容器平臺下部署jumpserver跳板機全過程
更新時間:2025年10月28日 09:34:21 作者:高旭博
jumpserver是一款堡壘機/跳板機,用于加強內網服務器的安全管理,本文介紹了jumpserver的安裝、配置和使用方法,包括生成密鑰、創(chuàng)建容器、測試連接、創(chuàng)建用戶和用戶組、添加資產、用戶授權和測試連接等步驟
一、jumpserver介紹
堡壘機/跳板機,加強內網服務器的安全管理

二、jumpserver安裝、使用
導入

1、jumpserver安裝/容器平臺
1.1 生成jumpserver需要的密鑰
urandom 產生隨機字符
[root@martin-host ~]# cat /dev/urandom | tr -dc a-zA-Z0-9 | head -c 50 dwMe8vf7vumYgdk8SAmrKOYgluFOEJp30IZBz8R5iB6L9lVVXP [root@martin-host ~]# cat /dev/urandom | tr -dc a-zA-Z0-9 | head -c 20 M4KHqZDFIBPqgqV0wqkh
1.2 創(chuàng)建容器運行jumpserver
[root@martin-host ~]# docker run -tid --name=jumpserver --hostname=jumpserver \ > --restart=always \ > -p 80:80 -p 2222:2222 \ /80web界面 2222ssh > -e SECRET_KEY=dwMe8vf7vumYgdk8SAmrKOYgluFOEJp30IZBz8R5iB6L9lVVXP \ > -e BOOTSTRAP_TOKEN=M4KHqZDFIBPqgqV0wqkh \ > -v /opt/jumpserver/data:/opt/jumpserver/data \ > -v /opt/jumpserver/mysql:/var/lib/mysql \ > jumpserver/jms_all:v2.8.4 7c899c7002979b20b36599066aee837206b77142d2aabf9381f623f5f146586d [root@martin-host ~]# docker ps -a CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES 7c899c700297 jumpserver/jms_all:v2.8.4 "./entrypoint.sh" 5 seconds ago Up 3 seconds 0.0.0.0:80->80/tcp, :::80->80/tcp, 0.0.0.0:2222->2222/tcp, :::2222->2222/tcp jumpserver
1.3 測試jumpserver連接
80端口,提供webUI,jumpserver后臺管理界面
默認用戶名admin,密碼admin

2222端口,默認的ssh登錄端口

Administrator, 歡迎使用JumpServer開源堡壘機系統(tǒng) 1) 輸入 部分IP,主機名,備注 進行搜索登錄(如果唯一). 2) 輸入 / + IP,主機名,備注 進行搜索,如:/192.168. 3) 輸入 p 進行顯示您有權限的主機. 4) 輸入 g 進行顯示您有權限的節(jié)點. 5) 輸入 d 進行顯示您有權限的數據庫. 6) 輸入 k 進行顯示您有權限的Kubernetes. 7) 輸入 r 進行刷新最新的機器和節(jié)點信息. 8) 輸入 h 進行顯示幫助. 9) 輸入 q 進行退出. Opt>
三、jumpserver配置使用
1、按運維人員創(chuàng)建用戶、用戶組


2、添加資產
創(chuàng)建系統(tǒng)用戶 ------- 創(chuàng)建管理用戶 ------------ 添加資產

2.1 創(chuàng)建系統(tǒng)用戶
跳板機登錄后端資產使用的用戶,該用戶應該在資產服務器上真實存在


2.2 創(chuàng)建管理用戶
管理用戶密碼需要與服務機主機密碼一樣

管理用戶是資產(被控服務器)上的 root,或擁有 NOPASSWD: ALL sudo 權限的用戶
用于獲取資產的配置信息

2.3 添加資產


2、用戶授權/資產授權

3、測試連接
ID | 主機名 | IP | 備注 +-------+-------------------------------------------------------------+-----------------------------------+--------------------------+ 1 | node01 | 192.168.140.11 | 2 | node02 | 192.168.140.12 | 頁碼:1,每頁行數:20,總頁數:1,總數量:2 提示:輸入資產ID直接登錄,二級搜索使用 // + 字段,如://192 上一頁:b 下一頁:n 搜索: [Host]> ID | 主機名 | IP | 備注 +-------+------------------------------------------------------------+-----------------------------------+---------------------------+ 1 | node01 | 192.168.140.11 | 2 | node02 | 192.168.140.12 | 頁碼:1,每頁行數:20,總頁數:1,總數量:2 提示:輸入資產ID直接登錄,二級搜索使用 // + 字段,如://192 上一頁:b 下一頁:n 搜索: [Host]> 2 ID | 名稱 | 用戶名 +-------+---------------------------------------------------------------+------------------------------------------------------------+ 1 | 140.11_admin | admin 2 | 140.12_admin | admin 提示:輸入系統(tǒng)用戶ID直接登錄 返回:B/b ID> 2 開始連接到 admin@192.168.140.12 0.1 Last login: Wed Jul 17 09:41:56 2024 from 192.168.140.10 [admin@localhost ~]$ [admin@localhost ~]$ [admin@localhost ~]$
總結
以上為個人經驗,希望能給大家一個參考,也希望大家多多支持腳本之家。
相關文章
用docker搭建selenium grid分布式環(huán)境實踐之路
這篇文章主要介紹了用docker搭建selenium grid分布式環(huán)境實踐之路,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧2020-03-03
docker overlay實現(xiàn)跨主機的容器互通的方法
這篇文章主要介紹了docker overlay實現(xiàn)跨主機的容器互通,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下2021-11-11

