Jumpserver هو نظام مفتوح المصدر لآلة انطلاق (آلة حصن) مكتوب بلغة بايثون، وهو يحقق الوظائف التي يجب أن تتمتع بها آلة انطلاق. تعتمد الإدارة على بروتوكول ssh، ولا يحتاج العميل إلى تثبيت وكيل.
لقد تغيرت بنية Jumpserver 3.0 بشكل ملحوظ عن الإصدار 2.0. يوصى بتثبيت بيئة جديدة لتجربتها. إذا كنت بحاجة إلى الترقية، يرجى عمل نسخة احتياطية قبل الترقية.
الأنظمة المشتركة المدعومة:
1. ريدهات سنتوس
2.ديبيان
3. استخدم أوبونتو
4. فري بي إس دي
5. أجهزة بروتوكول SSH الأخرى
مفتوح المصدر بالكامل ومرخص بـ GPL
مكتوب بلغة بايثون، وسهل التطوير مرة أخرى
تحقيق الوظائف الأساسية لآلة الانطلاق، وهي المصادقة والترخيص والتدقيق
متكامل مع Ansible، والأوامر الدفعية، وما إلى ذلك.
دعم الويب الطرفية
مكتوب في Bootstrap، واجهة جميلة
جمع معلومات الأجهزة تلقائيا
تشغيل الفيديو
بحث الأوامر
مراقبة في الوقت الحقيقي
دفعة تحميل وتنزيل
تم إصدار JumpServer v3.0.0 رسميًا، وقد استغرق إنشاء خادم أساسي مفتوح المصدر 9 سنوات من العمل الشاق.
1. ترقية جديدة لتجربة المستخدم
واجهة التشغيل بسيطة وواضحة، وتجربة التشغيل أكثر سلاسة؛
2. الإدارة الموحدة لتطبيقات الأصول
تشمل فئات الأصول المدمجة المضيفين، ومعدات الشبكات، وقواعد البيانات، والخدمات السحابية، والويب؛
هناك نوعان من طرق عرض شجرة الأصول، أحدهما هو عرض العقد المعرفة من قبل المستخدم، والآخر هو عرض نوع الأصل المدمج في النظام؛
دمج الأصول والتطبيقات الأصلية في نفس المورد المادي للتخلص من الإدارة الزائدة عن الحاجة وتحسين كفاءة إدارة المستخدم؛
3. الارتباط بحسابات الأصول
إن ربط الحساب بأصل ما بشكل قوي يمكن أن يصف بشكل أكثر دقة جميع معلومات الحساب على الأصل؛
عند إنشاء الأصول، يمكنك إضافة حسابات الأصول في نفس الوقت لتحسين كفاءة إنشاء الأصول والحسابات؛
يمكن إدارة حسابات الأصول في صفحة تفاصيل الأصول، وتشمل الإجراءات إنشاء الاتصال وحذفه وعرضه وتحديثه واختباره؛
4. إدارة الحساب متكاملة تمامًا
تتضمن وحدة إدارة الحساب قائمة الحسابات، وقالب الحساب، ودفع الحساب، وجمع الحساب، وتغيير كلمة مرور الحساب، والنسخ الاحتياطي للحساب؛
توفر قائمة الحسابات عرضًا عالميًا، ويمكن للمسؤولين عرض جميع معلومات الحساب الخاضعة للإدارة؛
قالب الحساب يعادل الحساب المجرد، والذي يحل بشكل أساسي مشكلة الإنشاء المتكرر لنفس الحساب ويحسن كفاءة إدارة المسؤولين؛
يمكن أن يساعد دفع الحساب المسؤولين في إنشاء حسابات على الأصول بسرعة؛
يمكن أن يساعد جمع الحسابات المسؤولين على إدارة الحسابات على الأصول بسرعة في النظام؛
يمكن أن يساعد تغيير كلمة مرور الحساب المسؤولين على تحديث معلومات مصادقة حساب الأصول على دفعات؛
يمكن أن يساعد النسخ الاحتياطي للحساب المسؤولين في إجراء نسخ احتياطي سريع لمعلومات الحساب وإرسالها إلى صندوق بريد المسؤول في شكل ملف. ويمكن للمسؤول اختيار الاحتفاظ بها.
