JumpServer堡垒机管理服务器与数据库资产

ops/2025/2/14 0:04:09/

第一次接触JumpServer是一位老师借给我的,当时想部署oceanbase 企业版V3 ,苦于笔记本内存太小,后来在JumpServer上部署成功了,后来一直对JumpServer比较感兴趣,年后有时间对JumpServer进行了系统的学习

一.使用场景

我现在的公司就在使用openVPN,当我想居家办公或异地办公的时候,通过连接openVPN,可以很方便的连接到公司内网,连接到服务器,但这样也带来一个弊端,当我通过openVPN连接到公司内网后,我可以连接到公司所有的机器,并且连接信息不会被审计,这时候就需要JumpServer 来进行精细化管控

二.介绍

JumpServer 是一款开源的堡垒机(运维安全审计系统),专注于解决企业 IT 资产的安全访问与权限管控问题。它通过 Web 化统一入口,提供 SSH、RDP、数据库等协议的代理访问,支持细粒度权限分配、操作审计、会话录像等功能,适用于多云混合环境下的运维安全管理。相比之下,OpenVPN 是专注于建立加密网络隧道的工具,主要用于远程访问内网资源,但缺乏细粒度权限控制和审计能力。
维度JumpServerOpenVPN
核心定位运维安全与审计网络层加密通信
权限粒度用户→资产→命令级控制IP/端口级访问控制
审计能力完整会话录像与操作日志
适用场景需严格管控的运维操作简单内网资源访问
部署复杂度需配置资产与权限策略快速搭建网络通道

三.JumpServer 组成

三.部署

JumpServer 支持多种部署方式,这里试用一键安装
curl -sSL https://resource.fit2cloud.com/jumpserver/jumpserver/releases/latest/download/quick_start.sh | bash

这里一键安装就是执行docker-compose,拉取多个镜像,启动容器,和docker安装方式差不多。
等待安装完成,查看容器状态
打开IP 地址访问堡垒机,初始账号密码 : admin/ChangeMe
修改密码后连接上堡垒机:

四.用户管理和添加服务器资产

创建三个用户组:这个用户组可以看作 连接到JumpServer账号的角色(岗位),这里我们创建三个组(开发,测试,运维)
创建三个用户(开发,测试,运维),以及一个审计员
登录到审计员账号可以看到,只有审计,和工作台,没有控制台。
创建一个账号模板
添加账号推送的普通账号:
添加资产,推送账号,可以看到 账号已经通过ansible 在目标机器上创建
编辑
登录运维人员主机; 可以看到 运维人员已经能看到自己的资产,但开发人员和测试人员看不到
通过jumpserver可以直接连到 服务器中断

五.管理数据库资产

创建用户并授权:
create user admin@'192.168.80.%' identified by '123456';grant all on *.* to admin@'192.168.80.%‘;

资产管理创建数据库

登录运维账号查看可连接资产:
审计也能看到所做的操作:
印象最深的还是 监控命令行的功能了,下次遇到违规行为可以重拳出击,直接把操作录像给他看。

http://www.ppmy.cn/ops/157054.html

相关文章

硬盘会莫名增加大量视频和游戏的原因

硬盘会莫名增加大量视频和游戏,可能的原因有多种,以下是一些可能的解释: 一、软件安装与下载 默认安装路径: 很多软件和游戏在安装时,如果没有指定安装路径,通常会默认安装在C盘或系统盘。如果用户在安装…

面试经典150题——字典树

文章目录 1、实现 Trie (前缀树)1.1 题目链接1.2 题目描述1.3 解题代码1.4 解题思路 2、添加与搜索单词 - 数据结构设计2.1 题目链接2.2 题目描述2.3 解题代码2.4 解题思路 3、单词搜索 II3.1 题目链接3.2 题目描述3.3 解题代码3.4 解题思路 对于字典树而言,之前做过…

某团面试题①—kudu读写流程

kudu 读写流程 前言 为什么会有kudu?先贴一个经典的图。 kudu诞生之前大数据的主要2种方式存储 静态数据 以hdfs引擎作为存储引擎,适用于高吞吐量的离线大数据分析场景,缺点是实现随机读写性能差,更新数据难 动态数据 以Hbase…

centos 7.x无法安装kong gateway 3.9X的解决方案

一、问题背景 笔者想在centos7.9上通过yum的方式安装kong gateway 3.9X,安装官网安装指导 curl -1sLf "https://packages.konghq.com/public/gateway-39/config.rpm.txt?distroel&codename$(rpm --eval %{rhel})" | sudo tee /etc/yum.repos.d/kong…

Elasticsearch 就业形势

聊聊 Elasticsearch 在就业市场的现状和前景。Elasticsearch 作为一种强大的搜索和分析引擎,近年来受到了越来越多企业和开发者的青睐。下面我们就来详细探讨一下 Elasticsearch 的就业形势。 Elasticsearch 就业形势 1. 市场需求概况 技术趋势推动需求增长 随着…

基于深度学习的人工智能量化衰老模型构建与全流程应用研究

一、引言 1.1 研究背景与意义 1.1.1 人口老龄化现状与挑战 人口老龄化是当今全球面临的重要社会趋势之一,其发展态势迅猛且影响深远。根据联合国的相关数据,1980 年,全球 65 岁及以上人口数量仅为 2.6 亿,到 2021 年,这一数字已翻番,达到 7.61 亿,而预计到 2050 年,…

DeepSeek关联WPS使用指南与案例解析

在数字化办公时代,人工智能(AI)技术正深刻地改变着我们处理文档、分析数据和进行创意表达的方式。DeepSeek作为新兴的AI技术代表,与办公软件巨头WPS的结合,为用户带来了前所未有的高效办公体验。本教程将深入探讨如何将…

基于 SpringBoot3 的 SpringSecurity6 + OAuth2 自定义框架模板

前言: 本人独立参考多个视频、项目以及官方文档,耗时7天将大致模板编写完成;如果有补充或者不足,请留言,希望多多支持! 🔖Gitee 项目地址: 基于SpringBoot3的 SpringSecurity6 OAu…