首页 > 运维 > Linux > Jumpserver安装和使用
2020
11-24

Jumpserver安装和使用

一、系统设置

1.1 基本设置

1.2 邮件设置

二、资产管理

2.1、切换到控制台-资产管理-资产列表

2.2 编辑资产树(本人以上已编辑)

2.3 创建特权用户(用来登录各个资产的用户)

2.4 创建资产

点击页面左侧的 资产管理 – 资产列表 – 创建资产 

2.5、创建提交后记得,点测试和刷新资产信息

2.6、资产列表

注意

  • 资产创建信息填写好保存之后隔几秒钟时间刷新一下网页,ssh 协议资产的可连接图标会显示 绿色,且 硬件信息 会显示出来
  • 如果 可连接 的图标是 黄色 或者 红色,可以点击 资产 的 名称,在右侧 快速修改 – 测试可连接性 点击 测试 按钮,根据错误提示处理
  • 被连接 Linux 资产需要 python 组件,且版本大于等于 2.6,Ubuntu 等资产默认不允许 root 用户远程 ssh 登录,请自行处理,Windows 资产需要手动安装 OpenSSH Server
  • 如果资产不能正常连接,请检查 特权用户 的 用户名 和 密码 是否正确以及该 特权用户 是否能使用 SSH 从 JumpServer 主机正确登录到资产主机上

2.7、创建系统用户

点击页面左侧的 资产管理 – 系统用户 – 创建普通用户(人员登录授权资产使用,root权限肯定不能给,所以要创建一个普通用户)

(参考)

注意:

  • 在 Jumpserver 中,需要对资产不同的用途创建不同的 系统用户
  • 我们针对不同的用途创建不同的 系统用户,Linux 通过 Sudo 来控制用户的权限,Windows 通过组来控制用户权限

三、创建用户(为使用堡垒机的人员创建账户)

3.1、点击页面左侧的 用户管理 – 用户组 – 创建用户组 

3.2、创建角色

3.3、创建用户

四、创建授权规则(为用户授权资产)

4.1、点击页面左侧的 权限管理 – 资产授权 – 创建授权规则 创建授权

创建授权之后,授权机器上都会有出现lisi这个用户

再次查看资产管理-系统用户-lisi的资产数量增加了

五、创建数据库应用

5.1、点击页面左侧的 应用管理 – 数据库应用 – 创建数据库应用 创建 mysql 数据库资产

名称、主机、数据库选项为必填项

5.2 为数据库资产创建系统用户( 点击页面左侧的 资产管理 – 系统用户 – 创建普通用户 创建登录mysql资产的用户)

5.3、为用户分配数据库应用

点击页面左侧的 权限管理 – 数据库应用 – 创建授权规则 创建数据库资产授权

5.4、查看授权结果

六、添加windows资产

6.1、点击页面左侧的 资产管理 – 资产列表 – 创建资产

注: windows无法使用特权用户认证,用普通用户登录即可

6.2、添加windows  server系统普通用户( 点击页面左侧的 资产管理 – 系统用户 – 创建普通用户)

6.3、创建jumpserver用户wangwu,并且授权windows资产

资产授权

6.4、登录wangwu账号查看windows资产

6.5、登录windows资产

七、登录lisi账号查看资产

7.1、点击页面右上角的 进行资产连接

查看应用资产数据库

7.2、点击页面右上角的  进行mysql连接

八、ssh登录jumpserver资产

最后编辑:
作者:shooter
这个作者貌似有点懒,什么都没有留下。