使用JumpServer管理你的服务器
本文介绍CentOS 7从安装jumpserver到简单使用jumpserver管理服务器。
1.Jumpserver介绍
Jumpserver是一款开源的开源的堡垒机,如下图是官网介绍。
官网地址:http://www.jumpserver.org/
官网文档地址:http://docs.jumpserver.org/zh/docs/index.html
Github地址:https://github.com/jumpserver/jumpserver
2.安装
官方文档推荐了很多安装方式,这里由于老杨使用的是使用Docker安装,使用的自己的Redis和Mysql,首先生成随机加密秘钥(SECRET_KEY),命令如下:
if [ "$SECRET_KEY" = "" ]; then SECRET_KEY=`cat /dev/urandom | tr -dc A-Za-z0-9 | head -c 50`; echo "SECRET_KEY=$SECRET_KEY" >> ~/.bashrc; echo $SECRET_KEY; else echo $SECRET_KEY; fi
然后生成BOOTSTRAP_TOKEN,命令如下:
if [ "$BOOTSTRAP_TOKEN" = "" ]; then BOOTSTRAP_TOKEN=`cat /dev/urandom | tr -dc A-Za-z0-9 | head -c 16`; echo "BOOTSTRAP_TOKEN=$BOOTSTRAP_TOKEN" >> ~/.bashrc; echo $BOOTSTRAP_TOKEN; else echo $BOOTSTRAP_TOKEN; fi
这里都是按照官方文档命令来的,然后执行Docker命令(注:需自行安装docker),如下所示。
docker run --name jms_all -d \
-v /opt/mysql:/var/lib/mysql \
-v /opt/jumpserver:/opt/jumpserver/data/media \
-p 80:80 \
-p 2222:2222 \
-e SECRET_KEY=***\
-e BOOTSTRAP_TOKEN=*** \
-e DB_HOST=*** \
-e DB_PORT=*** \
-e DB_USER=*** \
-e DB_PASSWORD=*** \
-e DB_NAME=*** \
-e REDIS_HOST=*** \
-e REDIS_PORT=*** \
-e REDIS_PASSWORD=*** \
jumpserver/jms_all:latest
注意如下参数需自行设置:
- SECRET_KEY:上述步骤中生成的SECRET_KEY
- BOOTSTRAP_TOKEN:上述步骤中生成的BOOTSTRAP_TOKEN
- DB_HOST:数据库地址
- DB_PORT:数据库端口
- DB_USER:数据库用户名
- DB_PASSWORD:数据库密码
- DB_NAME:数据库名称
- REDIS_HOST:Redis地址
- REDIS_PORT:Redis端口
- REDIS_PASSWORD:Redis密码
当然,官网也声明了:不建议在生产中使用, 因为所有软件都打包到一个Docker中了, 不是Docker最佳实践
采用其他方法可以参考文档,地址:http://docs.jumpserver.org/zh/docs/step_by_step.html
这里还有一点,80端口和2222端口不要被占用了!!!
3.配置
如果安装没有问题的话,访问对应安装服务器ip地址如图所示。
ps:默认用户名密码都是admin,可以自行修改
登录后,如图所示,个人还是很喜欢这个设计风格的。
首先在进入资产管理-管理用户,如图。
介绍一下,这个管理用的意义个人理解就是访问你服务器的账号,点击创建管理用户按钮,进入如图页面
填写如下内容:
- 名称:这个自行设置。
- 用户名:访问服务器的用户名,比如你远程服务器的用户名root
- 密码:访问服务器的密码
- 私钥:访问服务器的私钥文件
- 备注:备注信息。
都填写完成后保存即可。
接下来需要创建系统用户,何为系统用户呢,官方文档给出了如下解释,
系统用户是 Jumpserver跳转登录资产时使用的用户,可以理解为登录资产用户,如 web, sa, dba(ssh web@some-host), 而不是使用某个用户的用户名跳转登录服务器(ssh xiaoming@some-host); 简单来说是 用户使用自己的用户名登录Jumpserver, Jumpserver使用系统用户登录资产。 系统用户创建时,如果选择了自动推送 Jumpserver会使用ansible自动推送系统用户到资产中,如果资产(交换机、windows)不支持ansible, 请手动填写账号密码。目前还不支持Windows的自动推送
填写内容这里就不介绍了,没什么特别的,根据需要自行设置即可。
接下来我们回到资产管理-资产列表,如图
点击创建资产,如图所示。
其中填写如下必填项:
- 主机名:自定义即可
- IP:服务器IP
- 协议:根据情况选择
- 端口:根据情况设置
- 系统平台:根据情况选择
- 管理用户:选择刚刚新建的管理用户
配置完成后保存即可。
在下图位置可以查看硬件信息,测试连接等等。
接下来进入**权限管理-资产授权 **,如图
点击创建授权规则按钮,进入如图页面。
这里需要填写如下几项信息:
- 名称:自己设置
- 用户:设置权限用户
- 用户组:设置权限用户组,这两个很好理解,就是给谁授权,或者给哪个组的用户授权
- 资产:哪些服务器
- 节点:类似资产组的概念
- 系统用户:使用刚刚设置的系统用户
填写完成后点击提交即可。
4.连接使用
这里我使用的是SecureCRT,新建一个Session Wizard,如图
然后选择刚刚创建的Session Wizard,输入密码,进入如图页面。
然后输入ID进入对应服务器,比如这里输入3,如图
接下来的操作就是正常操作服务器了。
5.总结
个人感觉jumpserver适合将多个平台的服务器整合到一起,然后分配权限使用,如果就一两个的话就没必要搞了,当然,也可以根据个人喜好玩玩。
使用JumpServer管理你的服务器的更多相关文章
- 搭建jumperserver堡垒机管理万台服务器-2
搭建jumperserver堡垒机管理万台服务器-2 1 Jumpserver堡垒机概述-部署Jumpserver运行环境 2 安装Coco组件 3 安装Web-Terminal前端-Luna组 ...
- 搭建jumperserver堡垒机管理万台服务器-1
搭建jumperserver堡垒机管理万台服务器-1 1 Jumpserver堡垒机概述-部署Jumpserver运行环境 2 安装Coco组件 3 安装Web-Terminal前端-Luna组 ...
- SaltStack介绍——SaltStack是一种新的基础设施管理方法开发软件,简单易部署,可伸缩的足以管理成千上万的服务器,和足够快的速度控制,与他们交流
SaltStack介绍和架构解析 简介 SaltStack是一种新的基础设施管理方法开发软件,简单易部署,可伸缩的足以管理成千上万的服务器,和足够快的速度控制,与他们交流,以毫秒为单位.SaltSta ...
- “通过jumpserver远程登录linux服务器,rz上传文件速度过慢”问题的解决
问题: windows通过jumpserver远程登录到linux服务器,使用rz上传jar包,速度太慢(10k以内). 解决方案: 思路:通过ssh直接登录远程服务器 1.secureCRT-> ...
- 使用 ipmitool 实现远程管理Dell 系列服务器
IBM 文档: http://www.ibm.com/developerworks/cn/linux/l-ipmi/index.html ipmi命令收集: http://hi.baidu ...
- 使用iLO远程管理HP系列服务器
iLO是Integrated Ligths-out的简称,是HP服务器上集成的远程管理端口,它是一组芯片内部集成vxworks嵌入式操作系统,通过一个标准RJ45接口连接到工作环境的交换机.只要将服务 ...
- 日志管理-rsyslog日志服务器及loganalyzer
一,日志基础 日志:记录时间,地点,任务,事件 格式:日期时间 主机 进程[pid]: 事件内容 rsyslog 特性: 多线程,UDP, TCP, SSL, TLS, RELP,MySQL, PGS ...
- win服务器管理工具,服务器vps管理
win系列服务器,vps桌面如何管理?用这个工具: IIS7远程桌面批量管理,同时管理上千台vps,服务器,3389远程端口.
- 如何管理win系列服务器,win10 pro如何 使用远程桌面
远程桌面,大家都理解,专业的运维人员都是连接上百台服务器进行操作管理工作. 先介绍一款专业的远程桌面管理工具:iis7远程桌面批量管理 win10 pro如何 使用远程桌面? 一. 首先在win10 ...
随机推荐
- [Android] Android 最全 Intent 传递数据姿势
我们都是用过 Intent,用它来在组件之间传递数据,所以说 Intent 是组件之间通信的使者,一般情况下,我们传递的都是一些比较简单的数据,并且都是基本的数据类型,写法也比较简单,今天我在这里说的 ...
- Swagger UI及 Swagger editor教程 API文档搭配 Node使用
swagger ui 是一个在线文档生成和测试的利器,目前发现最好用的.为啥好用呢?打开 demo,支持API自动生成同步的在线文档些文档可用于项目内部API审核方便测试人员了解 API这些文档可作为 ...
- Linux学习之用户身份与文件权限
Linux学习之用户身份与文件权限 1 用户身份及能力 Linux系统的管理员之所以是root,并不是因为其名叫root,而是该用户身份号码数值(UID)为0. 管理员UID为0:系统的管理员用户 系 ...
- 超简单CentOS7 配置阿里云yum源
1.打开centos的yum文件夹 输入命令cd /etc/yum.repos.d/ 2.用wget下载repo文件 输入命令wget http://mirrors.aliyun.com/repo ...
- .net 笔试题目
2.1.using关键字有什么用?什么是IDisposable? using可以声明namespace的引入,还可以实现非托管资源的释放,实现了IDisposiable的类在using中创建,usin ...
- java(11)带参数的方法
一.java中的包(package) 1.1 包,对应到磁盘中的文件夹 1.2 新建一个class,默认保存在缺省包中 1.3 声明包的关键字:package package语句,置顶位置 1.4 导 ...
- 错误: ‘shared_ptr’ in namespace ‘std’ does not name a type的解决方法。
这是因为要使用C++11的标准编译,而catkin_make时无法识别出来. 修改方法是在CMakeLists.txt文件里面添加: set(CMAKE_CXX_FLAGS "${CMAKE ...
- linux下安装svn1.7
转自 https://blog.csdn.net/u011752559/article/details/11559573?locationNum=11&fps=1 1.下载svn安装包 wge ...
- NIO学习
1. NIO客户端与服务端网络编程关键: 理解各个监听事件的驱动事件,总结以下几点: (1)ServerSocketChannel注册了OP_ACCEPT事件,需要客户端发起连接请求,服务端selec ...
- 417 事件、监听、jQuery、轮播手动
am:通用事件 a链接事件阻止默认行为 return false HTML元素大都包含了自己的默认行为,例如:超链接.提交按钮等.我们可以通过在绑定事件中加上return false来阻止它的默认行为 ...