公司的业务开展得越来越广,对IT的支撑能力要求也越来越高了。有几个方面表现得特别突出:一是业务系统在不断膨胀,用到的主机和服务(如数据库)也随之膨胀;二是业务系统在逐渐往云上搬,使用的云资源在逐渐增多;三是对安全要求越来越高了,业务系统本身要求稳定运行,运维操作也不容有失。

近日,公司准备上堡垒机了,作为运维老兵,本人也参与了堡垒机产品的试用和选型工作,期间根据安排测试试用了几款产品:行云管家、纽盾堡垒机、Jumpserver堡垒机。

堡垒机测评

下面根据我的测试试用过程,从产品的安装部署、产品功能、使用体验、产品报价等几个方面介绍下上述几款产品的特点,权作选型试用作业的答卷,也希望能给大家一个参考。

一、堡垒机产品部署

堡垒机作为IT基础设施的一部分,其本身也是需要维护的,那么熟知堡垒机的运行环境,对堡垒机进行安装部署就是对堡垒机本身进行运维的一部分了。

总的来说,在我所试用的这几款堡垒机产品中,相对最容易安装部署的是行云管家;纽盾堡垒机需要准备机房环境和额外的网络环境;Jumpserver即便是快捷安装,也需要自行手工安装诸多依赖组件,过程较繁琐。

分述如下:

(1)行云管家堡垒机:

产品形态:纯软件,有SaaS版和私有部署版

安装环境要求:物理服务器或虚拟机,最低2核4G,50G存储空间,CentOS操作系统

安装准备:CentOS7.4/7.5/7.6/7.7均可,最小化安装即可,无需额外准备其它组件或环境

安装方式:一键式安装,执行一个安装命令即可

部署方式:一体化部署或分布式部署,支持高可用部署

(2)纽盾堡垒机:

产品形态:物理硬件

安装环境要求:需提供机房环境(机架机位、电源),单独的网络

安装准备:获取厂家提供的硬件(可申请试用),准备机房环境和网络环境

安装方式:硬件设备安装+网络调试

部署方式:支持高可用部署(所需硬件翻倍)

(3)Jumpserver堡垒机

产品形态:纯软件,无SaaS版,需要自行部署

安装环境要求:2个CPU核心, 4G 内存, 50G 硬盘,CentOS或Ubuntu操作系统

安装准备:Centos7/8或Ubuntu18.04,安装服务器需要能够连接互联网

安装方式:需手工逐一安装MySQL、Redis、Nginx等各个组件

部署方式:一体化部署或分布式部署

二、堡垒机产品功能:

作为堡垒机的最终使用者,更多的是考察产品的功能,结合我们自身当前的使用需求,兼顾向云上特别是公有云迁移的态势,来考察几款堡垒机的需求满足能力以及扩展性等方面。

我主要从可管理资源、资源授权、访问控制策略、资源访问、会话控制策略、访问审计这6个方面对三个堡垒机品牌进行了试用考察。

(1)行云管家、纽盾堡垒机、Jumpserver堡垒机之可管理资源对比

堡垒机可管理资源

从可管理资源角度看,三款试用产品基本都能管理IP化的设备,其中行云管家支持以API方式管理几乎所有公有云厂商的云资源,能很好的满足我们向云迁移的需求,这点优势比较突出。

行云管家堡垒机可管理资源:

支持管理任何IP化的资源,支持以API方式管理几乎所有公有云厂商资源

纽盾堡垒机可管理资源:

支持管理IP化资源,因为其访问方式限制,必须要其浏览器插件支持的本地工具可以对资源进行访问才能管理该资源;不支持以API方式管理公有云厂商资源

Jumpserver堡垒机可管理资源:

支持管理IP化资源;不支持以API方式管理公有云厂商资源

(2)行云管家、纽盾堡垒机、Jumpserver堡垒机之资源授权对比

授权控制作为堡垒机的关键核心能力,需要灵活的授权能力和统一的授权视图。

行云管家堡垒机资源授权:

支持将任意资源授权予用户、用户组或角色;可以以授权组形式,显式地进行资源授权----将资源与用户(或用户组、角色)显式的进行关联授权管理

纽盾堡垒机资源授权:

支持将单个或一组资源授权予用户或用户组,无角色概念,授权欠清晰

Jumpserver堡垒机资源授权:

同样亦支持支持将单个或一组资源授权予用户或用户组,无角色的概念,授权欠清晰

(3)行云管家、纽盾堡垒机、Jumpserver堡垒机之访问控制策略对比

行云管家堡垒机访问控制:

