代码 用 JumpServer 管控企业内部资产:一个开源堡垒机的选型参考

2026-09-04 20:15:14

用 JumpServer 管控企业内部资产:一个开源堡垒机的选型参考

JumpServer 是一套完全开源的堡垒机( Bastion Host),实现事前授权、事中监察、事后审计的运维安全管控流程。它基于 4A 能力构建:身份认证(Authentication)、授权控制(Authorization)、账号管理(Account)、安全审计(Audit),满足等保合规要求。

产品特性

  • 开源:源码开放,可线上快速获取和安装
  • 分布式架构:支持大规模并发访问
  • 无插件:通过浏览器即可完成 Web Terminal 操作
  • 多云支持:一套系统管理不同云平台上的资产
  • 云端存储:审计录像上云存放,防止丢失
  • 多租户:一套系统支撑多个子公司或部门独立使用
  • 多应用支持:覆盖数据库、Windows 远程应用、Kubernetes 等场景

支持的资产类型

  • SSH:Linux / Unix / 网络设备
  • Windows:Web 方式连接 / 原生 RDP 连接
  • 数据库:MySQL / MariaDB / Oracle / SQLServer / PostgreSQL / ClickHouse 等
  • NoSQL:Redis / MongoDB 等
  • GPT:ChatGPT 等
  • 云服务:Kubernetes / VMware vSphere 等
  • Web 站点:各类系统的 Web 管理后台
  • 应用:通过 Remote App 连接各类应用

试用与文档

JumpServer 提供在线 demo,直接访问:

https://demo.jumpserver.org/core/auth/login/?next=/ui/

使用默认账号密码登录后即可进入仪表盘体验完整功能。

详细使用说明参见官方文档:

https://docs.jumpserver.org/zh/v4/

复制全文 生成海报 JumpServer 堡垒机 运维安全 4A 审计

推荐文章

程序员茄子在线接单