Warpgate 0.29.0 发布:会话审批(JIT 访问)与全局 MFA 强制
来源: github.com — 2026-09-18
概述
堡垒机项目 Warpgate 发布 0.29.0,带破环性 API 变更的同时新增三项大功能:会话审批(JIT 访问,可按目标要求管理员逐次批准连接,超时与审批缓存可配置)、全局 MFA 强制策略(可要求或提示所有用户登记第二因素,并豁免 SSO 用户)、以及新用户默认凭据策略。另有多个安全公告被修,包括账号删除后重建时旧会话仍然有效。
核心要点
- 会话审批(JIT 访问)允许按目标要求管理员逐次批准连接,并支持可配置的超时与审批结果缓存。
- 新增全局 MFA 强制策略,可要求或提示所有用户登记第二因素,也可以豁免 SSO 用户。
- 修掉三个中危公告:删除后重建的账号仍能被旧的 HTTP/Kubernetes 会话访问,删除用户也不会关闭既有原生协议会话。
- 删除用户现在会关闭其所有活动会话,管理界面里创建的 TOTP 密钥改用 CSPRNG 生成。
- 会话被拆成用户会话与目标会话,一个 HTTP 会话下的所有目标连接会在管理界面中归并展示。
- SSH 主机密钥改存数据库(旧密钥文件自动导入),Kubernetes 的 exec、attach、port-forward 与调试容器操作进入结构化审计日志。
金句
本次发布包含破环性的 API 变更,既有的 API 客户端可能不再工作。
👍 0
👎 0
返回 Lobsters 首页