当前位置: 首页> 汽车> 新车 > 室内设计学校哪家好_crm客户管理系统功能_网络推广属于什么行业_2022新闻热点事件简短30条

室内设计学校哪家好_crm客户管理系统功能_网络推广属于什么行业_2022新闻热点事件简短30条

时间:2025/7/11 14:37:36来源:https://blog.csdn.net/C_0010/article/details/143197414 浏览次数: 0次
室内设计学校哪家好_crm客户管理系统功能_网络推广属于什么行业_2022新闻热点事件简短30条

背景

因为自己手里有三四台公网服务器,从安全角度考虑,每台机器安全组都需要设置ssh访问控制。但是只要你移动办公,那么你上网的公网出口地址就会发生变化,这个时候就需要频繁更换四台机器的安全组才可以正常通过ssh连接到机器。

这个时候我急需一台固定公网IP的堡垒机。从这台机器上登录到其他机器就不需要频繁更换安全组,我只需要定期更换堡垒机的访问安全组即可。如果此时你也在调研堡垒机开源解决方案,不如和我一起看下去。

我找到了jumpserver和oneterm这两个解决方案。jumpserver是比较成熟的堡垒机解决方案了,功能大而全,并且也是大多数人推荐的方案。但是我也找到了oneterm这一较为轻便的解决方案。因为oneterm是golang开发,并且有字符客户端连接方式。这次就尝试体验下oneterm这一方案!

部署

oneterm使用docker-compose部署也非常方便:

// 拉取代码工程
git clone https://github.com/veops/oneterm.git// 启动容器
docker-compose up -d

拉取完成代码工程、拉取镜像、启动容器之后可以看到oneterm的容器都起来了:

在这里插入图片描述

这里我们可以使用hostIp:8000访问oneterm的web页面,初始账号:admin/123456。另外hostIp:12229是我们ssh连接oneterm字符客户端的地址,账号同web系统。

在这里插入图片描述

体验

oneterm和jumpserver都是符合4A标准的堡垒机解决方案,下面主要体验下oneterm的资源管理、权限控制、客户端连接。

1、账号管理
我们可以通过账号列表管理每台机器的ssh的登录账号,后续可以把账号关联上资产。

在这里插入图片描述
2、资产管理
我们可以通过资产管理去分组添加我们需要管理的服务器,我这里添加了一台公网服务器:

在这里插入图片描述

编辑资产选择前一步添加的ssh账号:

在这里插入图片描述

另外我们还可以先添加过滤命令,通过对账号下面command资源的权限管理,去控制该账号下命令级别的控制。

在这里插入图片描述
在这里插入图片描述

把上面配置好的命令权限关联到资产:

在这里插入图片描述
3、工作台
在工作台中我们可以清晰地看到资产连接情况和资源状态,我们可以使用web终端去连接到服务器:

在这里插入图片描述
在这里插入图片描述
4、字符客户端
除了使用web去登录我们的服务器,我们还可以使用ssh去连接oneterm客户端。hostIp:12229是我们ssh连接oneterm字符客户端的地址,账号同web系统。

在这里插入图片描述
选择资产进行登录:

在这里插入图片描述

oneterm客户端同样只是tab命令补全,并且可以看到我们前面过滤的kill命令被禁止了:

在这里插入图片描述

到这里oneterm初步功能就体验完了。更多功能请移步官方文档。

传送门

  • oneterm代码工程仓库地址:https://github.com/veops/oneterm
  • oneterm官方文档地址:https://veops.cn/docs/docs/oneterm/onterm_design
关键字:室内设计学校哪家好_crm客户管理系统功能_网络推广属于什么行业_2022新闻热点事件简短30条

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: