1. 程式人生 > >JumpServer跳板機的搭建與部署

JumpServer跳板機的搭建與部署

  • 安裝注意事項:例如安裝包是jumpserver-master.tar.gz,下載也得改包
  • 跳板機也是一種虛擬使用者對映的方式
  • 安裝過程

    1. 先解壓原始碼包(不能在/root目錄中,因為別的使用者不能進)
    2. tar xf jumpserver-master.tar.gz -C /usr/local
    3. 搭建雲yum倉庫,重新生成快取
    4. wget -O /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-6.repo 
      wget -O /etc/yum.repos.d/CentOSo-Base.repo 
      http://mirrors.aliyun.com/repo/epel-6.repo
    5. 執行jumpserver自帶的自動安裝指令碼(需要網路,安裝過程會自動從公網源下載 
      rpm包。如果去進行定製化yum倉庫,則去檢視定製yum倉庫) 
    6. 這個install.py是python檔案,所以得用python去執行
      • cd /usr/local/jumpserver-master/ 
        cd install 
        python install.py
    7. 如果出現報錯
    8. 解決辦法

    9. 去install.py檔案中
    10. 手動下載兩個安裝

    11. pip install -r requirements.txt -i https://pypi.tuna.tsinghua.edu.cn/simple
      pip install pycrypto==2.4.1 -i https://pypi.tuna.tsinghua.edu.cn/simple
    12. 之後再python install.py
    13. 安裝完成

    14. 通過瀏覽器訪問測試 
      在瀏覽器上輸入jumpserver伺服器的IP地址進行訪問
    15. 使用

    16. 註冊

    17.  

      修改web登陸密碼

    18. 下載賬戶xshell遠端登陸金鑰(普通使用者下載金鑰只能下載一回)

    19. 如果一次沒有下載好,則需要用管理員賬號登陸去重新生成金鑰

      1. 生成金鑰是以.pem結尾
      2. xshell遠端登陸工具匯入金鑰對,客戶機xshell匯入金鑰:工具-使用者金鑰管理
      3. xshell建立通過金鑰對訪問的遠端連線 

        1. 出現這個介面就表示跳板機登陸成功
        2. 賬號授權(就是給賬號授權它能管理哪些機器)
        3. 新增sudo(授權管理-sudo-新增別名)

        4. 許可權虛擬賬號和資產之間的關係

          1. 新增系統使用者(授權管理-系統使用者-新增)
          2. 新增授權規則
          3.  

             

          4.  

            再次登陸跳板機

          5.