1.用戶管理
- 添加用戶
用戶管理 - 查看用戶 - 添加用戶。 填寫基本信息,完成用戶添加
Paste_Image.png
如果發(fā)送郵件,郵件會包含用戶名,權(quán)限,web密碼,ssh 密鑰密碼,以及密鑰下載地址。
跳板機地址: http://192.168.99.241
用戶名:client1
密碼:fXZCtUiQnLGHfO1H
密鑰密碼:JUuqRZEBk_QgbDwN
密鑰下載url: http://192.168.99.241/juser/key/down/?uuid=3c9ab9536604489f8e24c6a48c1652a2
該賬號密碼可以登陸web和跳板機。
用戶添加完成后,根據(jù)提示記住用戶賬號密碼,換個瀏覽器登錄下載key,ssh登錄jumpserver測試。
- 添加用戶組
Paste_Image.png
2. 添加資產(chǎn)
- 添加資產(chǎn)組
點擊資產(chǎn)管理 —> 查看資產(chǎn)組 —> 添加主機組
Paste_Image.png- 添加資產(chǎn)
點擊資產(chǎn)管理 —> 查看資產(chǎn) —> 添加資產(chǎn)
Paste_Image.png
-
添加機房
點擊資產(chǎn)管理 —> 查看機房 —> 添加機房
Paste_Image.png
3.授權(quán)管理
- sudo
點擊權(quán)限管理 —> sudo —> 添加別名
Paste_Image.png
-
系統(tǒng)用戶
點擊授權(quán)管理 —> 系統(tǒng)用戶 —> 添加系統(tǒng)用戶
Paste_Image.png
創(chuàng)建好系統(tǒng)之后,單擊推送,將用戶名、密碼、sudo的信息推送到服務(wù)器。
Paste_Image.png
Paste_Image.png
推送成功
Paste_Image.png -
授權(quán)規(guī)則
點擊授權(quán)管理 —> 授權(quán)規(guī)則 —> 添加規(guī)則
Paste_Image.png
4.登錄
這時候創(chuàng)建已經(jīng)完成,下一步用戶”client1”通過web和密鑰登錄堡壘機 192.168.99.241,并實現(xiàn)跳轉(zhuǎn)到服務(wù)器 192.168.99.242
-
1.通過web登錄
可以看到用戶ID,用戶名,權(quán)限,key,最后登錄,用戶組,授權(quán)主機數(shù),以及主機信息。
Paste_Image.png
Paste_Image.png -
client的密碼我們可以通過用戶管理-->查看用戶--->點擊client對應(yīng)的編輯來進行修改
Paste_Image.png
單擊查看主機 —> 連接
Paste_Image.png
連接成功,可以對該主機進行操作。
Paste_Image.png
-
通過ssh登錄
通過郵件中收到的地址,下載key至本地
跳板機地址: http://192.168.99.241
用戶名:client1
密碼:fXZCtUiQnLGHfO1H
密鑰密碼:JUuqRZEBk_QgbDwN
密鑰下載url: http://192.168.99.241/juser/key/down/?uuid=3c9ab9536604489f8e24c6a48c1652a2
該賬號密碼可以登陸web和跳板機。

Paste_Image.png
點擊工具 —> 用戶密鑰管理者

Paste_Image.png
單擊導(dǎo)入 —> 輸入用戶名
client1,密碼fXZCtUiQnLGHfO1H
Paste_Image.png
連接 jumpserver 堡壘機 192.168.99.241,輸入密鑰密碼進行登錄

Paste_Image.png
登錄成功??! 從授權(quán)的列表中連接到服務(wù)器 192.168.1.242

Paste_Image.png















