使用堡垒机构建运维安全网关

2026-07-07 10:11:549 阅读量

使用堡垒机构建运维安全网关

  • 首先是堡垒机的介绍
  • jumperserver
  • 部署docker(docker , docker-compose)
  • 快速部署jumpserver堡垒机
  • jupmpserver 堡垒机的用户管理
  • jumpserver资产管理
  • jumpserver基础使用演示

堡垒机功能的介绍

堡垒机是用来控制那些人登陆那些资产(事先预防,事中控制)以及记录登录资产后干了什么动作(防止你删库跑路

相关服务:美国高防服务器

  • 堡垒机也叫做运维的安全审计系统,它的功能是4A
    • 身份验证(Authentication)
    • 账号管理(Account)
    • 控制授权(Authorization)
    • 安全审计(Audit)

下图是堡垒机部署架构

在这里插入图片描述

从图中可以看出 运维人员想要管理服务器就必须通过堡垒机,再实现对于服务器的管理

jumpserver堡垒机的介绍

  • JumpServer是一款开源的堡垒机系统,是符合4A规范的专业运维安全审计工具,它使用python开发,配备了行业内领先的Web Terminal 方案,交互界面美观,用户体验感好,JumpServer 采用分布式架构,至此多机房跨区域部署,支持横向发展,无资产和并发数量的限制。

  • 官方的网址https://github.com/jumpserver/jumpserver

  • JumpServer组成架构图

在这里插入图片描述

  • Core 是Jumpserver的核心组件,是由Django二次开发而来
  • Lina, 是Jumpserver的前端UI项目
  • Koko是GO版本的coco,重构了coco的SSH/SFTP服务和web Terminal 服务
  • Lion 使用了Apadche软件基金会的开源项目Guacamole,实现了Rpd,vnc协议跳板机的功能
  • Magnus组件实现代理直联Redis,mysql,Postgresql等数据库
  • Nginx 实现的是web界面的展示

部署docker docker-commpose

这个直接写成一个脚本一件运行即可

# 1.卸载旧版本

sudo yum remove docker \
                  docker-client \
                  docker-client-latest \
                  docker-common \
                  docker-latest \
                  docker-latest-logrotate \
                  docker-logrotate \
                  docker-selinux \
                  docker-engine-selinux \
                  docker-engine
                  
# 2.使用yum安装
# 配置yum源
curl -o /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-7.repo

yum install wget -y

wget -O /etc/yum.repos.d/epel.repo https://mirrors.aliyun.com/repo/epel-7.repo

sudo yum install -y yum-utils \
           device-mapper-persistent-data \
           lvm2
           
# 因为国内网络原因,推荐使用阿里云提供的Docker CE 镜像源站! 
sudo yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo

# 安装docker软件服务
sudo yum install docker-ce docker-ce-cli containerd.io -y

#最后测试安装是否正确
docker --version 

安装第三方的镜像加速器

# 方案三用华为云的镜像加速器
sudo mkdir -p /etc/docker
sudo tee /etc/docker/daemon.json <<-'EOF'
{
  "registry-mirrors": ["https://42240640f9ff42f692a2468126dfdf90.mirror.swr.myhuaweicloud.com"]
}
EOF
sudo systemctl daemon-reload
sudo systemctl restart docker

安装docoker-compose

# 这里就直接用yum安装
yum install docker-compose -y 

docker部署堡垒机

在这里插入图片描述

https://github.com/jumpserver/jumpserver/releases

直接去找这个quick_install.sh 直接一键下载

在这里插入图片描述

在这里插入图片描述

jumpserver 用户的管理

创建组

在这里插入图片描述

在这里插入图片描述

我们创建了这个用户就可以用这个用户进行登录

在这里插入图片描述

资产管理

资产相当于硬件服务器
在这里插入图片描述

这就是我们添加的资产

在这里插入图片描述

其实就是对一个组授权,而组中的每一个用户都可以访问这个服务器资产

在这里插入图片描述

这就是个人的工作平台

最后一个就是审计平台

在这里插入图片描述

也就是你在这个机器上做了什么,还有什么时候登陆的,都被记录的一清二楚

也是为了防止谁谁删库跑路。

看到这里我就简洁的说一下堡垒机如何使用,介绍,各个功能,

这里就完结撒花了,谢谢大家🌸🌸🌸🌸🌸🌸

本文地址:https://www.idc504.com/news/9_183278.html