jumpserver堡垒机部署及添加linux主机资产

简介: jumpserver部署及添加资产1.部署jumpserver1.1.安装docker及docker-compose

jumpserver部署及添加资产

1.部署jumpserver

1.1.安装docker及docker-compose

1.安装docker
[root@jumpserver ~]# wget -O /etc/yum.repos.d/docker-ce.repo https://download.docker.com/linux/centos/docker-ce.repo
[root@jumpserver ~]# sed -i 's#download.docker.com#mirrors.tuna.tsinghua.edu.cn/docker-ce#' /etc/yum.repos.d/docker-ce.repo
[root@jumpserver ~]# yum makecache fast
[root@jumpserver ~]# yum -y install docker-ce
2.安装docker-compose
[root@jumpserver ~]# curl -L https://get.daocloud.io/docker/compose/releases/download/1.12.0/docker-compose-`uname -s`-`uname -m` > /usr/local/bin/docker-compose
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
100   423  100   423    0     0     41      0  0:00:10  0:00:10 --:--:--   108
100 8076k  100 8076k    0     0   370k      0  0:00:21  0:00:21 --:--:--  704k
[root@jumpserver ~]# chmod +x /usr/local/bin/docker-compose
启动docker
[root@jumpserver Dockerfile]# systemctl start docker
[root@jumpserver Dockerfile]# systemctl enable docker

1.2.部署jumpserver

1.安装git
[root@jumpserver ~]# yum -y install git
2.获取jumpserver dockerfile包
[root@jumpserver ~]# git config --global --unset http.proxy 
[root@jumpserver ~]# git config --global --unset https.proxy
[root@jumpserver ~]# git clone https://github.com/jumpserver/Dockerfile.git
3.添加阿里云镜像加速器
[root@jumpserver Dockerfile]# tee /etc/docker/daemon.json <<-'EOF'
{
  "registry-mirrors": ["https://zggyaen3.mirror.aliyuncs.com"]
}
EOF
4.使用docker-compose部署jumpserver
[root@jumpserver ~]# cd Dockerfile/
[root@jumpserver Dockerfile]# cp config_example.conf .env
[root@jumpserver Dockerfile]# docker-compose up -d
Starting jms_redis
Starting jms_mysql
Starting jms_core
Starting jms_koko
Starting jms_guacamole
Starting jms_nginx
5.查看docker 镜像
[root@jumpserver Dockerfile]# docker ps
CONTAINER ID        IMAGE                             COMMAND                  CREATED             STATUS              PORTS                    NAMES
63cf1598d735        jumpserver/jms_nginx:v2.5.1       "nginx -g 'daemon of…"   21 minutes ago      Up 3 minutes        0.0.0.0:80->80/tcp       jms_nginx
eb9dac961f43        jumpserver/jms_guacamole:v2.5.1   "./entrypoint.csh"        21 minutes ago      Up 3 minutes                                 jms_guacamole
e57033534b4d        jumpserver/jms_koko:v2.5.1        "./entrypoint.csh"        21 minutes ago      Up 3 minutes        0.0.0.0:2222->2222/tcp   jms_koko
22833a7d1dcd        jumpserver/jms_core:v2.5.1        "./entrypoint.csh"        21 minutes ago      Up 3 minutes                                 jms_core
133b451a120a        jumpserver/jms_mysql:v2.5.1       "./entrypoint.csh"        21 minutes ago      Up 3 minutes                                 jms_mysql
1481dcccbd22        jumpserver/jms_redis:v2.5.1       "./entrypoint.csh"        21 minutes ago      Up 3 minutes                                 jms_redis

1.3.访问jumpserver

地址:http://118.190.132.77
默认账号密码:admin/admin
进去后会让进行更改

2.添加资产

基本思路:

1.首先创建系统用户

2.然后创建管理用户(用于登录主机)

