最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

容器平臺下部署jumpserver跳板機(jī)全過程

 更新時間:2025年10月28日 09:34:21   作者:高旭博  
jumpserver是一款堡壘機(jī)/跳板機(jī),用于加強(qiáng)內(nèi)網(wǎng)服務(wù)器的安全管理,本文介紹了jumpserver的安裝、配置和使用方法,包括生成密鑰、創(chuàng)建容器、測試連接、創(chuàng)建用戶和用戶組、添加資產(chǎn)、用戶授權(quán)和測試連接等步驟

一、jumpserver介紹

堡壘機(jī)/跳板機(jī),加強(qiáng)內(nèi)網(wǎng)服務(wù)器的安全管理

二、jumpserver安裝、使用

導(dǎo)入

1、jumpserver安裝/容器平臺

1.1 生成jumpserver需要的密鑰

urandom  產(chǎn)生隨機(jī)字符   

[root@martin-host ~]# cat /dev/urandom | tr -dc a-zA-Z0-9 | head -c 50
dwMe8vf7vumYgdk8SAmrKOYgluFOEJp30IZBz8R5iB6L9lVVXP

[root@martin-host ~]# cat /dev/urandom | tr -dc a-zA-Z0-9 | head -c 20
M4KHqZDFIBPqgqV0wqkh

1.2 創(chuàng)建容器運(yùn)行jumpserver

[root@martin-host ~]# docker run -tid --name=jumpserver --hostname=jumpserver \
> --restart=always \
> -p 80:80 -p 2222:2222 \   /80web界面  2222ssh
> -e SECRET_KEY=dwMe8vf7vumYgdk8SAmrKOYgluFOEJp30IZBz8R5iB6L9lVVXP \
> -e BOOTSTRAP_TOKEN=M4KHqZDFIBPqgqV0wqkh \
> -v /opt/jumpserver/data:/opt/jumpserver/data \
> -v /opt/jumpserver/mysql:/var/lib/mysql \
> jumpserver/jms_all:v2.8.4 
7c899c7002979b20b36599066aee837206b77142d2aabf9381f623f5f146586d

[root@martin-host ~]# docker ps -a
CONTAINER ID   IMAGE                       COMMAND             CREATED         STATUS         PORTS                                                                          NAMES
7c899c700297   jumpserver/jms_all:v2.8.4   "./entrypoint.sh"   5 seconds ago   Up 3 seconds   0.0.0.0:80->80/tcp, :::80->80/tcp, 0.0.0.0:2222->2222/tcp, :::2222->2222/tcp   jumpserver

1.3 測試jumpserver連接

80端口,提供webUI,jumpserver后臺管理界面

默認(rèn)用戶名admin,密碼admin

2222端口,默認(rèn)的ssh登錄端口

Administrator,  歡迎使用JumpServer開源堡壘機(jī)系統(tǒng)

	1) 輸入 部分IP,主機(jī)名,備注 進(jìn)行搜索登錄(如果唯一).
	2) 輸入 / + IP,主機(jī)名,備注 進(jìn)行搜索,如:/192.168.
	3) 輸入 p 進(jìn)行顯示您有權(quán)限的主機(jī).
	4) 輸入 g 進(jìn)行顯示您有權(quán)限的節(jié)點(diǎn).
	5) 輸入 d 進(jìn)行顯示您有權(quán)限的數(shù)據(jù)庫.
	6) 輸入 k 進(jìn)行顯示您有權(quán)限的Kubernetes.
	7) 輸入 r 進(jìn)行刷新最新的機(jī)器和節(jié)點(diǎn)信息.
	8) 輸入 h 進(jìn)行顯示幫助.
	9) 輸入 q 進(jìn)行退出.
Opt> 

三、jumpserver配置使用

1、按運(yùn)維人員創(chuàng)建用戶、用戶組

2、添加資產(chǎn)

創(chuàng)建系統(tǒng)用戶 ------- 創(chuàng)建管理用戶 ------------ 添加資產(chǎn)

2.1 創(chuàng)建系統(tǒng)用戶

跳板機(jī)登錄后端資產(chǎn)使用的用戶,該用戶應(yīng)該在資產(chǎn)服務(wù)器上真實(shí)存在

2.2 創(chuàng)建管理用戶

管理用戶密碼需要與服務(wù)機(jī)主機(jī)密碼一樣

管理用戶是資產(chǎn)(被控服務(wù)器)上的 root,或擁有 NOPASSWD: ALL sudo 權(quán)限的用戶

用于獲取資產(chǎn)的配置信息

2.3 添加資產(chǎn)

2、用戶授權(quán)/資產(chǎn)授權(quán)

3、測試連接

  ID    | 主機(jī)名                                                      | IP                                | 備注                      
+-------+-------------------------------------------------------------+-----------------------------------+--------------------------+
  1     | node01                                                      | 192.168.140.11                    |                           
  2     | node02                                                      | 192.168.140.12                    |                           
頁碼:1,每頁行數(shù):20,總頁數(shù):1,總數(shù)量:2
提示:輸入資產(chǎn)ID直接登錄,二級搜索使用 // + 字段,如://192 上一頁:b 下一頁:n
搜索:
[Host]> 

