企业级堡垒机JumpServer-使用

一般使用jumpserver跳板机的人员主要是开发,测试和运维

运维人员可以通过jumpserver管理所有的资源,包括生产环境,预发布环境,测试环境和开发环境

开发组的所有同事可以通过jumpserver管理开发环境的资源。开发的领导除了管理开发资源外还具备审计的功能

测试组的所有同事可以通过jumpserver管理测试环境的资源。测试的领导除了管理测试资源外还具备审计的功能

 

jumpserver中的用户管理,分为用户列表和用户组

用户代表具体是那个用户登陆jumpserver, 用户组则可以将具备相同权限的用户可以划分到一个组方便管理

1 创建用户和用户组

一般会先创建一个组,之后在组下面再创建用户。已开发为例

可以先创建开发组developments    然后再创建用户dev1 (生产环境中这里使用具体的开发的名字)

创建用户

创建用户时,会选是哪个用户组的,密码怎么设置,是否需要MFA认证

注意:这里有个系统角色的选项:

系统管理员,一般是运维

系统审计员,一般是某个组的领导

用户,则表示普通的某个用户,一般是开发或者测试

image

 2 创建资产管理中的系统用户

系统用户下分为普通用户和特权用户

特权用户:指的是jumpserver通过哪一个后端资源上的用户去远程连接到后端资源,一般是服务器上的超级管理员root。注意:有几个后端资源就创建几个特权用户。如果后端资源的特权用户账号和密码都是一个,可以只创建一个

普通用户:指的是,jumpserver连接到后端资源上,以什么样的用户对后端资源进行管理。

例如:dev1这个人,通过dev1这个账号登陆到jumpserver跳板机,然后jumpserver跳板机通过root1,这个账号连接到后端资源,并在后端资源上创建了dev这个账号。之后dev1在jumpserver上,就可以直接使用dev账号操作后端资源

具体操作如下:

创建特权用户:

image

 

创建普通用户

 

posted @ 2025-12-25 11:01  日拱一卒,聚沙成塔  阅读(66)  评论(0)    收藏  举报