1.开始动作
相关服务:新加坡站群服务器
使用服务器的配置:2核4g 使用系统:centos stream 9
本次堡垒机我们使用的是jump server,相对使用比较广泛的一款,壁垒机对服务器配置还是挺高的,建议使用高一些的配置(我没有更大的服务器了,悲)
搭建前的准备:关闭防火墙和SElinux,防止干扰(如果是生产环境,建议进行防火墙相关配置)
sudo systemctl stop firewalld #关闭防火墙
sudo systemctl disable firewalld #防止系统重启后不会自动启动
sudo setenforce 0 #关闭selinux
安装必要的工具
yum -y update
yum install -y wget curl tar gettext iptables
2.安装部署
官网部署地址:https://docs.jumpserver.org/zh/master/install/setup_by_fast/#_3
由于安装部署有在线安装和离线安装,现在我们进行离线安装,首先我们先去官网进行最新版本的下载,然后上传到自己的服务器上面的/opt目录,再进行解压。
cd /opt
tar -xvf jumpserver-ce-v4.10.14-x86_64.tar.gz
cd jumpserver-ce-v4.10.14-x86_64
如果想要更改相关配置的话可以
# 根据需要修改配置文件模板, 如果不清楚用途可以跳过修改
cat config-example.txt
这一段我建议去查看相关文档,根据自己的需求进行更改,如果没有需求使用默认即可
# 以下设置如果为空系统会自动生成随机字符串填入
## 迁移请修改 SECRET_KEY 和 BOOTSTRAP_TOKEN 为原来的设置
## 完整参数文档 https://docs.jumpserver.org/zh/master/admin-guide/env/## Docker 镜像配置
# DOCKER_IMAGE_MIRROR=1## 安装配置
VOLUME_DIR=/opt/jumpserver
SECRET_KEY=
BOOTSTRAP_TOKEN=
LOG_LEVEL=ERROR## MySQL 配置, 如果使用外置数据库, 请输入正确的 MySQL 信息
DB_HOST=mysql
DB_PORT=3306
DB_USER=root
DB_PASSWORD=
DB_NAME=jumpserver## Redis 配置, 如果使用外置数据库, 请输入正确的 Redis 信息
REDIS_HOST=redis
REDIS_PORT=6379
REDIS_PASSWORD=# JumpServer 容器使用的网段, 请勿与现有的网络冲突, 根据实际情况自行修改
DOCKER_SUBNET=192.168.250.0/24## IPV6 设置, 容器是否开启 ipv6 nat, USE_IPV6=1 表示开启, 为 0 的情况下 DOCKER_SUBNET_IPV6 定义不生效
USE_IPV6=0
DOCKER_SUBNET_IPV6=fc00:1010:1111:200::/64## 访问配置
HTTP_PORT=80
SSH_PORT=2222
RDP_PORT=3389
MAGNUS_PORTS=30000-30100## HTTPS 配置, 参考 https://docs.jumpserver.org/zh/master/admin-guide/proxy/ 配置
# HTTPS_PORT=443
# SERVER_NAME=your_domain_name
# SSL_CERTIFICATE=your_cert
# SSL_CERTIFICATE_KEY=your_cert_key## Nginx 文件上传大小
CLIENT_MAX_BODY_SIZE=4096m## Task 配置, 是否启动 jms_celery 容器, 单节点必须开启
USE_TASK=1# Core 配置, Session 定义, SESSION_COOKIE_AGE 表示闲置多少秒后 session 过期, SESSION_EXPIRE_AT_BROWSER_CLOSE=True 表示关闭浏览器即 session 过期
# SESSION_COOKIE_AGE=86400
SESSION_EXPIRE_AT_BROWSER_CLOSE=True# Koko Lion XRDP 组件配置
CORE_HOST=http://core:8080
JUMPSERVER_ENABLE_FONT_SMOOTHING=True## 终端使用宿主 HOSTNAME 标识
SERVER_HOSTNAME=${HOSTNAME}# 额外的配置
CURRENT_VERSION=
如果没有需求,那就直接脚本安装就行了
# 安装
./jmsctl.sh install# 启动
./jmsctl.sh start

安装界面如图所示,等待安装即可,以下为一些命令
# 启动 ./jmsctl.sh start
# 停止 ./jmsctl.sh down
# 卸载 ./jmsctl.sh uninstall
# 帮助 ./jmsctl.sh -h
输入自己服务器的ip地址即可进入以下界面,如果是云服务器需要输入公网地址

用户名和密码会在你执行命令后给出

在第一次登陆之后他会让你去更改密码,然后就会进入以下界面

用户列表是用来创建远程登陆的账号,资产管理是用来添加你所拥有的资产,在进行资产添加后,还需要在下方的资产授权进行授权,授权后用户才能使用相关资产
账号则是你选择用什么账号登陆资产,比如root或者admin,在控制台附件有个切换按钮

以下是相关选项的界面









