一分钟带你入门JumpServer堡垒机

  • 一、JumpServer介绍和安装步骤
    • 1、前言
    • 2、安装步骤
      • ①上传安装包到opt目录下,并进行解压
      • ②进入目录,执行脚本文件
      • ③输入http://ip:80登录网页
  • 二、功能介绍和使用(有些功能可能小伙伴没有哦,因为我这是企业版哦)
    • 控制台
      • ①用户管理
      • ②资产管理
      • ③应用管理
        • 远程应用
        • 数据库
        • Web GUI
        • Web CLI
        • DB Client
      • ④账号管理
      • ⑤权限管理
      • ⑥访问控制
      • ⑦系统设置
    • 审计台
      • ①会话审计
      • ②日志审计
    • 工作台
  • 三、总结

一、JumpServer介绍和安装步骤

1、前言

由于公司目前虚拟机数量变多,导致运维人员管理维护难度增加,所以在网上了解了一些堡垒机产品。看了好多的堡垒机产品,还是JumpServer的官网界面比较吸引我,还是开源的呢。于是我就自己用开源的安装包部署了一套堡垒机,用着还是蛮香的,中间遇到问题走官网申请了原厂的技术支持,没想到一个小时技术就拉群帮我解决问题。目前我们企业已经购买了正版软件,支持正版人人有责
官网的文档还是比较全的,大家可以自行了解。链接: JumpServer官网文档

2、安装步骤

链接: 此处官网安装包地址,点击自行下载

建议下载最新版本的,据说2.23组件有大改动,体验感极佳

①上传安装包到opt目录下,并进行解压

cd /opt
tar -xf jumpserver-offline-installer-v2.23.2-amd64-26.tar.gz

②进入目录,执行脚本文件

cd jumpserver-offline-installer-v2.23.2-amd64-26# 安装
./jmsctl.sh install# 启动
./jmsctl.sh start

③输入http://ip:80登录网页

二、功能介绍和使用(有些功能可能小伙伴没有哦,因为我这是企业版哦)

控制台

①用户管理

用户和用户组直接进行手动添加,或者跟ldap集成就可以自动同步了。


角色列表中有系统角色和组织角色,都是可以进行自定义创建的

点进去后,还可以授权用户和权限管控。

②资产管理

点击创建,进行资产的创建,也可以从右侧进行批量资产上传。

重点来了——云同步
这款堡垒机可以云上云下同时管理,不像之前用的其他堡垒机只能管理本地的,那我云上的资产怎么管理呢???
JumpServer我只要输入访问的账号和秘钥就能把我云上的资产给同步过来了。

③应用管理

这个里面包含了远程应用、数据库和kubernetes。kubernetes公司目前还没用到,就不过多介绍了,用到的小伙伴去JumpServer的官网进行了解。

远程应用

可以远程Windows上的软件或者是直接访问浏览器上的某个固定URL都是可以的。先添加这台Windows资产,然后设置系统用户,最后在配置远程应用并授权,配置完成后就可以从终端进行登录了。


数据库

数据库也支持很多种,只需要配置好相应的系统用户,再输入主机、端口、数据库名就行了。

以MySQL为例
支持三种连接方式,我个人更喜欢web GUI的方式

Web GUI

Web CLI

DB Client

这种连接方式,只需要将相关信息复制到数据库工具中就行了,比如Navicat。

④账号管理

主要是对资产账号、应用账号进行账号的管理;用户信息的收集;改密计划的执行和账号备份。

⑤权限管理

对之前创建的一系列资产进行授权

⑥访问控制

对资产的登录进行控制,可对用户、资产和系统用户进行登录控制(登录复核)

⑦系统设置



审计台

①会话审计




)

②日志审计

工作台

三、总结

通过JumpServer堡垒机管理了公司目前所有的虚拟机、网络设备和云上资产,使用堡垒机之后,再也不需要使用ssh工具去一个一个的连接了,直接通过堡垒机点进去,很方便。
对于运维人员来说,运维的效率大大提升了,直接通过堡垒机就能看见用户在资产上进行的操作,还可以提前设置一些高危命令的禁止复核操作等等。
对于普通员工来说,想要使用某台资产的时候,不需要一层一层的审批了,可以直接根据管理员给的权限进行操作,流程更加方便。

JumpServer从入门到精通相关推荐

  1. java从入门到精通_想要开始学java?你要的java从入门到精通布列如下!

    java从入门到精通,让我来告诉你! 毫无疑问,java是当下最火的编程语言之一.对于许多未曾涉足计算机编程的领域「小白」来说,深入地掌握java看似是一件十分困难的事.其实,只要掌握了科学的学习方法 ...

