2022年11月21日,JumpServer开源堡垒机正式发布v2.28.0版本。在这一版本中,JumpServer的部署支持使用Redis哨兵集群作为后端缓存数据库,从而使系统更加健壮和高可用。操作日志审计方面,新增支持查看资源变更信息。当资源有新增、更新、删除等操作时,在操作日志中可以查看变更前和变更后的详细信息。

X-Pack增强包方面,在同步云资产模块中,JumpServer除了支持阿里云、腾讯云、腾讯云(轻量应用服务器)、华为云、百度云、京东云、AWS(中国)、AWS(国际)、Azure(中国)、Azure(国际)、谷歌云、VMware、青云私有云、华为私有云、天翼私有云、OpenStack、Nutanix、Fusion Compute、局域网等云平台以外,新增支持金山云资产同步,并且支持选择IP类型(私有IP或公有IP),以满足企业在多云资产纳管方面的实际需求,协助用户实现对私有云、公有云资产的统一纳管。

在这一版本中,JumpServer还新增支持对ClickHouse数据库的管理、连接、操作和审计功能。目前JumpServer已经支持的数据库类型包括:MySQL、MariaDB、MongoDB、Redis、Oracle(X-Pack增强包内)、PostgreSQL(X-Pack增强包内)、SQL Server(X-Pack增强包内)以及ClickHouse(X-Pack增强包内)。此外,在这一版本中,JumpServer还增加了通过手机短信找回用户密码的功能。

新增功能

  1. 部署支持使用Redis哨兵模式

在JumpServer v2.28.0版本中,在部署环节新增支持使用Redis哨兵集群作为后端缓存数据库。用户需要在“config.txt”中设置哨兵模式参数:REDIS_SENTINEL_HOSTS、REDIS_SENTINEL_PASSWORD以及REDIS_PASSWORD。

Redis哨兵模式的主要功能包括:

■ 监控主服务器和从服务器是否正常运行;

■ 主服务器出现故障时自动将从服务器转换为主服务器。

JumpServer部署支持使用Redis哨兵集群作为后端缓存数据库,其最大的优点是让系统更加健壮和高可用。当Redis的Master节点宕机后,Redis哨兵对服务器进行监控检测、投票,然后自动主从切换,从而实现高可用,避免了因Redis宕机而出现JumpServer整个服务不可用的情况。

编辑配置文件,添加Redis哨兵参数,具体如下:

# 编辑配置文件
vim /opt/jumpserver/config/config.txt# 配置Redis 哨兵模式配置
REDIS_SENTINEL_HOSTS=mymaster/哨兵1:26379,哨兵2:26380,哨兵3:26381
REDIS_SENTINEL_PASSWORD=xxxxfrthnjggdrthdf
REDIS_PASSWORD=qwertysdftgyhjfggs
  1. 支持在操作日志中查看资源的变更信息

在JumpServer v2.28.0版本中,新增支持在操作日志中查看资源的变更信息。

管理员/审计员选择“审计台”→“日志审计”→“操作日志”,点击某条操作日志的“查看”按钮,即可查看资源变更前和变更后的信息。如果更新了用户的用户组信息,我们可以在操作日志中查看到该用户变更前的用户组信息和变更后的用户组信息。

▲图1  在操作日志中点击“查看”按钮,即可查看资源变更前和变更后的信息
  1. 同步云资产模块新增支持纳管金山云(X-Pack增强包内)

在JumpServer v2.28.0版本中,同步云资产模块新增支持金山云同步。

目前,JumpServe支持的云平台除了阿里云、腾讯云、腾讯云(轻量应用服务器)、华为云、百度云、京东云、AWS(中国)、AWS(国际)、Azure(中国)、Azure(国际)、谷歌云、VMware、青云私有云、华为私有云、天翼私有云、OpenStack、Nutanix、Fusion Compute、局域网以外,还支持金山云同步,满足了企业在多云资产纳管方面的实际需求,协助用户实现对私有云、公有云资产的统一纳管。

同时,在这个版本中,资产云同步还支持选择IP类型,可以选择私有IP或者公有IP。

管理员通过选择“资产列表”→“云同步”,创建金山云账号,并且创建金山云同步任务,即可将符合规则的IP同步到JumpServer进行统一纳管。

▲图2  “云同步”模块中,点击创建“金山云”账号

▲图3  创建金山云资产同步任务

▲图4  云同步新增支持选择IP类型
  1. 支持纳管ClickHouse数据库(X-Pack增强包内)

JumpServer v2.28.0版本新增支持对ClickHouse数据库的管理、连接、操作和审计。

目前JumpServer已支持的数据库包括:MySQL、MariaDB、MongoDB、Redis、Oracle(X-Pack增强包内)、PostgreSQL(X-Pack增强包内)、SQL Server(X-Pack增强包内)以及ClickHouse(X-Pack增强包内)。

