美文网首页
jumpserver 部署之旅

jumpserver 部署之旅

作者: vlsee | 来源:发表于2018-10-29 18:00 被阅读108次

堡垒机,意在利用良好的界面与易懂的方式对资产和人员进行管理、审计。
Jumpserver,国产、开源,美观。

本人于2018.10最后一个周末,亦即qdd招新结束之际,在测试服务器部署jumpserver,以便对两个服务器以及人数渐增的开发人员进行管理,另外纯web端的ssh连接与文件上传下载,较之前winscp+putty无疑更方便、更美观。

在部署过程中,虽运行jumpserver所需环境较为复杂(mysql+redis+nginx)、端口使用不少(2222,3306,5000,8080,2018),但可喜官方文档不尽详细,官方交流群工作人员耐心及时,jumpserver部署工作可最终圆满完成,成功运行在测试服务器2018端口上。

一些心得,记录如下,为自己、为同行。

  • jumpserver原则上自身为一个独立应用,(理应)独占一台服务器,所占资源不可小觑。在部署的过程中出现了mysql因为内存不足挂掉的情况,分配了两gswap后得以解决。可对多项目进行管理,互不影响。
  • 无论部署与使用,全程可以只用密码验证,无需使用秘钥文件。
  • 管理用户的作用为获取硬件信息、推送系统用户,是服务器上的root用户与密码。
  • 系统用户为操作系统的不同角色,不同的系统用户意味着(代表着)可执行的不同功能。
  • 系统用户若登录不上,先查看管理用户是否连接正常,若管理用户无法正常连接,则必然推送系统用户失败,从而系统用户登录不成功也是必然。
  • 一般用户使用的过程为,用户利用邮箱接收到的jumpserver账号密码登录jumpserver 2222(COCO)接口,然后以管理员设置并分授权给用户的系统用户身份登录资产22(真正服务器),进行操作。
  • 用户登录sftp后的默认目录为/tmp/,可以参考问答区修改,需重启coco。注意coco可重复开启,需要将所有已开启的进程关闭。

相关文章

  • jumpserver 部署之旅

    堡垒机,意在利用良好的界面与易懂的方式对资产和人员进行管理、审计。Jumpserver,国产、开源,美观。 本人于...

  • jumpserver 部署

    jumpserver 是一款 python3 开源的堡垒机,本文记录了一次安装的过程。 版本信息 CentOS 7...

  • Jumpserver的部署

    一、官方文档一键部署jumpserver 链接 1.一键安装jumpserver 2、下载文件 3、安装install

  • 搭建 JumpServer 堡垒机管理数万台游戏服务器

    1 Jumpserver 堡垒机概述-部署 Jumpserver 运行环境 1.1跳板机概述 跳板机就是一台服务器...

  • 中小企业快速合规,快速部署开源堡垒机TELEPORT

    为什么不是JumpServer? 说起开源堡垒机,恐怕JumpServer已经成为了代表,如果中小型企业要部署一台...

  • jumpserver安装部署

    一. 准备 Python3 和 Python 虚拟环境 cd /opt yum -y install wget s...

  • 1. JumpServer部署

    1 JumpSrv部署(Docker) 实验环境 1. 分别在JumpSrv服务器和数据库服务器上部署docker...

  • Jumpserver堡垒机部署

    1、Jumpserver堡垒机概述 跳板机概述: 跳板机就是一台服务器,开发或运维人员在维护过程中首先要统一登录到...

  • jumpserver

    说明 jumpserver堡垒机组件说明: 1、Jumpserver: 现指 Jumpserver 管理后台,是核...

  • 开源jumpserver软件部署堡垒机

    1.安装环境使用centos7.8系统2. 参考官方文档极速部署方式安装jumpserver,也可以选择使用...

网友评论

      本文标题:jumpserver 部署之旅

      本文链接:https://www.haomeiwen.com/subject/mmqitqtx.html