最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

容器平臺下部署jumpserver跳板機全過程

 更新時間:2025年10月28日 09:34:21   作者:高旭博  
jumpserver是一款堡壘機/跳板機,用于加強內網服務器的安全管理,本文介紹了jumpserver的安裝、配置和使用方法,包括生成密鑰、創(chuàng)建容器、測試連接、創(chuàng)建用戶和用戶組、添加資產、用戶授權和測試連接等步驟

一、jumpserver介紹

堡壘機/跳板機,加強內網服務器的安全管理

二、jumpserver安裝、使用

導入

1、jumpserver安裝/容器平臺

1.1 生成jumpserver需要的密鑰

urandom  產生隨機字符   

[root@martin-host ~]# cat /dev/urandom | tr -dc a-zA-Z0-9 | head -c 50
dwMe8vf7vumYgdk8SAmrKOYgluFOEJp30IZBz8R5iB6L9lVVXP

[root@martin-host ~]# cat /dev/urandom | tr -dc a-zA-Z0-9 | head -c 20
M4KHqZDFIBPqgqV0wqkh

1.2 創(chuàng)建容器運行jumpserver

[root@martin-host ~]# docker run -tid --name=jumpserver --hostname=jumpserver \
> --restart=always \
> -p 80:80 -p 2222:2222 \   /80web界面  2222ssh
> -e SECRET_KEY=dwMe8vf7vumYgdk8SAmrKOYgluFOEJp30IZBz8R5iB6L9lVVXP \
> -e BOOTSTRAP_TOKEN=M4KHqZDFIBPqgqV0wqkh \
> -v /opt/jumpserver/data:/opt/jumpserver/data \
> -v /opt/jumpserver/mysql:/var/lib/mysql \
> jumpserver/jms_all:v2.8.4 
7c899c7002979b20b36599066aee837206b77142d2aabf9381f623f5f146586d

[root@martin-host ~]# docker ps -a
CONTAINER ID   IMAGE                       COMMAND             CREATED         STATUS         PORTS                                                                          NAMES
7c899c700297   jumpserver/jms_all:v2.8.4   "./entrypoint.sh"   5 seconds ago   Up 3 seconds   0.0.0.0:80->80/tcp, :::80->80/tcp, 0.0.0.0:2222->2222/tcp, :::2222->2222/tcp   jumpserver

1.3 測試jumpserver連接

80端口,提供webUI,jumpserver后臺管理界面

默認用戶名admin,密碼admin

2222端口,默認的ssh登錄端口

Administrator,  歡迎使用JumpServer開源堡壘機系統(tǒng)

	1) 輸入 部分IP,主機名,備注 進行搜索登錄(如果唯一).
	2) 輸入 / + IP,主機名,備注 進行搜索,如:/192.168.
	3) 輸入 p 進行顯示您有權限的主機.
	4) 輸入 g 進行顯示您有權限的節(jié)點.
	5) 輸入 d 進行顯示您有權限的數據庫.
	6) 輸入 k 進行顯示您有權限的Kubernetes.
	7) 輸入 r 進行刷新最新的機器和節(jié)點信息.
	8) 輸入 h 進行顯示幫助.
	9) 輸入 q 進行退出.
Opt> 

三、jumpserver配置使用

1、按運維人員創(chuàng)建用戶、用戶組

2、添加資產

創(chuàng)建系統(tǒng)用戶 ------- 創(chuàng)建管理用戶 ------------ 添加資產

2.1 創(chuàng)建系統(tǒng)用戶

跳板機登錄后端資產使用的用戶,該用戶應該在資產服務器上真實存在

2.2 創(chuàng)建管理用戶

管理用戶密碼需要與服務機主機密碼一樣

管理用戶是資產(被控服務器)上的 root,或擁有 NOPASSWD: ALL sudo 權限的用戶

用于獲取資產的配置信息

2.3 添加資產

2、用戶授權/資產授權

3、測試連接

  ID    | 主機名                                                      | IP                                | 備注                      
+-------+-------------------------------------------------------------+-----------------------------------+--------------------------+
  1     | node01                                                      | 192.168.140.11                    |                           
  2     | node02                                                      | 192.168.140.12                    |                           
頁碼:1,每頁行數:20,總頁數:1,總數量:2
提示:輸入資產ID直接登錄,二級搜索使用 // + 字段,如://192 上一頁:b 下一頁:n
搜索:
[Host]> 

