Rust 写的开源堡垒机 Warpgate:统一 SSH/RDP/VNC/HTTPS 入口,内置审计、2FA 与 RBAC
Warpgate 是一个免费开源的堡垒机和特权访问管理(PAM)平台,为企业内部基础设施提供安全访问控制、SSO、RBAC 以及审计能力。核心代码使用 Rust 开发,遵循 Apache 2.0 协议,源码托管在 GitHub:
https://github.com/warp-tech/warpgate
功能特性
- 多协议统一访问:Warpgate 支持 SSH、RDP、VNC、HTTPS、Kubernetes、MySQL、PostgreSQL 等协议和服务的统一接入。
- 无需安装客户端:用户访问后端资源时,由 Warpgate 完成认证和授权,再透明转发到目标服务。原有工具可以继续使用,不需要安装 Agent、专用客户端或配置 SSH Wrapper。
- 安全认证:内置双因素认证(2FA)与单点登录(SSO),可对接 Microsoft Entra ID(Azure AD)、Keycloak、Okta、Authentik、Google Identity 等身份提供商。
- 权限控制:管理员可以定义用户、目标服务器、数据库、Kubernetes 集群等对象,再按用户与资源做一对一访问授权,而不是开放整个网络。
- 防止暴力破解:内置登录保护机制,多次登录失败后自动锁定账号并封禁 IP。
- 审计能力:通过内置 Web UI 查看当前在线连接、命令级审计、会话录像与实时会话,支持回放历史会话和日志追踪。
下载安装
Warpgate 以单个二进制文件发布,安装配置简单,也可以用 Docker Compose 快速部署。
创建 docker-compose.yml:
services:
warpgate:
image: ghcr.io/warp-tech/warpgate
ports:
- 2222:2222
- 8888:8888
- 33306:33306
volumes:
- ./data:/data
stdin_open: true
tty: true
然后依次执行:
# 生成配置文件
docker compose run warpgate setup
# 运行容器服务
docker compose up
服务启动后,通过以下地址访问管理界面:
https://host-ip:8888/@warpgate/admin
默认用户名为 admin,密码在生成配置文件时设置。
参考文档:
https://warpgate.null.page/docs/
总结
Warpgate 是一个开源 PAM 与 Zero Trust 安全访问网关,为企业内部基础设施提供统一、安全、可审计的访问入口。