JumpServer跳板機的搭建與部署
阿新 • • 發佈:2018-11-05
- 安裝注意事項:例如安裝包是jumpserver-master.tar.gz,下載也得改包
- 跳板機也是一種虛擬使用者對映的方式
-
安裝過程
-
- 先解壓原始碼包(不能在/root目錄中,因為別的使用者不能進)
- tar xf jumpserver-master.tar.gz -C /usr/local
- 搭建雲yum倉庫,重新生成快取
- wget -O /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-6.repo
wget -O /etc/yum.repos.d/CentOSo-Base.repo - 執行jumpserver自帶的自動安裝指令碼(需要網路,安裝過程會自動從公網源下載
rpm包。如果去進行定製化yum倉庫,則去檢視定製yum倉庫) - 這個install.py是python檔案,所以得用python去執行
- cd /usr/local/jumpserver-master/
cd install
python install.py
- cd /usr/local/jumpserver-master/
-
如果出現報錯
-
解決辦法
-
去install.py檔案中
手動下載兩個安裝
-
pip install -r requirements.txt -i https://pypi.tuna.tsinghua.edu.cn/simple pip install pycrypto==2.4.1 -i https://pypi.tuna.tsinghua.edu.cn/simple
- 之後再
python install.py
-
安裝完成
- 通過瀏覽器訪問測試
在瀏覽器上輸入jumpserver伺服器的IP地址進行訪問 -
使用
-
註冊
-
修改web登陸密碼
-
下載賬戶xshell遠端登陸金鑰(普通使用者下載金鑰只能下載一回)
-
如果一次沒有下載好,則需要用管理員賬號登陸去重新生成金鑰
-
- 生成金鑰是以.pem結尾
- xshell遠端登陸工具匯入金鑰對,客戶機xshell匯入金鑰:工具-使用者金鑰管理
-
xshell建立通過金鑰對訪問的遠端連線
-
- 出現這個介面就表示跳板機登陸成功
- 賬號授權(就是給賬號授權它能管理哪些機器)
-
新增sudo(授權管理-sudo-新增別名)
-
許可權虛擬賬號和資產之間的關係
-
- 新增系統使用者(授權管理-系統使用者-新增)
- 新增授權規則
-
-
再次登陸跳板機
-