当前位置: 首页 > news >正文

828华为云征文|基于华为云Flexus云服务器X搭建jumpserver堡垒机软件

文章目录

  • ❀前言
  • ❀jumpserver堡垒机概述
  • ❀环境准备
  • ❀部署说明
  • ❀在线安装
  • ❀浏览器访问
  • ❀资产添加
  • ❀资产授权
  • ❀资产登录
  • ❀总结

❀前言

近期华为云推出了最新的华为云Flexus云服务器X,这款云主机在算柔性算力做出了重大变革。华为云Flexus云服务器X基于擎天QingTian架构、瑶光云脑、盘古大模型等根技术创新,是业界首款应用驱动的柔性算力云服务器,主要面向高科技、零售、金融、游戏等行业大多数通用工作负载场景,包括网络应用、数据库、虚拟桌面、分析索引、微服务、CI/CD等。
传统厂商的服务器,只能提供固定规格的配置,资源无法充分利用,华为云Flexus云服务器X实例以创新的、更加贴合业务应用实际需求的柔性算力,独家支持CPU内存的柔性配比,支持100+规格,最高支持CPU内存3:1配比,让CPU与内存更贴合业务应用需求。
今天我准备在Flexus云服务器X服务器上部署jumpserver堡垒机系统,看看能否快速、稳定的运行。

❀jumpserver堡垒机概述

官网:https://www.jumpserver.org/index.html
jumpserver是杭州飞致云发布的智能化堡垒机系统,有社区免费版以及商业版。开源部署维护难度低,也不需要安装插件,直接浏览器即可使用;支持分布式部署,大规模集群部署。一套系统,可以管理n多云上资产,同时支持事前授权、事中监察、事后审计等安全合规要求,是很多企业的不二选择。
在这里插入图片描述
在这里插入图片描述

❀环境准备

硬件

  • CPU 4C
  • 内存 12G
  • 磁盘 100G
  • OS Huawei Cloud EulerOS 2.0 (x86_64)
  • 带宽 3M

软件

  • v4.1.0-x86_64

❀部署说明

目前jumpserver支持在线安装或者离线安装,我这里可以访问互联网,所以选择更简单的在线安装,如果大家是在内网环境下,推荐是下载安装包离线安装。目前安装包最高是到4.1.0版本。下载下来事tar.gz的压缩包,内置了脚本可以直接安装,版本更新了一些小功能点,大家可以翻看产品文档,大致就是一些账户、资产身份认证类的优化。
离线包下载地址:https://community.fit2cloud.com/#/download/jumpserver/v4-1-0
产品文档:https://community.fit2cloud.com/#/products/jumpserver/downloads

❀在线安装

官方注意事项:

准备一台 4核8G (最低)且可以访问互联网的 64 位 Linux 主机;
以 root 用户执行如下命令一键安装 JumpServer。

执行以下命令,大概几分钟,即可安装完成。

curl -sSL https://resource.fit2cloud.com/jumpserver/jumpserver/releases/latest/download/quick_start.sh | bashdownload install script to /opt/jumpserver-installer-v4.1.0██╗██╗   ██╗███╗   ███╗██████╗ ███████╗███████╗██████╗ ██╗   ██╗███████╗██████╗██║██║   ██║████╗ ████║██╔══██╗██╔════╝██╔════╝██╔══██╗██║   ██║██╔════╝██╔══██╗██║██║   ██║██╔████╔██║██████╔╝███████╗█████╗  ██████╔╝██║   ██║█████╗  ██████╔╝██   ██║██║   ██║██║╚██╔╝██║██╔═══╝ ╚════██║██╔══╝  ██╔══██╗╚██╗ ██╔╝██╔══╝  ██╔══██╗╚█████╔╝╚██████╔╝██║ ╚═╝ ██║██║     ███████║███████╗██║  ██║ ╚████╔╝ ███████╗██║  ██║╚════╝  ╚═════╝ ╚═╝     ╚═╝╚═╝     ╚══════╝╚══════╝╚═╝  ╚═╝  ╚═══╝  ╚══════╝╚═╝  ╚═More information
Official Website: https://www.jumpserver.org/
Documentation: https://docs.jumpserver.org/
........
[+] Running 8/8? Container jms_chen        St...                     10.4s ? Container jms_postgresql  Running                    0.0s ? Container jms_koko        St...                     10.4s ? Container jms_web         Sta...                    10.4s ? Container jms_redis       R...                       0.0s ? Container jms_core        St...                     10.3s ? Container jms_lion        St...                     10.4s ? Container jms_celery      Started                   10.4s 

