编程 Rust 写的开源堡垒机 Warpgate:统一 SSH/RDP/VNC/HTTPS 入口,内置审计、2FA 与 RBAC

2026-09-05 08:55:34

Rust 写的开源堡垒机 Warpgate:统一 SSH/RDP/VNC/HTTPS 入口,内置审计、2FA 与 RBAC

Warpgate 是一个免费开源的堡垒机和特权访问管理(PAM)平台,为企业内部基础设施提供安全访问控制、SSO、RBAC 以及审计能力。核心代码使用 Rust 开发,遵循 Apache 2.0 协议,源码托管在 GitHub:

https://github.com/warp-tech/warpgate

功能特性

  • 多协议统一访问:Warpgate 支持 SSH、RDP、VNC、HTTPS、Kubernetes、MySQL、PostgreSQL 等协议和服务的统一接入。
  • 无需安装客户端:用户访问后端资源时,由 Warpgate 完成认证和授权,再透明转发到目标服务。原有工具可以继续使用,不需要安装 Agent、专用客户端或配置 SSH Wrapper。
  • 安全认证:内置双因素认证(2FA)与单点登录(SSO),可对接 Microsoft Entra ID(Azure AD)、Keycloak、Okta、Authentik、Google Identity 等身份提供商。
  • 权限控制:管理员可以定义用户、目标服务器、数据库、Kubernetes 集群等对象,再按用户与资源做一对一访问授权,而不是开放整个网络。
  • 防止暴力破解:内置登录保护机制,多次登录失败后自动锁定账号并封禁 IP。
  • 审计能力:通过内置 Web UI 查看当前在线连接、命令级审计、会话录像与实时会话,支持回放历史会话和日志追踪。

下载安装

Warpgate 以单个二进制文件发布,安装配置简单,也可以用 Docker Compose 快速部署。

创建 docker-compose.yml

services:
  warpgate:
    image: ghcr.io/warp-tech/warpgate
    ports:
      - 2222:2222
      - 8888:8888
      - 33306:33306
    volumes:
      - ./data:/data
    stdin_open: true
    tty: true

然后依次执行:

# 生成配置文件
docker compose run warpgate setup

# 运行容器服务
docker compose up

服务启动后,通过以下地址访问管理界面:

https://host-ip:8888/@warpgate/admin

默认用户名为 admin,密码在生成配置文件时设置。

参考文档:

https://warpgate.null.page/docs/

总结

Warpgate 是一个开源 PAM 与 Zero Trust 安全访问网关,为企业内部基础设施提供统一、安全、可审计的访问入口。

复制全文 生成海报 Warpgate 堡垒机 PAM Rust SSH Zero Trust

推荐文章

程序员茄子在线接单