CentOS7安裝堡壘機(跳板機)

堡壘機(跳板機)

現(xiàn)在一定規(guī)模互聯(lián)網(wǎng)企業(yè),往往都擁有大量服務(wù)器兆龙,如何安全并高效的管理這些服務(wù)器是每個系統(tǒng)運維或安全運維人員必要工作。現(xiàn)在比較常見的方案是搭建堡壘機環(huán)境作為線上服務(wù)器的入口敲董,所有服務(wù)器只能通過堡壘機進行登陸訪問紫皇。

因此需要通過終端連接到遠程開發(fā)機進行工作慰安,由于安全等因素,登錄開發(fā)機時需要先登錄跳板機坝橡,然后在跳板機上再實際連接開發(fā)機泻帮,如下圖所示:


正常的登錄流程

使用ssh命令登錄跳板機精置;?

登錄跳板機成功后计寇,在跳板機分配的終端中使用ssh命令再登錄開發(fā)機,跳板機和開發(fā)機之間采用帶密碼的ssh驗證脂倦,因此需要輸入ssh私鑰的密碼番宁。
運維堡壘機的理念起源于跳板機。2000年左右赖阻,高端行業(yè)用戶為了對運維人員的遠程登錄進行集中管理蝶押,會在機房里部署跳板機。跳板機就是一臺服務(wù)器火欧,維護人員在維護過程中棋电,首先要統(tǒng)一登錄到這臺服務(wù)器上,然后從這臺服務(wù)器再登錄到目標設(shè)備進行維護苇侵。

但跳板機并沒有實現(xiàn)對運維人員操作行為的控制和審計赶盔,使用跳板機過程中還是會有誤操作、違規(guī)操作導(dǎo)致的操作事故榆浓,一旦出現(xiàn)操作事故很難快速定位原因和責任人于未。


準備工作:

? ? ? ? 1.查看內(nèi)核版本
? ??????????????[root@docker opt]# uname -r
???????????????3.10.0-327.el7.x86_64
???????????????建議內(nèi)核版本3.10.0以上

先安裝Screen

?yum install screen -y
Screen -S ? docker ? ?如 ?xshell ?關(guān)閉 中斷 ? ?可運行 ??screen?-x ?docker 重新進入Docker 案例模式查看

一,環(huán)境

JMS ??191.168.1.26 ? Centos-7.0-x86_64

鏡像 ? docker pull jiaxiangkong/jumpserver_docker

#安裝 EPEL源

二、基本環(huán)境安裝

[root@docker ~]# cd /opt
[root@docker opt]#yuminstall ?-y ?epel-release[root@docker opt]#yum install ?-y ?curl ?iptables-services
[root@docker opt]#systemctl stop iptables
[root@docker opt]#systemctl stop firewalld.service

二陡鹃,執(zhí)行安裝docker命令

?? ? ? ? ? [root@docker opt]# curl –sSL?https://get.docker.com/?| sh ?
? ? ? ? ? ?[root@docker opt]# systemctl start docker?? ? ? ?
? ? ? ? ? ?[root@docker opt]# systemctl enable docker?? ? ? ? ?
? ? ? ? ? ?[root@docker opt]# docker -v?? ? ? ? ? ?
? ? ? ? ? ?Docker version 1.12.3, build 6b644ec?

三 烘浦,安裝mariadb

? ??????4.1 執(zhí)行安裝mariadb命令

? [root@docker opt]# yum -y install mariadb-server mariadb-devel ? ? ? ? ? ?
? [root@docker opt]# systemctl start mariadb.service?? ? ? ? ? ?
? [root@docker opt]# systemctl enable mariadb.service?

