企业级堡垒机JumpServer-使用
一般使用jumpserver跳板机的人员主要是开发,测试和运维
运维人员可以通过jumpserver管理所有的资源,包括生产环境,预发布环境,测试环境和开发环境
开发组的所有同事可以通过jumpserver管理开发环境的资源。开发的领导除了管理开发资源外还具备审计的功能
测试组的所有同事可以通过jumpserver管理测试环境的资源。测试的领导除了管理测试资源外还具备审计的功能
jumpserver中的用户管理,分为用户列表和用户组
用户代表具体是那个用户登陆jumpserver, 用户组则可以将具备相同权限的用户可以划分到一个组方便管理
1 创建用户和用户组
一般会先创建一个组,之后在组下面再创建用户。已开发为例
可以先创建开发组developments 然后再创建用户dev1 (生产环境中这里使用具体的开发的名字)
创建用户
创建用户时,会选是哪个用户组的,密码怎么设置,是否需要MFA认证
注意:这里有个系统角色的选项:
系统管理员,一般是运维
系统审计员,一般是某个组的领导
用户,则表示普通的某个用户,一般是开发或者测试

2 创建资产管理中的系统用户
系统用户下分为普通用户和特权用户
特权用户:指的是jumpserver通过哪一个后端资源上的用户去远程连接到后端资源,一般是服务器上的超级管理员root。注意:有几个后端资源就创建几个特权用户。如果后端资源的特权用户账号和密码都是一个,可以只创建一个
普通用户:指的是,jumpserver连接到后端资源上,以什么样的用户对后端资源进行管理。
例如:dev1这个人,通过dev1这个账号登陆到jumpserver跳板机,然后jumpserver跳板机通过root1,这个账号连接到后端资源,并在后端资源上创建了dev这个账号。之后dev1在jumpserver上,就可以直接使用dev账号操作后端资源
具体操作如下:
创建特权用户:

创建普通用户

浙公网安备 33010602011771号