JumpServer开源堡垒机页面配置

JumpServer开源堡垒机页面配置

    • 一、登录
    • 二、功能模块
      • 2.1、控制台
        • 2.1.1、用户管理
          • 2.1.1.1、用户列表
          • 2.1.1.2、用户组
        • 2.1.2、资产管理
          • 2.1.2.1、资产列表
            • 2.1.2.1.1、创建服务器链接
            • 2.1.2.1.2、创建数据库MySQL链接
          • 2.1.2.2、网域列表
          • 2.1.2.3、平台列表
          • 2.1.2.4、标签列表
        • 2.1.3、账号管理
          • 2.1.3.1、账号列表
          • 2.1.3.2、账号模板
          • 2.1.3.3、账号推送
        • 2.1.4、权限管理
          • 2.1.4.1、资产授权
          • 2.1.4.2、用户登录
          • 2.1.4.3、命令过滤
      • 2.2、审计台
      • 2.3、工作台
    • 三、总结

一、登录

安装完成之后,提示的访问地址:http://安装的服务器IP地址:8888
在这里插入图片描述
默认的账号及密码为:admin/admin
登录成功之后会提示修改账号密码,按照提示修改即可。

二、功能模块

包含三块功能:控制台 审计台 工作台
在这里插入图片描述

2.1、控制台

包含四块功能:用户管理 资产管理 账号管理 权限管理

2.1.1、用户管理

2.1.1.1、用户列表

此处默认的用户为初始用户admin,新增用户点击创建即可。
在这里插入图片描述

需要注意的是:账号就是后续其他人登录平台的账号,密码可以设置也可以邮件发送。
如果选择了 设置密码
建议把 下次登录须修改密码 勾选给去掉。

2.1.1.2、用户组

就是将用户分组,如果各个项目使用同一套,可以按项目建分组。
也可直接使用默认分组

2.1.2、资产管理

2.1.2.1、资产列表

在这里插入图片描述

2.1.2.1.1、创建服务器链接

在创建时,需要设置账号:
在这里插入图片描述
在这里插入图片描述
返回资产列表,可查看是否可链接
在这里插入图片描述

2.1.2.1.2、创建数据库MySQL链接

在创建时,需要设置账号:
在这里插入图片描述
在这里插入图片描述
返回资产列表,可查看是否可链接
在这里插入图片描述

2.1.2.2、网域列表

网域功能是为了解决部分环境(如:混合云)无法直接连接而新增的功能,原理是通过网关服务器进行跳转登录。JMS => 网域网关 => 目标资产

大概就是前置机的意思。即需要提供过网关进行跳转。
如果资源是内网资源,可借助该功能进行内网访问。

2.1.2.3、平台列表

个人理解该模块更像是只是的平台说明,即可对对应的平台进行配置。
在这里插入图片描述

2.1.2.4、标签列表

资产列表 维护的时候,有一个资产树,类似于标签的含义。
此处的功能,即将自身的资产打上标签,用于区分。
如资产较多,可根据公司、项目、等维度进行标签维护。

2.1.3、账号管理

2.1.3.1、账号列表

在资产管理维护时,我们需要输入账号,即服务器账号,数据库账号等,这些账号都是在此处统一维护。
在这里插入图片描述

2.1.3.2、账号模板

账号列表 页面添加账号时,有一个 模板添加 选项。
如果账号较多,而且名称密码相同,可使用该功能,以节省时间。

2.1.3.3、账号推送

没搞懂是干啥的☺☺☺

2.1.4、权限管理

2.1.4.1、资产授权

针对用户、用户组,资产,进行设置权限。
在这里插入图片描述

2.1.4.2、用户登录

登录系统时,可以根据用户的登录 IP 和时间段进行审核,判断是否可以登录系统。
类似于白名单的功能

2.1.4.3、命令过滤

先设置命令组,比如常见的删除、新增、修改
在这里插入图片描述
创建过滤命令,可针对用户组、用户、资产、指定用户等维度。

在这里插入图片描述

2.2、审计台

包含两块功能:会话审计 日志审计
大致为一些日志的记录,方便追溯对资源的操作。

2.3、工作台

包含四块功能:我的资产 Web终端 文件管理 作业中心

其中 Web终端可设置权限供第三方使用。
在这里插入图片描述
可通过该页面进行链接数据库。
在这里插入图片描述

三、总结

1、如果提供给第三方访问资源,可用如下地址:

http://IP地址:8888/core/auth/login/?next=/luna/

登录之后,就会直接跳转至Web终端。

2、需熟练操作的内容:

用户管理 -> 用户列表
资产管理 -> 资产列表
权限管理 -> 资产授权、用户登录、命令过滤。

3、需要注意的是:如果是内网服务器,JumpServer配置的端口是需要对外开放的。

JumpServer开源堡垒机安装配置:https://blog.csdn.net/qq_38254635/article/details/131438406

参考链接:JumpServer v3.0 堡垒机使用手册:https://www.bookstack.cn/read/jumpserver-3.0-zh/05c6e1fe328d81ca.md

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/7573.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Type-c取电方案

如今随着这几年的USB-C PD适配器的普及,消费者手上的PD协议适配器越来越普遍,如何让微软surface 充电器线支持使用PD适配器快充?加入一颗受电端PD协议取电芯片——LDR6328能够完美的兼容市面上的PD适配器,支持不同的电压输出。 1…

打包apk时出现Execution failed for task ‘:app:lintVitalRelease

程序可以正常运行,但是打包apk的时候报Execution failed for task ‘:app:lintVitalRelease导致打包失败,原因是执行lintVitalRelease失败了,存在错误。解决办法:在app模块的build.gradle的Android里面添加如下代码: l…

剑指offer刷题笔记--Num31-40

1--栈的压入、弹出序列(31) 直观思路:用两个指针 i 和 j 指向压入和弹出的 vector,终止条件是:所有元素都压入了辅助栈(i > len),且辅助栈当前的栈顶元素与弹出的元素 popped[j] …

跨境干货|Etsy安全入驻开店攻略

2023了,跨境电商现在上车还来得及吗?当然!Etsy是一个低成本低竞争高回报的平台,相较于其他电商平台,他的佣金非常低,利润率更高,非常合适跨境小白入局。 但由于目前Etsy关闭了中国大陆卖家的注…

[SpringBoot]Spring Security框架

目录 关于Spring Security框架 Spring Security框架的依赖项 Spring Security框架的典型特征 关于Spring Security的配置 关于默认的登录页 关于请求的授权访问(访问控制) 使用自定义的账号登录 使用数据库中的账号登录 关于密码编码器 使用BCry…

vue3 异步组件

vue3中使用异步组件 vue3中使用异步组件可以解决两个问题&#xff1a; 1.提升性能&#xff08;类似于懒加载&#xff09; 2.分包 下载插件 npm i vueuse/core -S 1.提升性能&#xff08;懒加载&#xff09; 父组件 <template><div><h1>异步组件</h1&g…

Scala集合与Java集合的互转函数asScala与asJava

只有引入隐式转换类 JavaConverters&#xff0c;才能使用Scala集合与Java集合之间的转换函数。 为方便理解&#xff0c;看下面的例子&#xff1a; import scala.collection.JavaConverters._ val javaList java.util.Arrays.asList("hi", "bye") val sca…

RabbitMQ - 死信队列,延时队列

Time-To-Live and Expiration — RabbitMQ 一、死信队列 Dead Letter Exchanges — RabbitMQ 死信队列&#xff1a; DLX 全称&#xff08;Dead-Letter-Exchange&#xff09;,称之为死信交换器&#xff0c;当消息变成一个死信之后&#xff0c;如果这个消息所在的队列存在x-d…

Hive(15):Table(表)DDL操作

1 Describe table Hive中的DESCRIBE table语句用于显示Hive中表的元数据信息 describe formatted [db_name.]table_name; describe extended [db_name.]table_name; 如果指定了EXTENDED关键字,则它将以Thrift序列化形式显示表的所有元数据。如果指定了FORMATTED关键字,则它…

赛效:怎么在线给Word文档加图片水印

1&#xff1a;在电脑网页上打开云组件&#xff0c;点击“Word转换”菜单里的“Word加水印&#xff08;图片&#xff09;”。 2&#xff1a;点击选择文件添加Word文档。 3&#xff1a;点击“选择水印图片”上传做水印的图片。 4&#xff1a;水印图片添加成功后可以选择水印角度&…

C#核心知识回顾——1.结构体、构造函数、GC、成员属性、索引器

1.结构体&#xff1a; 在 C# 中&#xff0c;结构体是值类型数据结构。它使得一个单一变量可以存储各种数据类型的相关数据。例如我定义了一个结构体&#xff0c;它有两个变量&#xff0c;创建一个这个类型的结构体&#xff0c;通过一个变量名调用多个变量&#xff0c;这些变量可…

机器学习复习7

机器学习复习7 1 - 根据下图中绘制的决策树&#xff0c;如果一个动物的耳朵是软的&#xff0c;脸型是圆的&#xff0c;并且有胡须&#xff0c;那么这个模型会预测它是猫还是不是猫&#xff1f; A. 不是猫 B. 是猫 **答案&#xff1a;B ** 2 - 以一棵决策树学习来对垃圾邮件和非…