用 JumpServer 管控企业内部资产:一个开源堡垒机的选型参考
JumpServer 是一套完全开源的堡垒机( Bastion Host),实现事前授权、事中监察、事后审计的运维安全管控流程。它基于 4A 能力构建:身份认证(Authentication)、授权控制(Authorization)、账号管理(Account)、安全审计(Audit),满足等保合规要求。
产品特性
- 开源:源码开放,可线上快速获取和安装
- 分布式架构:支持大规模并发访问
- 无插件:通过浏览器即可完成 Web Terminal 操作
- 多云支持:一套系统管理不同云平台上的资产
- 云端存储:审计录像上云存放,防止丢失
- 多租户:一套系统支撑多个子公司或部门独立使用
- 多应用支持:覆盖数据库、Windows 远程应用、Kubernetes 等场景
支持的资产类型
- SSH:Linux / Unix / 网络设备
- Windows:Web 方式连接 / 原生 RDP 连接
- 数据库:MySQL / MariaDB / Oracle / SQLServer / PostgreSQL / ClickHouse 等
- NoSQL:Redis / MongoDB 等
- GPT:ChatGPT 等
- 云服务:Kubernetes / VMware vSphere 等
- Web 站点:各类系统的 Web 管理后台
- 应用:通过 Remote App 连接各类应用
试用与文档
JumpServer 提供在线 demo,直接访问:
https://demo.jumpserver.org/core/auth/login/?next=/ui/
使用默认账号密码登录后即可进入仪表盘体验完整功能。
详细使用说明参见官方文档: