前面我们聊到了openvpn的部署和使用,它能够实现从互联网通过openvpn连接到公司内网服务器,从而进行远程管理;但openvpn有一个缺点它不能记录哪些用户在内网服务器上操作了什么,拥有客户端的证书和私钥以及ca的证书和客户端配置,就可以直接连接到公司内网,这从某些角度讲不是一个安全的解决方案;
今天我们来聊一款和openvpn有类似功能的软件jumpserver;jumpserver和openvpn都可以让用户从互联网连接公司内网服务器;但通常jumpserver都不会放在互联网;它主要用作运维、开发、以及测试相关人员来利用它连接公司内网服务器,从而实现集中管理公司内网服务器;同时jumpserver还具有权限管理,用户管理,以及监控回放等等功能;
二、jumpserver架构图三、jumpserver服务器安装环境说明
主机名称角色ip地址node01jumpserverweb..0.41node02mysql/redis..0.421、在node02上部署mariadb(版本最低5.5.6,如果是mysql版本最低5.6)
配置mariadbyum仓库
[root
node02~]#cat/etc/yum.repos.d/mariadb.repo[mariadb]name=mariadbrepobaseurl=