支持控制来源IP、访问时段;登录审批、指令审批;控制是否允许使用本地工具;控制主机操作动作(启/停等);控制文件传输;运维会话背景加水印

纽盾堡垒机访问控制:

支持控制来源IP、访问时段;命令过滤

Jumpserver堡垒机访问控制:

命令过滤

(4)行云管家、纽盾堡垒机、Jumpserver堡垒机之资源访问方式对比

行云管家堡垒机资源访问:

支持跳板机、Web桌面(终端)、本地工具,支持移动终端访问(手机、平板等设备访问有特别优化)

纽盾堡垒机资源访问:

仅支持PC端的本地工具

Jumpserver堡垒机资源访问:

支持跳板机、Web桌面(终端)

(5)行云管家、纽盾堡垒机、Jumpserver堡垒机之会话过程控制对比

行云管家堡垒机会话过程控制:

管理员可查看会话列表、进入并查看会话、剥夺会话控制权(鼠标/键盘输入)、终断会话

纽盾堡垒机会话过程控制:

管理员可查看会话列表、进入并查看会话、终断会话

Jumpserver堡垒机会话过程控制:

管理员可查看会话列表、终断会话

(6)行云管家、纽盾堡垒机、Jumpserver堡垒机之访问审计对比

行云管家堡垒机访问审计:

访问过程录像回放、Windows指令审计,指令检索、指令录像定位

纽盾堡垒机访问审计:

访问过程录像回放、指令检索、指令录像定位

Jumpserver堡垒机访问审计:

访问过程录像回放

三、堡垒机操作体验

行云管家堡垒机体验:

界面风格及提示友好,操作界面引导性强,无陌生词,基本无需培训(文档)即可使用

纽盾堡垒机体验:

界面风格略显笨重,需培训或文档指引,界面操作缺乏引导性(无向导)

Jumpserver堡垒机体验:

界面风格基本友好,界面操作缺乏引导性(无向导)

四、堡垒机产品价格

行云管家堡垒机报价:

有SaaS版,基础版免费,根据资产规模有阶梯式报价,私有部署版根据资产规模报价,资产规模梯级粒度较细

纽盾堡垒机报价:

物理设备报价,价格梯级间差距略粗

Jumpserver堡垒机报价:

为开源产品,有商业版

五、堡垒机试用总结

1.通过测试试用发现,从堡垒机的安装部署及维护角度来看,行云管家堡垒机执行一个脚本即可完成部署,无需手工安装依赖组件,相对较容易部署和维护;

2.从产品功能来看,几款堡垒机基本都能够满足公司当前的使用场景需求,但从向云迁移这个需求角度来看,行云管家堡垒机更加适合;

3.产品体验方面来说,行云管家特点比较突出,相对易用和友好,Jumpserver堡垒机的界面也比较友好,只是其在引导性方面稍微欠缺。

4.从价格方面来说,行云管家堡垒机更具有多种选择性!

为了方便各位看官参考,对三款堡垒机产品之间的差异以表格展列如下:

最后,提示一下,本文所述内容仅仅是作者自身对行云管家堡垒机、纽盾堡垒机、Jumpserver堡垒机的三款堡垒机产品的测试试用总结,其结果可能会因为产品版本不同、使用场景不同等原因,而与各位看官获得的结果不一致,堡垒机测评仅供参考!

浏览器上登录堡垒机_堡垒机测评 纽盾、JumpServer、行云管家三款堡垒机产品使用对比...相关推荐

  1. 诺基亚一口气发布三款安卓机:Nokia X 配4吋屏

    这三款手机均于第二季度初期开售,Nokia X的价格为89欧元,Nokia X+的价格为99欧元,Nokia XL的价格为109欧元. 据了解,虽然Nokia X使用的是安卓系统而非WP,但诺基亚CE ...

  2. python的socket编程接收浏览器上传的文件_使用python套接字编程将文件发送到浏览器...

    我正在尝试使用python(仅限于套接字编程)向客户机(浏览器:Chrome)发送一个文件(mp3).我的问题是文件被下载了,而不是在浏览器上进行流式传输.我不明白我哪里错了.请告诉我.在 另外,下载 ...

  3. iphone分辨率_目前最值得入手的三款安卓机!流畅度堪比iPhone,用三五年不过时...

    大家都知道,现在市面上的智能手机除了iPhone就是安卓,基本没有第三个操作系统的手机了.安卓机在几年前一直被吐槽用久了会卡,流畅度不如iPhone,但是安卓阵营经过几年的发展,其实已经逐渐的追赶上i ...

  4. 苹果ipad怎么刷机_苹果手机:iOS 13.7 测试版_iOS 13.7 测试版一键刷机教程

    今天,苹果面向开发人员发布了iOS 13.7/iPadOS 13.7 开发者预览版 Beta. iOS 13.7Beta的具体版本号为17H33,主要加入了[暴露通知]这个很实用的功能,该系统还可以让 ...

  5. 安卓隐藏摄像_【快讯:诺基亚发布三款安卓机;全面屏手机的最终形态,目标是去掉摄像头;iPhone 打电话不息屏或挂断电话后不亮屏是什么问题?】...

    资讯一 [诺基亚发布三款安卓新机:带来了可拆后盖设计] 2月25日,诺基亚在MWC 2019正式召开发布会,发布了诺基亚4.2.诺基亚3.2.诺基亚1 Plus三款全新安卓机型. 其中诺基亚4.2是三 ...

  6. 浏览器上登录堡垒机_登录堡垒机.doc

    登录堡垒机 运维安全堡垒平台用户操作手册 第 PAGE 2页 运维安全堡垒平台用户操作手册 第 PAGE 1页 运维安全堡垒平台用户操作手册 目 录 TOC \o "1-2" \h ...

  7. rust大油田分解机_辽河油田曙光采油厂:智慧党建建强战斗堡垒

    辽河油田曙光采油厂作业二大队208队现有员工19人,其中党员7人.近年来,208队党支部在不断夯实党支部规范化建设的同时,立足服务原油上产主战场,把点子打在强化自身能力建设上,不仅做到了每名党员都是一 ...

  8. 苹果手机更新后开不了机_苹果7突然黑屏,苹果7开不了机

    当苹果手机遇到黑屏会令人十分困扰,那苹果7突然黑屏,苹果7开不了机怎么办?我们应该如何处理iPhone7黑屏故障呢?遇到苹果手机黑屏首先我们需要辨别手机黑屏是硬件问题造成的,还是软件问题造成的.下面带 ...

  9. chrome浏览器上传文件延迟_扫描识别工具Dynamic Web TWAIN使用教程:移动浏览器捕获(下)...

    本篇文章将继续上一篇文章为大家介绍Dynamic Web TWAIN关于移动浏览器捕获的使用教程. 步骤4 首先尝试使用移动浏览器页面 此页面适用于桌面浏览器和移动浏览器,在桌面Chrome中,如下图 ...

最新文章

  1. PaddlePaddle yolov3
  2. 物联网平台构架系列 (四):Amazon, Microsoft, IBM IoT 解决方案导论 之 平台
  3. hiveServer2 和 metastore的一点解读。
  4. 使用命令导入、导出mysql数据
  5. eclipse安装java web插件
  6. 10.6-全栈Java笔记:常见流详解(四)
  7. nmealib解析-----(1)
  8. 苹果公司为什么不给iPhone设计大容量电池和快充?
  9. 基于ASP的校园二手交易网设计与实现程序免费下载
  10. linux下tomcat部署java web项目_在linux下用tomcat部署java web项目的过程与注意事项
  11. Scratch2exe-ch将sb2文件转换为exe文件
  12. 74系列标准逻辑集成芯片分类
  13. 华南主板超频设置图解_支持XMP2.0,3000稳超3733MHz,威刚龙耀D60G超频体验
  14. 由浅入深了解统计机器翻译模型
  15. 桌面的计算机图标误删了怎么恢复,删除桌面图标-如何恢复桌面图标不小心将某个程序的桌面图标给删了,怎么恢复呢 爱问知识人...
  16. 电脑网络中看到不工作组计算机,win7系统看不到工作组计算机怎么办?win7系统看不到工作组计算机解决方法...
  17. 树莓派从零开始快速入门系列汇总
  18. python重装之前要卸载吗_关于fedroa下安全地卸载和重装python
  19. Windows10下QT6(C++)+OpenCV4环境配置及安装
  20. IE浏览器JSON未定义

热门文章

  1. 集宁一中高122班聚会大致议程(待商议)
  2. DDN获中国工信部—可信区块链评测证书
  3. 汉诺塔——老夫不管什么分析不分析,直接粗暴
  4. 比较两组数据的差异用什么图更直观_你真的懂如何展示数据吗?
  5. layui数据表格分页简单实现
  6. Python——迷宫生成和迷宫破解算法
  7. Java扑克牌24点运算
  8. 三维计算机动画的制作软件,几款常用的三维动画设计软件介绍
  9. Linux Shell脚本编程基础
  10. 32位和64位程序的区别