  ID    | 主機(jī)名                                                     | IP                                | 備注                       
+-------+------------------------------------------------------------+-----------------------------------+---------------------------+
  1     | node01                                                     | 192.168.140.11                    |                            
  2     | node02                                                     | 192.168.140.12                    |                            
頁碼:1,每頁行數(shù):20,總頁數(shù):1,總數(shù)量:2
提示:輸入資產(chǎn)ID直接登錄,二級搜索使用 // + 字段,如://192 上一頁:b 下一頁:n
搜索:
[Host]> 2
  ID    | 名稱                                                          | 用戶名                                                      
+-------+---------------------------------------------------------------+------------------------------------------------------------+
  1     | 140.11_admin                                                  | admin                                                       
  2     | 140.12_admin                                                  | admin                                                       
提示:輸入系統(tǒng)用戶ID直接登錄
返回:B/b
ID> 2
開始連接到 admin@192.168.140.12  0.1
Last login: Wed Jul 17 09:41:56 2024 from 192.168.140.10
[admin@localhost ~]$ 
[admin@localhost ~]$ 
[admin@localhost ~]$ 

總結(jié)

以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。

相關(guān)文章

  • Docker nginx安裝與配置掛載的方法

    Docker nginx安裝與配置掛載的方法

    這篇文章主要介紹了Docker nginx安裝與配置掛載的方法,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-01-01
  • 用docker搭建selenium grid分布式環(huán)境實(shí)踐之路

    用docker搭建selenium grid分布式環(huán)境實(shí)踐之路

    這篇文章主要介紹了用docker搭建selenium grid分布式環(huán)境實(shí)踐之路,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-03-03
  • docker overlay實(shí)現(xiàn)跨主機(jī)的容器互通的方法

    docker overlay實(shí)現(xiàn)跨主機(jī)的容器互通的方法

    這篇文章主要介紹了docker overlay實(shí)現(xiàn)跨主機(jī)的容器互通,本文給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2021-11-11
  • docker安裝es與kibana的過程及遇到問題

    docker安裝es與kibana的過程及遇到問題

    這篇文章主要介紹了docker安裝es與kibana的過程及遇到問題,本文給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友參考下吧
    2024-02-02
  • docker swam集群如何實(shí)現(xiàn)負(fù)載均衡

    docker swam集群如何實(shí)現(xiàn)負(fù)載均衡

    這篇文章主要介紹了docker swam集群如何實(shí)現(xiàn)負(fù)載均衡問題,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2024-02-02
  • Docker容器的網(wǎng)絡(luò)管理和網(wǎng)絡(luò)隔離的實(shí)現(xiàn)

    Docker容器的網(wǎng)絡(luò)管理和網(wǎng)絡(luò)隔離的實(shí)現(xiàn)

    這篇文章主要介紹了Docker容器的網(wǎng)絡(luò)管理和網(wǎng)絡(luò)隔離的實(shí)現(xiàn),文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-05-05
  • 樹莓派安裝Docker的方法步驟

    樹莓派安裝Docker的方法步驟

    這篇文章主要介紹了樹莓派安裝Docker的方法步驟,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2019-01-01
  • docker-compose中的redis-stack詳解

    docker-compose中的redis-stack詳解

    Redis是一個開源的內(nèi)存數(shù)據(jù)結(jié)構(gòu)存儲系統(tǒng),主要用于數(shù)據(jù)庫、緩存和消息代理,支持多種數(shù)據(jù)結(jié)構(gòu),RedisStack則基于Redis,提供棧的操作及擴(kuò)展功能,適合復(fù)雜數(shù)據(jù)處理,本文給大家介紹docker-compose中的redis-stack,感興趣的朋友跟隨小編一起看看吧
    2024-09-09
  • Docker 教程之倉庫配置文件詳解

    Docker 教程之倉庫配置文件詳解

    這篇文章主要介紹了Docker 教程之倉庫配置文件詳解的相關(guān)資料,需要的朋友可以參考下
    2016-12-12
  • Docker中使用gosu的方法詳解

    Docker中使用gosu的方法詳解

    在Docker鏡像中啟動服務(wù)時,我們通常不希望以root身份運(yùn)行主進(jìn)程,sudogosu是一個非常輕量的工具,功能類似sudo,但不會產(chǎn)生額外進(jìn)程,非常適合在Docker容器中用來切換用戶,本文給大家介紹Docker中使用gosu的方法,感興趣的朋友一起看看吧
    2025-10-10

最新評論

宜州市| 静宁县| 东台市| 连城县| 信宜市| 西安市| 阿拉尔市| 凌源市| 沧州市| 萨迦县| 金堂县| 晋州市| 肃北| 孟州市| 淮南市| 紫阳县| 武威市| 永德县| 阿巴嘎旗| 彩票| 武威市| 察隅县| 肃北| 蓝田县| 大荔县| 财经| 闵行区| 炎陵县| 都江堰市| 方正县| 沂源县| 工布江达县| 茂名市| 芜湖市| 磐石市| 綦江县| 从化市| 江津市| 肥乡县| 全州县| 嘉兴市|