Update 如何把主机自动同步到JumpServer.md

pull/72/head
StarsL.cn 2023-07-26 10:37:06 +08:00 committed by GitHub
parent 1377c01ee3
commit f94e99006e
No known key found for this signature in database
GPG Key ID: 4AEE18F83AFDEB23
1 changed files with 13 additions and 6 deletions

View File

@ -2,7 +2,7 @@
- [云主机自动同步JumpServer能做什么](#云主机自动同步jumpserver能做什么)
- [同步JumpServer功能如何开启](#同步jumpserver功能如何开启)
- [如何获取JumpServer永久token](#如何获取jumpserver永久token)
- [什么是JumpServer的管理用户(新版jumpserver叫特权用户)](#什么是jumpserver的管理用户(新版jumpserver叫特权用户))
- [什么是JumpServer的管理用户(新版jumpserver叫特权用户)](#什么是JumpServer的管理用户(新版jumpserver叫特权用户))
- [接入JumpServer时`全局通用主机【管理用户】信息`该如何填写?](#接入jumpserver时全局通用主机管理用户信息该如何填写)
- [接入JumpServer时`全局特殊主机【管理用户】信息`该如何填写?](#接入jumpserver时全局特殊主机管理用户信息该如何填写)
- [接入JumpServer操作完成之后我该做什么](#接入jumpserver操作完成之后我该做什么)
@ -15,7 +15,7 @@
- 当您在云厂商界面新增、删除、修改ECS后都会及时的自动同步到JumpServer中。
## 同步JumpServer功能如何开启
![图片](https://user-images.githubusercontent.com/3349611/180848168-a2bafcfa-faa1-457d-8f5f-dcb07ad12d60.png)
<img width="584" alt="72b7ccbc370982566fece2325191d0d" src="https://user-images.githubusercontent.com/3349611/180848168-a2bafcfa-faa1-457d-8f5f-dcb07ad12d60.png">
## 如何获取JumpServer永久token
- 登录JumpServer所在的主机执行以下命令
@ -30,25 +30,32 @@ u = User.objects.get(username='admin') #admin换成你的JumpServer管理员
- 该账号已经创建过token的执行以下命令`u.private_token`
- 记录`PrivateToken: `后面的部分,最后的`>`不要。
## 什么是JumpServer的管理用户(新版jumpserver叫特权用户)
- 管理用户(新版jumpserver叫特权用户)是资产(被控服务器)上的 root或拥有 NOPASSWD: ALL sudo 权限的用户, JumpServer 使用该用户来 `推送系统用户`、`获取资产硬件信息` 等。
- 创建资产的时候需要给每台ECS选择一个管理用户(新版jumpserver叫特权用户)
![图片](https://user-images.githubusercontent.com/3349611/180855383-ec4a76b3-9354-4485-b0f6-17b5b9c2a8d7.png)
<img width="584" alt="72b7ccbc370982566fece2325191d0d" src="https://user-images.githubusercontent.com/3349611/180855383-ec4a76b3-9354-4485-b0f6-17b5b9c2a8d7.png">
## 注意:JumpServer3.x不再用`管理账号`,请在`管理用户ID`填写`账号模版`的ID即可。
>JumpServer3.x请使用账号模板的ID登录JumpServer-账号管理-账号模板-选择账号-基本信息-ID
<img width="584" alt="72b7ccbc370982566fece2325191d0d" src="https://github.com/starsliao/ConsulManager/assets/3349611/895e08f1-8a0d-4f8e-b8f5-81ee2ee6b11b">
## 接入JumpServer时`全局通用主机【管理用户】信息`该如何填写?
![图片](https://user-images.githubusercontent.com/3349611/180858510-b2b4ac0f-bc01-4c8e-a948-f3f26338037e.png)
<img width="584" alt="72b7ccbc370982566fece2325191d0d" src="https://user-images.githubusercontent.com/3349611/180858510-b2b4ac0f-bc01-4c8e-a948-f3f26338037e.png">
- 全局通用是指全局是指所有的云账号一般情况下所有的ECS会使用一个统一的管理用户(新版jumpserver叫特权用户)来方便管理ECS。
- **Linux**需要创建一个有root权限的管理用户(新版jumpserver叫特权用户)。
- **Windows**:可以不需要管理用户(新版jumpserver叫特权用户),创建一个,账号密码随意填写即可(**也可以不创建直接使用Linux的管理用户(新版jumpserver叫特权用户)的ID**)。
- **端口**即为sshlinux或者远程桌面windows的端口。
- **管理用户ID**即管理用户的ID不是用户名点击刚创建的管理用户(新版jumpserver叫特权用户)即可看到ID。
![图片](https://user-images.githubusercontent.com/3349611/180858937-856a7f9a-afa9-46d5-a15d-514f13063af5.png)
<img width="584" alt="72b7ccbc370982566fece2325191d0d" src="https://user-images.githubusercontent.com/3349611/180858937-856a7f9a-afa9-46d5-a15d-514f13063af5.png">
- 配置完成之后所有的Linux主机都会使用对应的Linux端口和Linux管理用户(新版jumpserver叫特权用户)。
## 接入JumpServer时`全局特殊主机【管理用户】信息`该如何填写?
![图片](https://user-images.githubusercontent.com/3349611/180859728-6c1e7c41-ea75-4efa-98ca-6b26266d71e7.png)
<img width="584" alt="72b7ccbc370982566fece2325191d0d" src="https://user-images.githubusercontent.com/3349611/180859728-6c1e7c41-ea75-4efa-98ca-6b26266d71e7.png">
- 对于部分主机可能会使用特殊的端口以及管理用户(新版jumpserver叫特权用户)的情况,所以我们支持了根据主机名称关键字来匹配不同的登录端口和管理用户(新版jumpserver叫特权用户)的功能。
- 实例如下:
```