(4)JumpServer的基本配置
-配置JumpServer发送邮箱的账户
设置站点的URL为ip地址或者域名,不能使用localhost不然邮箱可能会发不过去
-创建用户
这里创建的用户是指登录jumpserver的用户,这个用户可以登录jumpserver,然后管理自己的资产(服务器)
-添加资产
开启一台新的虚拟机主机名web
点击提交
-创建命令过滤器
用户可以绑定一些命令过滤器,一个过滤器可以定义多个规则,当用户使用这个系统用户登录资产时,会先检查过滤器中是否有这个命令,根据匹配规则来决定这个命令是否生效
-创建系统用户
系统用户是jumpserver跳转登录被管理机器时使用的用户,简单的来说用户使用自己的用户名登录jumpserver,这个用户是登录不了被管理机器的,想要登录被管理机器就需要创建系统用户,系统用户创建时,如果选择了自动推送,jumpserver就会调用ansible自动推送新创建的系统用户到当前jumpserver用户的所有资产当中,如果有的资产不支持ansible的话就需要jumpserver用户手动填写用户密码
-资产授权
-测试
图形化的界面可以自己慢慢摸索
(5)扩展知识:缓存pip安装的软件包
******(1)将pip已经安装的包生成文件 (py3) [root@jumpserver ~]# pip list #查看安装的包 (py3) [root@jumpserver ~]# pip freeze > requirements.txt #将已经通过pip安装的包的名称记录到 requirements.txt文件中 ******(2)缓存pip下载的包 (py3) [root@jumpserver ~]# pip download -d /root/pip-packs/ -r requirements.txt -d 指定缓存的目录 -r 指定缓存的软件目录