2022年1月24日,JumpServer开源堡垒机正式发布v2.18.0版本。在这一版本中,JumpServer新增支持纳管Redis数据库,支持查看、连接、操作和会话审计Kubernetes Pod,同时支持通过命令记录快速定位字符类会话录像。

X-Pack增强包方面,JumpServer支持对SQL Server数据库进行批量改密操作,支持对通过Web可视化方式连接的数据库进行SQL文件的导入和数据查询集的导出,同时支持管理员对资产、应用账号进行定时备份。工单系统方面,JumpServer支持复核人同意资产登录复核工单后对会话直接发起控制。

新增功能

  1. 支持纳管Redis数据库

在JumpServer v2.18.0版本中,数据库应用已支持对非关系型数据库Redis的添加、授权、连接以及会话审计。

Redis是一款开源、遵循BSD协议的高性能结构化存储中间件,可以满足目前企业大部分应用对于高性能数据存储的需求。同时,Redis也是NoSQL(Not Only SQL)数据库,即非关系型数据库的一种。其内置了丰富的数据结构,例如字符串String、列表List、集合Set、散列Hash等,可以高效解决企业应用频繁读取数据库所带来的诸多问题。基于对用户多种使用场景的综合考量,JumpServer在新版本中增加了对Redis数据库的纳管。

     ▲图1 在JumpServer中创建Redis数据库应用

          ▲图2 创建Redis数据库应用授权

  ▲图3 在Web Terminal页面连接已授权的Redis数据库
  1. 支持查看、连接和会话审计Kubernetes Pod

Kubernetes是一种可自动实施Linux容器操作的开源平台,它可以帮助用户省去应用容器化过程中的许多手动部署和扩展操作。也就是说,您可以将运行Linux容器的多组主机聚集在一起,由Kubernetes帮助您轻松、高效地管理这些集群。同时,这些集群还可以跨公有云、私有云或混合云部署主机。

因此,对于要求快速扩展的云原生应用而言(例如借助Apache Kafka进行的实时数据流处理),Kubernetes是理想的托管平台。

JumpServer早在v2.2.0版本中就已经支持对Kubernetes集群的管理、连接和会话审计。但是考虑到Kubernetes复杂的使用场景以及用户的实际需求,运维管理员只连接到集群是远远不够的。

因此,在v2.18.0版本中,JumpServer新增支持查看、连接、命令过滤和会话审计Kubernetes Pod,以提升管理员和用户的使用便捷性。

用户进入JumpServer的Web Terminal页面,可以看到左侧的应用授权树,所有授权的Kubernetes应用都将放置在“我的应用”→“组织名称”→“Cloud”→“Kubernetes”树节点之下。由于Kubernetes使用的特殊性,用户右击集群就可以进行直连;左击可以依次展开系统用户、Namespace、Pod和Container,左击“Container”便可以连接到容器进行操作。

 ▲图4 在Web Terminal页面连接已授权的Kubernetes集群与容器
  1. 支持通过选中命令来调整录像回放的起始时间(字符类会话录像)

在v2.17.0版本中,JumpServer就已经支持了通过鼠标及键盘事件快速定位Windows资产会话录像的播放位置。而在v2.18.0版本中,JumpServer新增支持对字符类会话录像的操作命令进行播放位置的跳转,这一改进可以极大地提升审计管理员对于用户操作行为的审查效率。

         ▲图5 点击命令指定录像播放位置
  1. 支持对资产、应用账号进行定时备份(X-Pack增强包内)

为了防止不可控因素导致服务器出现异常,从而出现数据损坏、资源账号丢失等无法正常运营的情况,JumpServer v2.18.0版本在账号管理方面新增了账号备份功能,包括对资产账号、应用账号的备份,备份策略支持即时备份和定时备份两种策略。

                  ▲图6 账号备份

               ▲图7 创建账号备份
  1. 支持复核人审批同意资产登录复核工单后直接对会话发起控制(X-Pack增强包内)

在v2.18.0版本中,对于登录资产复核工单,在审核人通过审批后,用户可以在工单详情页面直接对会话发起监控和终断操作。

           ▲图8 登录资产复核工单详情
  1. 支持对SQL Server数据库进行批量改密(X-Pack增强包内)

批量改密方面,JumpServer v2.18.0版本中新增了对SQL Server数据库的改密。目前JumpServer已经支持批量改密的数据库类型包括MySQL、Oracle、PostgreSQL、MariaDB和SQL Server。

              ▲图9 创建应用改密计划
  1. 支持导入SQL文件和导出查询数据集(X-Pack增强包内)

在JumpServer v2.18.0版本中,对于通过Web GUI方式连接的数据库,支持用户进行SQL文件的导入和数据查询集的导出,目前导出的文件格式支持CSV和XLSX两种格式。

        ▲图10 Web GUI数据库导入SQL文件

           ▲图11 Web GUI数据库查询数据

        ▲图12 Web GUI数据库导出数据的查询集

功能优化

■ 优化应用程序下载页面入口(Web Terminal页面);

■ 优化命令记录页面,增加显示执行命令的远端地址;

■ 优化RDP协议系统用户的用户名校验规则(支持输入特殊字符#%&~^);

■ 优化资产节点的创建,支持使用完整名称(通过API的创建方式);

■ 优化系统用户,支持填写自定义SSH Key passphrase;

■ 优化用户绑定第三方认证系统成功后,及时向用户发送相关消息通知,例如绑定企业微信、钉钉、飞书等;

■ 优化国际化问题(包括文件选择、任务名称、审计日志、Koko、文件管理页面等);

■ 优化工单信息,增加工单序列号的显示(X-Pack增强包内);

■ 优化青云私有云资产同步,支持自动解析API和使用自定义端口(X-Pack增强包内);

■ 优化应用授权,支持对Action进行控制(X-Pack增强包内);

■ 优化命令复核工单中显示解析后的完整命令(X-Pack增强包内);

■ 支持显示License中的Copyright信息(X-Pack增强包内);

■ 支持对Windows RemoteApp应用权限动作的单独控制,包括通过Web Terminal连接方式的文件上传、下载、复制、粘贴等(X-Pack增强包内)。

Bug修复

■ 修复在列表页面中,搜索框切换搜索字段后不能回车搜索的问题;

■ 修复Celery异步任务中数据库连接数量会持续增加的问题;

■ 修复删除用户失败的问题,解决“通过第三方模块创建的SSO Token信息提示包含关联对象,但实际已无关联对象”的问题;

■ 修复用户即将过期提醒消息未发送的问题;

■ 修复测试腾讯SMS平台验证码不通过的问题;

■ 修复执行SQL命令时,光标移动可能会造成指令过滤匹配失败的问题;

■ 修复强制启用用户MFA后,个人信息页面设置按钮被禁用的问题;

■ 修复创建申请应用工单时点击“保存”按钮并继续添加后报错的问题(X-Pack增强包内);

■ 修复克隆应用授权规则失败的问题(X-Pack增强包内);

■ 修复云管中心同步资产报错后任务立即停止的问题(X-Pack增强包内);

■ 修复工单审批流程中复核人不能及时更新的问题(X-Pack增强包内);

■ 修复删除组织失败的问题,解决“提示包含关联对象,但实际已无关联对象”的问题(X-Pack增强包内)。

支持纳管Redis数据库,支持查看、连接和会话审计Kubernetes Pod,JumpServer堡垒机v2.18.0发布相关推荐

  1. 支持国产ARM64架构部署,支持使用rz、sz命令上传下载文件,JumpServer堡垒机v2.12.0发布

    支持国产ARM64架构部署,JumpServer堡垒机v2.12.0发布 7月19日,JumpServer开源堡垒机正式发布v2.12.0版本.在这一版本中,JumpServer新增支持ARM64架构 ...

  2. 部署支持使用Redis哨兵模式,支持纳管ClickHouse数据库,JumpServer堡垒机v2.28.0发布

    2022年11月21日,JumpServer开源堡垒机正式发布v2.28.0版本.在这一版本中,JumpServer的部署支持使用Redis哨兵集群作为后端缓存数据库,从而使系统更加健壮和高可用.操作 ...

  3. 支持第三方认证用户开启MFA认证流程,支持工单申请Redis数据库应用,JumpServer堡垒机v2.19.0发布

    2022年2月21日,JumpServer开源堡垒机正式发布v2.19.0版本.在这一版本中,JumpServer新增支持第三方认证用户开启MFA认证流程,满足了更多用户对于账号安全性的需求.同时,支 ...