3.添加资产信息

4.最后进行资产授权

2.1.创建系统用户

填写基本信息

名称:root

登录方式:自动登录

用户名:root

密码:xxx

2.2.创建管理用户

填写好信息即可

名称:root

用户名:root

密码:xxx

2.3.创建资产

点击资产管理—资产列表—创建

填写主机信息

下拉选择管理用户和节点

2.3.为系统用户添加资产主机

点击系统用户—资产列表—添加资产

添加完成

2.4.资产授权

点击权限管理—资产授权—创建

填写基本信息

名称:运维

用户:下拉选择administrator

用户组:default

点击资产进行选择对应主机

选好资产和几点和系统用户,最后点击提交即可

2.5.主机测试

点击资产

资产管理—资产列表—主机名

点击测试

出现ok即可

2.6.进入终端使用主机

点击web终端

选择机器

3.备份jumpserver镜像

[root@jumpserver~]# for i in `docker images | awk '/^j/{print $1":"$2}'`
> do
> image=`echo $i | awk -F/ '{print $2}' | awk -F: '{print $1}'`
> docker save $i > $image.tar.gz
> done
[root@jumpserver~]# tar cfzP jumpserver_251.tar.gz *.tar.gz
目录
相关文章
|
Linux 数据安全/隐私保护 Windows
【JumpServer教程】简便添加Windows资产:JumpServer堡垒机使用指南
本文是JumpServer堡垒机使用指南,介绍了如何在JumpServer中简便添加Windows资产的步骤,包括准备工作、开启Windows远程设置、在JumpServer中配置Windows资产以及授权使用。
3336 1
【JumpServer教程】简便添加Windows资产:JumpServer堡垒机使用指南
|
网络安全 数据安全/隐私保护
堡垒机上的主机连接本地sftp报错链接被意外关闭
【10月更文挑战第3天】堡垒机上的主机连接本地sftp报错链接被意外关闭
772 1
|
运维 安全 Linux
如何在CentOS部署JumpServer堡垒机并实现无公网ip环境远程访问
如何在CentOS部署JumpServer堡垒机并实现无公网ip环境远程访问
547 0
|
运维 安全 Linux
如何在Linux部署JumpServer堡垒机并实现远程访问本地服务
如何在Linux部署JumpServer堡垒机并实现远程访问本地服务
557 0
|
运维 安全 Linux
开源堡垒机JumpServer本地安装并配置公网访问地址
开源堡垒机JumpServer本地安装并配置公网访问地址
1493 0
|
监控 安全 Unix
Zabbix对Linux主机监控
zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案
413 0
Zabbix对Linux主机监控
|
3月前
|
Linux 应用服务中间件 Shell
二、Linux文本处理与文件操作核心命令
熟悉了Linux的基本“行走”后,就该拿起真正的“工具”干活了。用grep这个“放大镜”在文件里搜索内容,用find这个“探测器”在系统中寻找文件,再用tar把东西打包带走。最关键的是要学会使用管道符|,它像一条流水线,能把这些命令串联起来,让简单工具组合出强大的功能,比如 ps -ef | grep 'nginx' 就能快速找出nginx进程。
475 1
二、Linux文本处理与文件操作核心命令
|
3月前
|
Linux
linux命令—stat
`stat` 是 Linux 系统中用于查看文件或文件系统详细状态信息的命令。相比 `ls -l`,它提供更全面的信息,包括文件大小、权限、所有者、时间戳(最后访问、修改、状态变更时间)、inode 号、设备信息等。其常用选项包括 `-f` 查看文件系统状态、`-t` 以简洁格式输出、`-L` 跟踪符号链接,以及 `-c` 或 `--format` 自定义输出格式。通过这些选项,用户可以灵活获取所需信息,适用于系统调试、权限检查、磁盘管理等场景。
327 137
|
3月前
|
安全 Ubuntu Unix
一、初识 Linux 与基本命令
玩转Linux命令行,就像探索一座新城市。首先要熟悉它的“地图”,也就是/根目录下/etc(放配置)、/home(住家)这些核心区域。然后掌握几个“生存口令”:用ls看周围,cd去别处,mkdir建新房,cp/mv搬东西,再用cat或tail看文件内容。最后,别忘了随时按Tab键,它能帮你自动补全命令和路径,是提高效率的第一神器。
762 57
|
2月前
|
存储 安全 Linux
Linux卡在emergency mode怎么办?xfs_repair 命令轻松解决
Linux虚拟机遇紧急模式?别慌!多因磁盘挂载失败。本文教你通过日志定位问题,用`xfs_repair`等工具修复文件系统,三步快速恢复。掌握查日志、修磁盘、验重启,轻松应对紧急模式,保障系统稳定运行。
551 2

热门文章

最新文章