jumpserver 资产管理及授权

Posted faithh

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了jumpserver 资产管理及授权相关的知识,希望对你有一定的参考价值。

1.用户管理-添加【用户列表】

1.1点击创建用户

技术图片

 

1.2创建用户

技术图片

 

2.用户管理-添加【用户组】

2.1点击创建用户组

技术图片

 

2.2创建用户组

 技术图片

 

3.资产管理添加资产

3.1添加节点

技术图片

 

3.2添加资产(点击上图的创建资产)

技术图片

 

 

 

3.3完成添加资产

技术图片

 

4.资产管理-添加【管理用户】

管理用户是资产(被控服务器)上的root,或拥有 NOPASSWD: ALL sudo权限的用户, Jumpserver使用该用户来 `推送系统用户`、`获取资产硬件信息`等。 Windows或其它硬件可以随意设置一个
总体来讲服务器共有四大环境(生产、预发布、开发、测试),管理用户即为管理这几大环境的服务器的root用户【注意:每个环境下服务器的root用户密码必须一致】

 

 4.1点击创建管理用户

技术图片

 

4.2创建管理用户

技术图片

 

5.资产管理-添加【系统用户】

系统用户是 Jumpserver跳转登录资产时使用的用户,可以理解为登录资产用户,如 web, sa, dba(`ssh web@some-host`), 而不是使用某个用户的用户名跳转登录服务器(`ssh xiaoming@some-host`); 简单来说是 用户使用自己的用户名登录Jumpserver, Jumpserver使用系统用户登录资产。 系统用户创建时,如果选择了自动推送 Jumpserver会使用ansible自动推送系统用户到资产中,如果资产(交换机、windows)不支持ansible, 请手动填写账号密码。目前还不支持Windows的自动推送
以xshell为例 即:xshell中的登录用户
技术图片

 

5.1点击创建系统用户

技术图片

 

 5.2添加系统用户

技术图片

 

 

以上是关于jumpserver 资产管理及授权的主要内容,如果未能解决你的问题,请参考以下文章

使用jumpserver堡垒机管理王者荣耀服务器

jumpserver管理入门

centos7安装jumpserver3.0跳板机

centos7安装jumpserver3.0跳板机

jumpserver 3.0 开源跳板机环境搭建

jumpserver之功能架构分析