前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >CentOS7下部署JumpServer开源堡垒机

CentOS7下部署JumpServer开源堡垒机

作者头像
yuanfan2012
发布2020-03-16 18:29:36
1.6K0
发布2020-03-16 18:29:36
举报
文章被收录于专栏:WalkingCloudWalkingCloud

JumpServer 是全球首款完全开源的堡垒机, 使用 GNU GPL v2.0 开源协议, 是符合 4A 的专业运维审计系统。

JumpServer 使用 Python / Django 进行开发, 遵循 Web 2.0 规范, 配备了业界领先的 Web Terminal 解决方案, 交互界面美观、用户体验好。

JumpServer 采纳分布式架构, 支持多机房跨区域部署, 中心节点提供 API, 各机房部署登录节点, 可横向扩展、无并发访问限制。

JumpServer 现已支持管理 SSH、 Telnet、 RDP、 VNC 协议资产

1、基本硬件要求

  • 硬件配置: 2个CPU核心, 4G 内存, 50G 硬盘(最低)
  • 操作系统: Linux 发行版 x86_64

2、JumpServer的主要组件

  • JumpServer 为管理后台, 管理员可以通过 Web 页面进行资产管理、用户管理、资产授权等操作, 用户可以通过 Web 页面进行资产登录, 文件管理等操作
  • koko 为 SSH Server 和 Web Terminal Server 。用户可以使用自己的账户通过 SSH 或者 Web Terminal 访问 SSH 协议和 Telnet 协议资产
  • Luna 为 Web Terminal Server 前端页面, 用户使用 Web Terminal 方式登录所需要的组件
  • Guacamole 为 RDP 协议和 VNC 协议资产组件, 用户可以通过 Web Terminal 来连接 RDP 协议和 VNC 协议资产 (暂时只能通过 Web Terminal 来访问)

下面介绍在CentOS7下使用一键安装脚本进行安装JumpServer堡垒机以及JumpServer堡垒机的入手初体验

使用官方的安装文档(Koko、Guacamole 正常部署)的方式

当然你也可以用Koko、Guacamole容器化部署的脚本

文档链接:https://jumpserver.readthedocs.io/zh/master/setup_by_fast.html

环境要求

  • 全新安装的 Centos7 (7.x)
  • 需要连接 互联网
  • 使用 root 用户执行

操作步骤

1、CentOS7虚拟机环境如下

2、下载脚本并进行安装

cd /opt

wget -O jms_localinstall.sh https://demo.jumpserver.org/download/jms_localinstall.sh

sh jms_localinstall.sh

安装需要15分钟左右

3、使用并体验JumpServer堡垒机,初始管理员用户密码admin/admin

1)添加资产

2)添加系统用户

3)添加管理用户

4)添加授权规则,也就是运维规则

5)测试基本的运维功能

RDP桌面

SSH

6)其它功能

例如回放

文件上传

命令记录

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-03-11,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 WalkingCloud 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
堡垒机
腾讯云堡垒机(Bastion Host,BH)可为您的 IT 资产提供代理访问以及智能操作审计服务,为客户构建一套完善的事前预防、事中监控、事后审计安全管理体系,助力企业顺利通过等保测评。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档