Docker 搭建开源跳板机_jumpserver (运维开源堡垒机_jumpserver) Centos_7.0

最近看到一个开源项目(jumpserver)  很不错  还是用Docker  部署得 。。。 抽了点时间拿来学习一下  部署    分析   简单使用一下  。。。。好了先搭起来

准备 工作
                     1 查看内核版本 
                       [[email protected] opt]# uname -r 
                        3.10.0-327.el7.x86_64 
                        建议内核版本3.10.0以上

可先安装 : screen

yum install screen -y

Screen -S   docker    如  xshell  关闭 中断    可运行   screen -x  docker 重新进入Docker 案例模式查看

一、环境

JMS   191.168.1.26   Centos-7.0-x86_64

镜像   docker pull jiaxiangkong/jumpserver_docker

#安装 EPEL源

二、基本环境安装 
        [[email protected] ~]# cd /opt 
        [[email protected] opt]#yum install  -y  epel-release 
        [[email protected] opt]#yum install  -y  curl  iptables-services 
        [[email protected] opt]#systemctl stop iptables 
        [[email protected] opt]#systemctl stop firewalld.service

二,执行安装docker命令 
            [[email protected] opt]# curl –sSL https://get.docker.com/ | sh     
            [[email protected] opt]# systemctl start docker 
            [[email protected] opt]# systemctl enable docker 
             [[email protected] opt]# docker -v 
             Docker version 1.12.3, build 6b644ec

三 , 安装mariadb

4.1 执行安装mariadb命令 
            [[email protected] opt]# yum -y install mariadb-server mariadb-devel 
             [[email protected] opt]# systemctl start mariadb.service 
              [[email protected] opt]# systemctl enable mariadb.service

四, 执行创建数据库jumpserver命令 
              [[email protected] opt]# mysql -e "create database jumpserver charset=‘utf8‘;" 
              [[email protected] opt]# mysql -e "grant all on jumpserver.* to ‘jumpserver‘@‘191.168.1.26‘ identified by ‘[email protected]‘;" 
              [[email protected] opt]# mysql -e "flush privileges;" 
              [[email protected] opt]# mysql -e "show databases;"

五、jumpserver docker镜像 
             5.1 拉镜像 
            [[email protected] opt]# docker pull jiaxiangkong/jumpserver_docker:0.3.2

5.2 创建一个容器 
[[email protected] opt]# docker run -d -p 2222:22 -p 8888:80 --restart=always --name jms jiaxiangkong/jumpserver_docker:0.3.2 

5.3 登录容器编辑jumpserver.conf 
[[email protected] opt]# docker exec -it 0c2f7dd76174 /bin/sh 
/jumpserver # ifconfig 
/jumpserver # vi jumpserver.conf 

5.4 初始化数据库 
/jumpserver # cd install && python next.py 

查看正在运行得容器 :

docker    ps

搞定:访问 191.168.1.26:8888登录

时间: 2024-08-05 23:34:57

Docker 搭建开源跳板机_jumpserver (运维开源堡垒机_jumpserver) Centos_7.0的相关文章

安全运维之堡垒机

摘要:信息化高度发展的今天,企业(组织)的信息化程度已是今非昔比,IT基础设施规模空前庞大,IT资产安全已不容忽视,认识并选择合适的堡垒机,对企业(组织)的IT资产和数据安全至关重要. 前言 随着互联网和云计算技术的发展,很多企业(组织)特别是中大型企业和互联网企业,保有了规模较大的IT基础设施,拥有并维护着数量较多的服务器.企业的业务运作在很大程度上依赖于IT基础设施的正常和稳定运行,为了确保IT基础设施的稳定运行,堡垒机成为了不可或缺的运维保障设施.那么,什么是堡垒机呢? 什么是堡垒机 通常

搭建基于Jenkins salt-api的运维工具

1. 安装salt-master和salt-minion 安装过程不再赘述,请参考http://docs.saltstack.com/en/latest/topics/installation/index.html 2. 安装salt-api,cherrypy 用来jenkins与salt通信 启用salt-api 在salt master的配置文件中添加 rest_cherrypy: port: 8010 host: master ipaddress disable_ssl: True ext

Unix/Linux运维首选工具Xmanager Enterprise 3.0的使用教程

管理Uinx和Linux服务器的兄弟们应该很熟悉Xmanager,一个窗口可以同时控制上百台Linux和Unix服务器,功能非常强大!^_^请看: manager是一个简单易用的高性能的运行在Windows平台上的XServer软件.它能把远端Unix/Linux的桌面无缝地带到你的Windows上,甚至当你的电脑是在内网或防火墙后,你也能通过SSH协议安全的运行远端的X应用程序. 特点包括: -可通过Xcongfig工具设置多个Xmanager设置: -支持多用户的Windows终端环境: 支

