- 安装注意事项:例如安装包是jumpserver-master.tar.gz,下载也得改包
- 跳板机也是一种虚拟用户映射的方式
-
安装过程
- 先解压源码包(不能在/root目录中,因为别的用户不能进)
- tar xf jumpserver-master.tar.gz -C /usr/local
- 搭建云yum仓库,重新生成缓存
- wget -O /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-6.repo
wget -O /etc/yum.repos.d/CentOSo-Base.repo http://mirrors.aliyun.com/repo/epel-6.repo - 运行jumpserver自带的自动安装脚本(需要网络,安装过程会自动从公网源下载
rpm包。如果去进行定制化yum仓库,则去查看定制yum仓库) - 这个install.py是python文件,所以得用python去执行
- cd /usr/local/jumpserver-master/
cd install
python install.py
- cd /usr/local/jumpserver-master/
-
如果出现报错
-
解决办法
-
去install.py文件中
-
手动下载两个安装
-
pip install -r requirements.txt -i https://pypi.tuna.tsinghua.edu.cn/simple pip install pycrypto==2.4.1 -i https://pypi.tuna.tsinghua.edu.cn/simple
- 之后再
python install.py
-
安装完成
- 通过浏览器访问测试
在浏览器上输入jumpserver服务器的IP地址进行访问 -
使用
-
注册
-
修改web登陆密码
-
下载账户xshell远程登陆密钥(普通用户下载密钥只能下载一回)
-
如果一次没有下载好,则需要用管理员账号登陆去重新生成密钥
- 生成密钥是以.pem结尾
- xshell远程登陆工具导入密钥对,客户机xshell导入密钥:工具-用户密钥管理
-
xshell建立通过密钥对访问的远程连接
-
- 出现这个界面就表示跳板机登陆成功
- 账号授权(就是给账号授权它能管理哪些机器)
-
添加sudo(授权管理-sudo-添加别名)
-
权限虚拟账号和资产之间的关系
- 添加系统用户(授权管理-系统用户-添加)
- 添加授权规则
-
再次登陆跳板机