Teleport

#运维审计 #开源软件 #工具 #资源

Teleport 是一款用于运维审计,和运维安全保护的工具,属于 #堡垒机
主要特点

部署服务端

# 安装
curl https://cdn.teleport.dev/install.sh | bash -s 18.6.0

安装完后提示如下

The following commands are now available:
  teleport        - The daemon that runs the Auth Service, Proxy Service, and other Teleport services.
  tsh             - A tool that lets end users interact with Teleport.
  tctl            - An administrative tool that can configure the Teleport Auth Service.
  tbot            - Teleport Machine ID client.
  fdpass-teleport - Teleport Machine ID client.
  teleport-update - Teleport auto-update agent.

创建配置

sudo teleport configure -o file \
    --cluster-name=teleport.example.com \
    --public-addr=teleport.example.com:443 \
    --cert-file=/var/lib/teleport/fullchain.pem \
    --key-file=/var/lib/teleport/privkey.pem

注意 --public-addr 参数,如果是使用域名,就填写正确的域名,如果是IP,又使用DOCKER的话,使用外部能够访问到的域名,这个参数类似于一些服务的 BASE_URL 属性,如果证书没有自动生成,可以参考 openssl 自签证书 自签一个证书,或者使用购买的证书。

启动 teleport

teleport start --config="/etc/teleport.yaml"

配置超管用户

sudo tctl users add teleport-admin --roles=editor,access --logins=root,ubuntu,ec2-user

配置完后会给一个邀请链接,通过链接设置用户名,密码和多因素认证

创建Web资产

进入管控台后,可以按照指引创建资产,系统会提示在受控资产上安装 Agent 程序,比如,添加 Web 资产的命令是

# 先要安装Teleport
# 然后配置为 Agent
teleport configure --output=$HOME/.config/teleport/guacamole.yaml --app-name=Guacamole --app-uri=http://1.2.3.4:8080/guacamole --roles=app --token=a78ba172e1da448fceb245df5b4af495 --proxy=2.3.4.5 --data-dir=$HOME/.config/teleport
# 启动 teleport
teleport start

对于 Web 资产和数据库,可以用一台专门的服务器代理连接,对于RDP/SSH等连接,必须在受控资产安装Agent,因为 Teleport 并未使用标准协议进行通信

创建 SSH/RDP等资产

同上,在每台资产上安装

项目地址

https://goteleport.com/docs/get-started/

附件

正在加载附件...

评论

暂无评论。成为第一个评论者!

搜索结果