  ID    | 主機名                                                     | IP                                | 備注                       
+-------+------------------------------------------------------------+-----------------------------------+---------------------------+
  1     | node01                                                     | 192.168.140.11                    |                            
  2     | node02                                                     | 192.168.140.12                    |                            
頁碼:1,每頁行數:20,總頁數:1,總數量:2
提示:輸入資產ID直接登錄,二級搜索使用 // + 字段,如://192 上一頁:b 下一頁:n
搜索:
[Host]> 2
  ID    | 名稱                                                          | 用戶名                                                      
+-------+---------------------------------------------------------------+------------------------------------------------------------+
  1     | 140.11_admin                                                  | admin                                                       
  2     | 140.12_admin                                                  | admin                                                       
提示:輸入系統(tǒng)用戶ID直接登錄
返回:B/b
ID> 2
開始連接到 admin@192.168.140.12  0.1
Last login: Wed Jul 17 09:41:56 2024 from 192.168.140.10
[admin@localhost ~]$ 
[admin@localhost ~]$ 
[admin@localhost ~]$ 

總結

以上為個人經驗,希望能給大家一個參考,也希望大家多多支持腳本之家。

相關文章

  • Docker nginx安裝與配置掛載的方法

    Docker nginx安裝與配置掛載的方法

    這篇文章主要介紹了Docker nginx安裝與配置掛載的方法,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2019-01-01
  • 用docker搭建selenium grid分布式環(huán)境實踐之路

    用docker搭建selenium grid分布式環(huán)境實踐之路

    這篇文章主要介紹了用docker搭建selenium grid分布式環(huán)境實踐之路,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2020-03-03
  • docker overlay實現(xiàn)跨主機的容器互通的方法

    docker overlay實現(xiàn)跨主機的容器互通的方法

    這篇文章主要介紹了docker overlay實現(xiàn)跨主機的容器互通,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2021-11-11
  • docker安裝es與kibana的過程及遇到問題

    docker安裝es與kibana的過程及遇到問題

    這篇文章主要介紹了docker安裝es與kibana的過程及遇到問題,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友參考下吧
    2024-02-02
  • docker swam集群如何實現(xiàn)負載均衡

    docker swam集群如何實現(xiàn)負載均衡

    這篇文章主要介紹了docker swam集群如何實現(xiàn)負載均衡問題,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2024-02-02
  • Docker容器的網絡管理和網絡隔離的實現(xiàn)

    Docker容器的網絡管理和網絡隔離的實現(xiàn)

    這篇文章主要介紹了Docker容器的網絡管理和網絡隔離的實現(xiàn),文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2020-05-05
  • 樹莓派安裝Docker的方法步驟

    樹莓派安裝Docker的方法步驟

    這篇文章主要介紹了樹莓派安裝Docker的方法步驟,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2019-01-01
  • docker-compose中的redis-stack詳解

    docker-compose中的redis-stack詳解

    Redis是一個開源的內存數據結構存儲系統(tǒng),主要用于數據庫、緩存和消息代理,支持多種數據結構,RedisStack則基于Redis,提供棧的操作及擴展功能,適合復雜數據處理,本文給大家介紹docker-compose中的redis-stack,感興趣的朋友跟隨小編一起看看吧
    2024-09-09
  • Docker 教程之倉庫配置文件詳解

    Docker 教程之倉庫配置文件詳解

    這篇文章主要介紹了Docker 教程之倉庫配置文件詳解的相關資料,需要的朋友可以參考下
    2016-12-12
  • Docker中使用gosu的方法詳解

    Docker中使用gosu的方法詳解

    在Docker鏡像中啟動服務時,我們通常不希望以root身份運行主進程,sudogosu是一個非常輕量的工具,功能類似sudo,但不會產生額外進程,非常適合在Docker容器中用來切換用戶,本文給大家介紹Docker中使用gosu的方法,感興趣的朋友一起看看吧
    2025-10-10

最新評論

塔城市| 藁城市| 靖边县| 衡水市| 永城市| 海林市| 永登县| 贵定县| 成武县| 东阿县| 肥西县| 金溪县| 秦皇岛市| 嵊泗县| 政和县| 拉萨市| 竹北市| 贡觉县| 葫芦岛市| 龙南县| 乐都县| 忻州市| 建宁县| 绥德县| 汾西县| 阿拉善右旗| 沙湾县| 建宁县| 岳池县| 涿鹿县| 仙游县| 衡山县| 扶风县| 巴塘县| 新营市| 新建县| 忻城县| 通许县| 无锡市| 太仆寺旗| 宁安市|