5. إعادة تصميم منصة الأصول
تتوافق أنواع منصات الأصول مع الأصول، بما في ذلك المضيفين ومعدات الشبكات وقواعد البيانات وخدمات الويب والخدمات السحابية؛
تتضمن سمات منصة الأصول الاسم والنوع والتشفير ونوع البروتوكول المدعوم والمنفذ الافتراضي، وما إذا كان سيتم تمكين وظيفة المجال، وما إذا كان سيتم دعم تبديل الحساب وطريقة تبديل الحساب، وتتضمن أيضًا بعض خيارات التكوين التلقائي، بما في ذلك استكشاف الأصول، جمع الحساب، ودفع الحساب، وتغيير كلمة مرور الحساب، والتحقق من الحساب، وما إلى ذلك؛
عند تحديد منصة الأصول، يمكن للمسؤولين تجريد السمات العامة لبعض الأصول في منصة الأصول للتكوين الموحد، وإجراء معالجة تفاضلية في الأصول، مما يمكن أن يحسن كفاءة إدارة الأصول؛
6. الرقابة المركزية على إدارة السلطة
تتضمن إدارة الأذونات ترخيص الأصول، وتسجيل الدخول إلى الأصول، وتصفية الأوامر؛
يتحكم ترخيص الأصول بشكل أساسي في الأصول التي يمكن للمستخدمين تسجيل الدخول إليها، وتشمل قواعد التفويض المستخدمين ومجموعات المستخدمين والأصول والعقد والحسابات.
يتحكم تسجيل الدخول إلى الأصول بشكل أساسي في التحقق الإضافي عندما يقوم المستخدمون بتسجيل الدخول إلى الأصول، وتشمل الإجراءات الرفض والقبول والموافقة؛
تتحكم تصفية الأوامر بشكل أساسي في التحكم في الأذونات عندما يقوم المستخدمون بتسجيل الدخول إلى الأصول وتنفيذ الأوامر، بما في ذلك الرفض والقبول والموافقة؛
7. النشر التلقائي للتطبيقات عن بعد
يتضمن النشر التلقائي للتطبيقات عن بعد النشر بنقرة واحدة للتطبيقات عن بعد وآلات نشر التطبيقات؛
يحتوي التطبيق البعيد على متصفح Chrome المدمج، ومجتمع DBeaver، وNavicat premium 16، وما إلى ذلك، والذي سيتم استدعاؤه عند الاتصال بالتطبيق البعيد؛
تعد آلة نشر التطبيقات عن بعد موردًا ضروريًا لاستخدام وظيفة التطبيق عن بعد، وهي تستخدم بشكل أساسي لتثبيت التطبيقات عن بعد وتوصيلها.
8. سجلات سجل التدقيق التفصيلية
تتضمن سجلات التدقيق تدقيق الجلسة، وتدقيق السجل، وسجل النشاط؛
يتضمن تدقيق الجلسة تسجيل الجلسة وتسجيل الأوامر ونقل الملفات، وتسجيل سلوك المستخدمين الذين يقومون بتسجيل الدخول إلى الأصول بشكل أساسي، ويمكن للمسؤولين مراقبة جلسات المستخدمين عبر الإنترنت وإنهائها في الوقت الفعلي؛
يتضمن تدقيق السجل سجلات تسجيل الدخول، وسجلات العمليات، وسجلات تغيير كلمة المرور، وسجلات المهام، والتي تسجل بشكل أساسي السلوكيات التشغيلية الأساسية للمستخدمين والمسؤولين؛
سيسجل سجل النشاط أحداث النشاط لكل مورد وفقًا للجدول الزمني، مما يسمح للمسؤولين بفهم استخدام الموارد في الوقت المناسب؛
9. مراجعة شاملة لمركز العمليات
يتضمن مركز العمل أوامر مختصرة وإدارة المهام وإدارة القوالب وسجل التنفيذ لتحسين كفاءة تشغيل المستخدم والصيانة؛
يمكن أن تساعد أوامر الاختصار المستخدمين على تنفيذ نفس الأوامر على الأصول على دفعات؛
تتضمن إدارة الوظائف وظائف الأوامر ووظائف Playbook، والتي يمكن أن تساعد المستخدمين على تنفيذ أوامر Shell وPowerShell ونصوص Python وPlaybook على الأصول على دفعات؛
تتضمن إدارة القالب إدارة الأوامر وإدارة قواعد اللعبة التي تسهل على المستخدمين حفظ نفس منطق التنفيذ وإعادة استخدامه؛
يسجل سجل التنفيذ بشكل أساسي سجلات تنفيذ وظائف الأوامر ووظائف دليل التشغيل؛