IT基础架构运维系统学习资源:第0阶段 IT职业规划和学习方法

第0阶段 IT职业规划和学习方法 适合对象 认可"知识改变命运,技术成就梦想"的各位IT技术爱好者,如果你: 快要毕业了,却对走出校园开始社会生涯感到迷惘和不知所措: 囤了成百上千G的学习资料,想开始学习却不知道从哪里下手: 当前做了一份IT类工作,却看不清自己的发展路径. 课程目标 这套免费视频课程将以过来者身份结合当前实际社会需要给你详细介绍和说明你的IT职业规划该如何做,以及如何实现. 课程列表 下载链接 链接:https://pan.baidu.com/s/160tR9MIVX

麒麟开源堡垒机银行行业设计方案

 麒麟开源堡垒机银行行业 设计方案 麒麟堡垒机系统 修订记录/Change History 日期 修订版本 描述 作者 2016-2-26 V1.0 将设计部分单独提出,修改用户表格 麒麟 目录 1 文档说明5 1.1 方案概述5 1.2 银行行业运维操作现状5 2 需求分析6 2.1 需求分析6 2.2 实施范围7 3 项目目标7 3.1 集中帐号管理7 3.2 集中身份认证和访问控制8 3.3 集中授权管理9 3.4 单点登录9 3.5 实名运维审计9 4 应用部署规划11 4.1 访问

阿里云堡垒机V3版重磅发布,和运维失误say no!

摘要: 对于外部***尚有产品工具可寻,那么对于类似的内部威胁防范该如何进行呢?近日,阿里云运维管理与审计产品重磅发布堡垒机V3版本,这是一款能够帮助用户拥有全方位运维风险控制与事件追溯能力的产品. 近些年,网络安全事件频发,企业不仅要抵御外部***,还要防止内部管理员因操作失误.恶意操作.越权操作等问题而卷入数据泄露.运维事故的漩涡. 前段时间,某酒店集团数据泄露引起轩然大波,泄露的数据中包含了用户姓名.手机号.邮箱.×××号等多项信息.卖家对这个约5亿条数据打包出售价格为8比特币或520门罗

webterminal堡垒机平台安装使用实战

作为合格的运维铲屎官,将无论是windows服务器还是Linux服务器还是交换机设备等进行一站式管理起来,并对用户行为进行实时监控审计,有效避免删库跑路事件发生!对不规范的操作行为说不!在有限的预算甚至是没有预算的情况下搭建一个有效的管理运维平台是每个运维从业人员的痛!如果公司没有足够的预算去购买商业堡垒机,甚至没有预算,那么webterminal将会是您最佳的选择.Webterminal旨在为中小型企业提供一套完整的运维审计堡垒机功能.目前webterminal支持ssh.sftp.rdp.t

麒麟来源堡垒机设计原理

1序言 运维堡垒机,主要功能为认证.授权.审计,而各厂商又略有不同,麒麟开源堡垒机是一套完整的开源堡垒机系统,具有通用商业堡垒机一切功能模块,安装便利,运用简单,功能全面.易用性都与商业硬件堡垒机完全一样. 2堡垒机的概念和品种   堡垒机从运用拓朴上说,分为两种. 2.1网关型堡垒机 一般选用二层透明桥方法接入网络,一般拓朴方位在运维用户前方,运维用户做运维时,流量经过网关堡垒机,堡垒机对用户的操作进行审计.这种堡垒机曾经在2012年前在国外的一些厂商从么设计,国内厂商很少有这么设计.因为这种

堡垒机的作用与原理

目录   摘要 1 前言 2 堡垒机的概念和种类 3 堡垒机运维操作审计的工作原理 4 如何选择一款好的堡垒机产品 5 结束语   摘要: 在信息化社会,企事业单位业务对信息系统高度依赖,而信息系统维护人员往往拥有系统最高管理权限,其操作行为必须得到有效监管与审计.作为运维操作审计最佳解决方案的堡垒机通常会给人一种神秘莫测的感觉,为了让大家更清楚的了解堡垒机和运维操作审计,本文对堡垒机的概念及主要工作原理进行简要分析. 关键词:堡垒机.运维操作审计.工作原理 1 前言 当今的时代是一个信息化社会