什么是跳板机(堡垒机)

Posted xinruyi

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了什么是跳板机(堡垒机)相关的知识,希望对你有一定的参考价值。

堡垒机(跳板机)?

现在一定规模互联网企业,往往都拥有大量服务器,如何安全并高效的管理这些服务器是每个系统运维或安全运维人员必要工作。现在比较常见的方案是搭建堡垒机环境作为线上服务器的入口,所有服务器只能通过堡垒机进行登陆访问。

=======================================================================================================

因此需要通过终端连接到远程开发机进行工作,由于安全等因素,登录开发机时需要先登录跳板机,然后在跳板机上再实际连接开发机,如下图所示:

技术图片

正常的登录流程

使用ssh命令登录跳板机;

登录跳板机成功后,在跳板机分配的终端中使用ssh命令再登录开发机,跳板机和开发机之间采用带密码的ssh验证,因此需要输入ssh私钥的密码。

=======================================================================================================

运维堡垒机的理念起源于跳板机。2000年左右,高端行业用户为了对运维人员的远程登录进行集中管理,会在机房里部署跳板机。跳板机就是一台服务器,维护人员在维护过程中,首先要统一登录到这台服务器上,然后从这台服务器再登录到目标设备进行维护。

但跳板机并没有实现对运维人员操作行为的控制和审计,使用跳板机过程中还是会有误操作、违规操作导致的操作事故,一旦出现操作事故很难快速定位原因和责任人。

 

摘自:https://blog.csdn.net/lala12d/article/details/82414765

以上是关于什么是跳板机(堡垒机)的主要内容,如果未能解决你的问题,请参考以下文章

堡垒机--JumpServer

mysql ssh 跳板机(堡垒机???)连接服务器

springBoot开发的开源堡垒机(跳板机)软件——WGCLOUD

容器(22)--Docker下jumpserver跳板机 /堡垒机详细部署

linux Jumpserver跳板机 /堡垒机详细部署

linux Jumpserver跳板机 /堡垒机详细部署