四, 執(zhí)行創(chuàng)建數(shù)據(jù)庫jumpserver命令

? ? ? ?[root@docker opt]# mysql -e "create database jumpserver charset='utf8';" ? ? ? ? ? ? ? ? ? ? ? ? ?????[root@docker opt]# mysql -e "grant all on jumpserver.* to 'jumpserver'@'191.168.1.26' identified by '5Lov@wife';"?? ? ? ? ? ? ?
? ? ? ?[root@docker opt]# mysql -e "flush privileges;" ? ? ? ? ? ?
? ? ? ?[root@docker opt]# mysql -e "show databases;"


五萍鲸、jumpserver docker鏡像

5.1 拉鏡像

[root@docker opt]# docker pull jiaxiangkong/jumpserver_docker:0.3.2

5.2 創(chuàng)建一個容器

[root@docker opt]# docker run -d -p 2222:22 -p 8888:80 --restart=always --name jms jiaxiangkong/jumpserver_docker:0.3.2?

5.3 登錄容器編輯jumpserver.conf

[root@docker opt]# docker exec -it 0c2f7dd76174 /bin/sh?
/jumpserver # ifconfig?
/jumpserver # vi jumpserver.conf?

5.4 初始化數(shù)據(jù)庫

/jumpserver # cd install && python next.py?

查看正在運行得容器 :

docker ? ps


搞定:訪問191.168.1.26:8888登錄



最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末闷叉,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子脊阴,更是在濱河造成了極大的恐慌片习,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,946評論 6 518
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件蹬叭,死亡現(xiàn)場離奇詭異藕咏,居然都是意外死亡,警方通過查閱死者的電腦和手機秽五,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,336評論 3 399
  • 文/潘曉璐 我一進店門孽查,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人坦喘,你說我怎么就攤上這事盲再∥魃瑁” “怎么了?”我有些...
    開封第一講書人閱讀 169,716評論 0 364
  • 文/不壞的土叔 我叫張陵答朋,是天一觀的道長贷揽。 經(jīng)常有香客問我,道長梦碗,這世上最難降的妖魔是什么禽绪? 我笑而不...
    開封第一講書人閱讀 60,222評論 1 300
  • 正文 為了忘掉前任,我火速辦了婚禮洪规,結(jié)果婚禮上印屁,老公的妹妹穿的比我還像新娘。我一直安慰自己斩例,他們只是感情好雄人,可當我...
    茶點故事閱讀 69,223評論 6 398
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著念赶,像睡著了一般础钠。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上叉谜,一...
    開封第一講書人閱讀 52,807評論 1 314
  • 那天旗吁,我揣著相機與錄音,去河邊找鬼正罢。 笑死阵漏,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的翻具。 我是一名探鬼主播履怯,決...
    沈念sama閱讀 41,235評論 3 424
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼裆泳!你這毒婦竟也來了叹洲?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 40,189評論 0 277
  • 序言:老撾萬榮一對情侶失蹤工禾,失蹤者是張志新(化名)和其女友劉穎运提,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體闻葵,經(jīng)...
    沈念sama閱讀 46,712評論 1 320
  • 正文 獨居荒郊野嶺守林人離奇死亡民泵,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,775評論 3 343
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了槽畔。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片栈妆。...
    茶點故事閱讀 40,926評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出鳞尔,到底是詐尸還是另有隱情嬉橙,我是刑警寧澤,帶...
    沈念sama閱讀 36,580評論 5 351
  • 正文 年R本政府宣布寥假,位于F島的核電站市框,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏糕韧。R本人自食惡果不足惜枫振,卻給世界環(huán)境...
    茶點故事閱讀 42,259評論 3 336
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望兔沃。 院中可真熱鬧蒋得,春花似錦级及、人聲如沸乒疏。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,750評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽怕吴。三九已至,卻和暖如春县踢,著一層夾襖步出監(jiān)牢的瞬間转绷,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,867評論 1 274
  • 我被黑心中介騙來泰國打工硼啤, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留议经,地道東北人。 一個月前我還...
    沈念sama閱讀 49,368評論 3 379
  • 正文 我出身青樓谴返,卻偏偏與公主長得像煞肾,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子嗓袱,可洞房花燭夜當晚...
    茶點故事閱讀 45,930評論 2 361

推薦閱讀更多精彩內(nèi)容