  2. 虚幻引擎5(UE5)实时VFX游戏特效制作入门到精通

    UE5 Niagara学习教程  课程获取:虚幻引擎5(UE5)实时VFX游戏特效制作入门到精通-云桥网 你会学到什么 我将通过创建各种各样的实时效果来教你虚幻引擎中强大的粒子系统. 我们将从简单的基 ...

  3. Revit:从入门到精通学习教程

    流派:电子学习| MP4 |视频:h264,1280×720 |音频:AAC,48.0 KHz 语言:英语+中英文字幕(根据原英文字幕机译更准确) |大小:8.07 GB |时长:12h 16m Re ...

  4. 《Java 开发从入门到精通》—— 2.2 编写第一段Java程序

    本节书摘来异步社区<Java 开发从入门到精通>一书中的第2章,第2.2节,作者: 扶松柏 , 陈小玉,更多章节内容可以访问云栖社区"异步社区"公众号查看. 2.2 编 ...

  5. meteor从入门到精通_我已经大规模运行Meteor一年了。 这就是我所学到的。

    meteor从入门到精通 by Elie Steinbock 埃莉·斯坦博克(Elie Steinbock) 我已经大规模运行Meteor一年了. 这就是我所学到的. (I've been runni ...

  6. Java学习从入门到精通的学习建议

    想要学好java技术,首先打好基础很重要,不论学什么基础都是重中之重,学习Java更是如此.如:基础语法.核心类库.面向对象编程.异常.集合.IO流等基础如果学不好,那么后边更深入的语法也不容易学会. ...

  7. ASP网络编程从入门到精通 下载

    <ASP网络编程从入门到精通> 清华大学出版社 特点: 面向ASP零基础读者,循序渐进 全面分析ASP技术细节 用代码描述个个知识点,操作性强 通过典型模块设计,体会ASP的奥妙 通过网上 ...

  8. 【组队学习】【28期】数据采集从入门到精通

    数据采集从入门到精通 论坛版块: http://datawhale.club/c/team-learning/38-category/38 开源内容: https://github.com/dataw ...

  9. MAT入门到精通(二)

    点击上方"方志朋",选择"置顶或者星标" 你的关注意义重大! 阅读本文大概需要6分钟. 上一篇文章MAT入门到精通(一)介绍了MAT的使用场景和基本概念,这篇文 ...

最新文章

  1. Win7 IIS7.5运行ASP时出现500错误的解决办法
  2. 修饰符(public/private/default/protected)
  3. 【Java】JDK8新特性之方法引用
  4. java websocket 后台服务器_Unity3D与Java后台TomCat服务器传递数据和文件(1)建立Java服务器...
  5. kubeadm部署k8s1.9高可用集群--1集群概述
  6. 总结51单片机避免复位触发的几种方法
  7. Laravel debug bar 调试利器
  8. matlab 正负数,matlab 开根号如何同时取到正负值
  9. Unity跳一跳小游戏简单代码
  10. 计算机启动 滴的一声,电脑开机没反应 电脑开机没有滴的一声
  11. 全程回顾 Blazor Day in China 精彩分享
  12. 最详细bugku杂项小白解法(1~24已完结)
  13. HTML——简单的网站首页
  14. 初识mapbox GL
  15. CSS实现首行缩进和悬挂缩进
  16. 【Avro二】Avro RPC框架
  17. php ses 发送邮件,Amazon SES – 通过PHP sdk发送HTML邮件
  18. 知乎引流、知乎带货工具、知乎选品、数据分析、带货软件(1)
  19. 排序算法的稳定性及其汇总
  20. 苹果电脑删除自带软件

热门文章

  1. Install Oracle JDK
  2. 这款免费插件,让Excel轻松制作酷炫图表​
  3. 云服务器和虚拟主机和VPS都是什么意思?到底有啥区别呢?
  4. Android-P WindowWindowManager
  5. shell脚本备份国产达梦数据库
  6. HtmlCollection和Nodelist的区别
  7. 仿饿了么加入购物车旋转控件
  8. 电子书上新 | 17个方程改变人类历史进程
  9. DNS欺骗攻击、DDoS攻击、XSS攻击和SYN Flooding攻击
  10. C/C++函数传入常量引用的作用(const int a)