  4. 堡垒机应用发布服务器是干嘛的_支持Web UI数据库审计和敏感数据国密算法加密,JumpServer堡垒机v2.5.0发布丨Release Notes...

    11月18日,JumpServer开源堡垒机正式发布v2.5.0版本.该版本的新增功能包括:支持Web UI数据库审计(X-Pack增强包内).支持敏感数据国密算法加密.新增克隆创建.新增高危命令告警 ...

  5. 新增公告提示功能,支持用户异地登录提醒和授权过期通知,JumpServer堡垒机v2.15.0发布

    11月1日,JumpServer开源堡垒机正式发布v2.15.0版本.在这一版本中,JumpServer新增公告提示功能,管理员可以根据不同的场景向所有用户实时发布重要通知:用户登录方面,新版本支持用 ...

  6. 支持基于角色的权限访问控制,优化UI界面,JumpServer堡垒机v2.20.0发布

    2022年3月18日,JumpServer开源堡垒机正式发布v2.20.0版本.在这一版本中,JumpServer新增支持基于角色的权限访问控制(Role-Based Access Control,即 ...

  7. 重构Magnus数据库连接组件,JumpServer堡垒机v2.27.0发布

    2022年10月24日,JumpServer开源堡垒机正式发布v2.27.0版本.在这一版本中,我们重构了Magnus数据库连接组件,支持代理连接Oracle 11g(含)以上版本的数据库.在之前的版 ...

  8. Web终端连接资产支持重新连接等操作,支持创建授权时自动推送账号,JumpServer堡垒机v3.1.0发布

    2023年3月20日,JumpServer开源堡垒机正式发布v3.1.0版本.在这一版本中,JumpServer支持对Web终端会话进行重新连接,用户可以在Web终端界面快速打开已经连接超时的会话,或 ...

  9. activiti动态增加节点_支持动态系统用户,JumpServer 堡垒机 V1.5.7 发布

    3月23日,JumpServer堡垒机发布V1.5.7版本.该版本新增动态系统用户和录像离线播放等功能,并完成了若干功能优化和 Bug修复.在JumpServer V1.5.7版本中,新增的动态系统用 ...

最新文章

  1. ZigBee On Windows Mobile--3.模拟器和实物调试
  2. DHTML_____window对象方法
  3. Codeforces Round #675 (Div. 2) F. Boring Queries 区间lcm + 主席树
  4. 为什么程序员更喜欢用google搜索? 因为正经!
  5. kafka python client:PyKafka vs kafka-python
  6. python123.io简单编程题合集
  7. python 人脸识别活体检测_基于Python+Keras+OpenCV实现实时人脸活体检测
  8. java求阶乘1-20_java求1+2!+3!+...+20!的和,java1到20的阶乘
  9. Qt学习之自定义控件——颜色下拉框
  10. 如何关闭开启硬件加速
  11. nginx 自建证书https 报错 no “ssl_certificate“ is defined in server listening on SSL port while SSL handsha
  12. hdd硬盘与sas硬盘_什么是硬盘驱动器(HDD)?
  13. Spring data Mongo $map转写用例
  14. NLP学习(一)基础篇
  15. 实验七 计数器及其应用
  16. java 打印请求接口响应时间
  17. h264 sei信息 解码_关于H264编码数据中SPS,PPS,SEI,IDR等内容的问题
  18. 项目管理的SDCA环、PDCA环
  19. 《LKD3粗读笔记》(6)内核数据结构
  20. 微信小程序 keyboard-accessory组件

热门文章

  1. mscbsc移动通信论坛_通信围标、串标乱象,11个案例,403家企业被罚!
  2. Java权限修饰符解析
  3. 欧空局 SNAP 软件下载
  4. 2020VMware认证全介绍
  5. 调用链系列(二):解读UAVStack中的贪吃蛇-调用链
  6. PPT——增加撤销次数
  7. minemc服务器正版验证,MineBlock
  8. Temporal Segment Networks for Action Recognition in Videos 用于动作识别的时序分割网络
  9. 一文看懂咪头的工作原理及结构(驻极体话筒)
  10. WebRTC视频帧渲染前处理——视频帧裁剪