社区所有版块导航
Python
python开源   Django   Python   DjangoApp   pycharm  
DATA
docker   Elasticsearch  
aigc
aigc   chatgpt  
WEB开发
linux   MongoDB   Redis   DATABASE   NGINX   其他Web框架   web工具   zookeeper   tornado   NoSql   Bootstrap   js   peewee   Git   bottle   IE   MQ   Jquery  
机器学习
机器学习算法  
Python88.com
反馈   公告   社区推广  
产品
短视频  
印度
印度  
Py学习  »  Git

GitHub 3.1 万 Star!开源堡垒机 JumpServer 正式进入 V5 时代。

逛逛GitHub • 19 小时前 • 24 次点击  

JumpServer 是一款开源堡垒机,也是一套面向企业的特权访问管理平台。

公司里的 Linux 服务器、数据库、Kubernetes 集群和内部管理后台,都可以接入 JumpServer。

再由它统一处理账号、权限、连接和审计。

管理员先决定每个人可以访问哪些资产、使用哪个账号。

运维人员登录后,只会看到自己获准使用的资源。

连接建立以后,系统还会记录操作命令、文件传输和会话过程。

出了误操作或者安全事件,审计人员可以回头查清楚谁在什么时间做了什么。

这个从 2014 年开源的项目,如今在 GitHub 上已经有 3.1 万多个 Star。

最近 JumpServer 正式发布 v5.0.0,进入 V5 时代。

01

JumpServer V5 简介

JumpServer 保留了原有的核心能力。

管理员仍然可以统一管理资产和账号,给用户分配访问权限,再通过命令记录、文件传输记录和会话录像完成审计啥的。

V5 在这套基础能力之上,重点改造了每天使用的入口。

一个客户端连接多种资产。

新版原生客户端可以统一访问 SSH、RDP、Kubernetes、数据库和 Web 站点等资产。

也覆盖 RemoteApp、VirtualApp 等使用场景。

比如一名运维人员上午要登录 Linux 服务器排查日志,随后去数据库里核对数据,最后还得打开公司内部的管理后台。

以前他可能要在三四个工具之间来回切换。

现在,这些资产可以出现在同一个客户端的资产树里,搜索、连接和切换会话都在一处完成。

客户端还加入了分屏操作、文件工作台、脚本库和 SFTP Server 连接。

文件工作台支持从本地上传文件,也能把同一个文件分发到多台目标服务器。

脚本库则适合存放常用的巡检、部署和排障脚本,需要时找出来执行,不用每次临时翻目录。

这些变化让 V5 的客户端更像一个统一运维工作台。

它减少了连接工具之间的切换,也把资产入口、文件和脚本放到了更顺手的位置。

AI 可以在 SSH 会话里唤起。

JumpServer v5 已经把一部分 AI 辅助能力放进日常操作。

用户在 SSH 连接中可以通过命令唤起 AI 对话,也可以打开客户端里的 AI 助手获取帮助。

如果要写一段临时巡检脚本,可以让 Script AI 先生成初稿,再由运维人员检查和修改。

处理数据库任务时,SQL AI 可以提供语句方面的辅助。File AI 则面向文件传输和管理场景。

JumpServer 本身管理着资产、账号、权限和审计记录,未来的 AI 能力可以利用这些运维上下文,帮助团队更早发现高风险操作。

后面还会更新智能命令推荐、操作风险实时预警和自动生成审计报告。

用 SSH 客户端也能看到新的资产面板

习惯命令行的用户同样能感受到 V5 的变化。

新版 KoKo TUI 提供了重新设计的终端页面。

登录后,可以通过授权树、类型树或收藏树找资产,也能按照名称、地址和备注搜索。

选中资产以后,用户可以继续选择账号和协议,然后建立连接。

已经打开的会话会以标签形式保留。

想再连一台机器时,可以回到资产面板继续搜索,随后在多个会话之间切换,不用反复退出终端。

这套终端页面支持键盘和鼠标操作,也能切换深浅主题与界面语言。

对于已经习惯从 SSH 客户端进入堡垒机的人来说,原来的使用方式可以保留,资产查找和多会话操作则变得更清楚了。

Web 管理后台也能从客户端打开

运维人员可以从客户端连接业务系统、网络设备后台等 Web 资产,登录时由客户端代填账号和密码。

目标网站要求验证码时,用户也可以按照页面提示完成交互输入。

以前访问这类网页资产,团队可能还要准备 Windows 中转设备,再从中转环境里打开浏览器。

V5 减少了这层中转,让 Web 资产和服务器、数据库一样,从统一入口发起连接。

对于同时管理多种资产的团队,这一版的吸引力比较明确。

平时连接工具越多,文件分发和脚本调用越频繁,统一客户端带来的改善就越明显。

已经部署 JumpServer 的团队,也可以把原生客户端、KoKo TUI 和 Web 直连作为升级前的重点测试项目。

02

如何部署 JumpServer V5

JumpServer 支持快速在线安装。

新用户需要准备一台干净的 64 位 Linux 服务器,最低配置为 4 核 CPU、8 GB 内存和 100 GB 硬盘。然后执行官方安装脚本:

curl -sSL https://github.com/jumpserver/jumpserver/releases/latest/download/quick_start.sh | bash

安装完成后,在浏览器中打开 http://服务器IP:服务端口。

初始管理员账号为 admin,密码为 ChangeMe,首次登录后需要立即修改密码。

接着添加资产和账号,配置访问授权,用户就可以通过工作台连接资产。

老用户升级前要先备份数据库、配置文件和会话录像,并按照官方升级文档操作。

JumpServer V5 把多种资产连接收进了一个原生客户端,也让 AI 进入 SSH、脚本、SQL 和文件操作。

v5.0.0 已经搭起统一运维工作台的基本框架,后续表现还要看风险预警、自动审计报告等规划功能的落地情况。

03

点击下方卡片,关注逛逛 GitHub

这个公众号历史发布过很多有趣的开源项目,如果你懒得翻文章一个个找,你直接关注微信公众号:逛逛 GitHub ,后台对话聊天就行了:

图片

Python社区是高质量的Python/Django开发社区
本文地址:http://www.python88.com/topic/201656