在这里插入图片描述
查看容器是否正常

docker ps

在这里插入图片描述

❀浏览器访问

安装过程当中,会输出浏览器的访问访问链接以及账户名密码,例如http://192.168.1.1:80.如果是外网的话,直接访问对应的外网地址加80端口即可,默认用户名密码为Default username: admin Default password: ChangeMe
我这里是华为云,需要开放安全组,访问华为云控制台https://console.huaweicloud.com/console/?region=cn-north-4#/home,点击ECS
在这里插入图片描述
选择安全组,
在这里插入图片描述
选择配置规则,添加80端口
在这里插入图片描述
完成后,访问http://外网IP,输入账户名密码进行登录
在这里插入图片描述
首次登录修改密码
在这里插入图片描述
修改完成后,使用新密码进入页面
在这里插入图片描述

❀资产添加

以linux主机为例切换到控制台,资产列表,创建
在这里插入图片描述
选择linux系统,输入IP账号名密码等,点击提交在这里插入图片描述
测试验证
在这里插入图片描述
在这里插入图片描述

❀资产授权

依次点击授权管理-资产授权-输出名称,选择用户组以及想要赋权的资产
在这里插入图片描述

设置权限及生效时间,点击提交
在这里插入图片描述

❀资产登录

点击web控制台
在这里插入图片描述
点击对应的资产,即可链接
在这里插入图片描述
在这里插入图片描述

❀总结

jumpserver在日常运维中,可以按照类别、用户、权限等给不同的资产进行分类,大大提升维护的效率以及安全性。结合华为云Flexus云服务器X,搭建快速,几分钟就能构建一套完美的业务系统。当然了,我这里试验的只是最简单的单机免费社区版,更多高级的功能,更庞大的集群还需要各位小伙伴实际体验~
另外偷偷告诉大家,最近华为云828 B2B企业节正在举办,Flexus X实例的促销打“骨折”,有对计算能力需求高的,需要应用加速的,可以去看看~

在这里插入图片描述

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • vue3 el-menu 菜单Maximum recursive updates exceeded 报错
  • qt事件过滤器
  • 《机器学习》数据预处理 删除、替换、填充 案例解析及实现
  • zabbix6.4连接钉钉发出警告
  • 【计算机网络】TCP协议(下)
  • 基于stm32f407的pwm输出以及初始化(84mhz)
  • 电影、视频拍摄基础知识 | 所有岗位及职能描述、任职要求速览
  • LC1860C 后来怎么样了
  • 浅谈人工智能之python调用通义千问API
  • 深入解析MySQL索引的使用及优化
  • gitlab 启动/关闭/启用开机启动/禁用开机启动
  • 前端HTML基础笔记
  • 6.1.数据结构-c/c++模拟实现堆上篇(向下,上调整算法,建堆,增删数据)
  • 8. GIS数据分析师岗位职责、技术要求和常见面试题
  • 深度学习中常见的权重参数初始化方法
  • 「前端」从UglifyJSPlugin强制开启css压缩探究webpack插件运行机制
  • 2017-08-04 前端日报
  • express如何解决request entity too large问题
  • Fabric架构演变之路
  • java多线程
  • JS函数式编程 数组部分风格 ES6版
  • magento2项目上线注意事项
  • mockjs让前端开发独立于后端
  • Spark in action on Kubernetes - Playground搭建与架构浅析
  • 阿里中间件开源组件:Sentinel 0.2.0正式发布
  • 思考 CSS 架构
  • 我感觉这是史上最牛的防sql注入方法类
  • 移动端唤起键盘时取消position:fixed定位
  • 译自由幺半群
  • No resource identifier found for attribute,RxJava之zip操作符
  • 测评:对于写作的人来说,Markdown是你最好的朋友 ...
  • ​ArcGIS Pro 如何批量删除字段
  • #define 用法
  • #pragma data_seg 共享数据区(转)
  • #pragma once与条件编译
  • #控制台大学课堂点名问题_课堂随机点名
  • %@ page import=%的用法
  • (70min)字节暑假实习二面(已挂)
  • (javascript)再说document.body.scrollTop的使用问题
  • (LeetCode) T14. Longest Common Prefix
  • (Redis使用系列) SpringBoot中Redis的RedisConfig 二
  • (笔记)M1使用hombrew安装qemu
  • (附源码)springboot 智能停车场系统 毕业设计065415
  • (一) storm的集群安装与配置
  • (一)Thymeleaf用法——Thymeleaf简介
  • (转)甲方乙方——赵民谈找工作
  • (轉貼) 2008 Altera 亞洲創新大賽 台灣學生成果傲視全球 [照片花絮] (SOC) (News)
  • .java 9 找不到符号_java找不到符号
  • .mp4格式的视频为何不能通过video标签在chrome浏览器中播放?
  • .net 8 发布了,试下微软最近强推的MAUI
  • .net MVC中使用angularJs刷新页面数据列表
  • .NET 给NuGet包添加Readme
  • .net下的富文本编辑器FCKeditor的配置方法
  • .skip() 和 .only() 的使用
  • 。。。。。