▲图5  管理员可以在“数据库”菜单中创建ClickHouse数据库

▲图6 授权ClickHouse数据库,通过Web Terminal测试连接ClickHouse数据库
  1. 支持手机短信找回用户密码(X-Pack增强包内)

在JumpServer v2.28.0版本中,支持手机短信找回用户密码。管理员需要开启SMS短信认证,且用户信息需要配置手机号。用户通过登录页面,点击“忘记密码”链接,根据提示选择短信验证,即可重置密码。

▲图7 用户填写正确的手机号,并选择发送验证码

▲图8 用户填写正确的短信验证码,即可跳转至重置密码页面

功能优化

■ 支持自定义MFA多因子认证逻辑;

■ 支持全局设置连接图形化资产的默认分辨率;

■ 优化系统设置中对资产、应用授权申请工单的默认有效时间,支持按照天数和小时进行设置;

■ 开放了一些资源的批量删除功能,例如标签列表、网域列表、命令过滤器等;

■ 优化通过SSH终端连接KoKo时,可显示资产的平台字段;

■ 支持通过网域网关对数据库应用进行批量改密(X-Pack增强包内);

■ 支持具有超级工单权限的用户可以为其他用户提交工单申请(X-Pack增强包内)。

Bug修复

■ 修复更新第三方用户后,用户登录时会重定向到更新密码页面的问题;

■ 修复通过Web Terminal连接Windows资产时,最大化显示不全的问题;

■ 修复Celery任务中时间显示有时区误差的问题;

■ 修复由于端口数量限制导致数据库不能删除的问题;

■ 修复Redis服务单独重启时,内部发布订阅机制失效的问题,例如系统设置修改不生效;

■ 修复部署多节点时,改密邮件偶尔发送失败的问题(X-Pack增强包内);

■ 修复通过RDP客户端连接Windows资产时,窗口标题显示中文乱码的问题(X-Pack增强包内)。

部署支持使用Redis哨兵模式,支持纳管ClickHouse数据库,JumpServer堡垒机v2.28.0发布相关推荐

  1. 支持纳管Redis数据库,支持查看、连接和会话审计Kubernetes Pod,JumpServer堡垒机v2.18.0发布

    2022年1月24日,JumpServer开源堡垒机正式发布v2.18.0版本.在这一版本中,JumpServer新增支持纳管Redis数据库,支持查看.连接.操作和会话审计Kubernetes Po ...

  2. 新增公告提示功能,支持用户异地登录提醒和授权过期通知,JumpServer堡垒机v2.15.0发布

    11月1日,JumpServer开源堡垒机正式发布v2.15.0版本.在这一版本中,JumpServer新增公告提示功能,管理员可以根据不同的场景向所有用户实时发布重要通知:用户登录方面,新版本支持用 ...

  3. 支持国产ARM64架构部署,支持使用rz、sz命令上传下载文件,JumpServer堡垒机v2.12.0发布

    支持国产ARM64架构部署,JumpServer堡垒机v2.12.0发布 7月19日,JumpServer开源堡垒机正式发布v2.12.0版本.在这一版本中,JumpServer新增支持ARM64架构 ...

  4. 支持第三方认证用户开启MFA认证流程,支持工单申请Redis数据库应用,JumpServer堡垒机v2.19.0发布

    2022年2月21日,JumpServer开源堡垒机正式发布v2.19.0版本.在这一版本中,JumpServer新增支持第三方认证用户开启MFA认证流程,满足了更多用户对于账号安全性的需求.同时,支 ...

  5. 堡垒机应用发布服务器是干嘛的_支持Web UI数据库审计和敏感数据国密算法加密,JumpServer堡垒机v2.5.0发布丨Release Notes...

    11月18日,JumpServer开源堡垒机正式发布v2.5.0版本.该版本的新增功能包括:支持Web UI数据库审计(X-Pack增强包内).支持敏感数据国密算法加密.新增克隆创建.新增高危命令告警 ...

  6. 支持基于角色的权限访问控制,优化UI界面,JumpServer堡垒机v2.20.0发布

    2022年3月18日,JumpServer开源堡垒机正式发布v2.20.0版本.在这一版本中,JumpServer新增支持基于角色的权限访问控制(Role-Based Access Control,即 ...

  7. Web终端连接资产支持重新连接等操作,支持创建授权时自动推送账号,JumpServer堡垒机v3.1.0发布

    2023年3月20日,JumpServer开源堡垒机正式发布v3.1.0版本.在这一版本中,JumpServer支持对Web终端会话进行重新连接,用户可以在Web终端界面快速打开已经连接超时的会话,或 ...

  8. activiti动态增加节点_支持动态系统用户,JumpServer 堡垒机 V1.5.7 发布

    3月23日,JumpServer堡垒机发布V1.5.7版本.该版本新增动态系统用户和录像离线播放等功能,并完成了若干功能优化和 Bug修复.在JumpServer V1.5.7版本中,新增的动态系统用 ...

  9. jumpserver堡垒机V2.2.2 详细部署

    环境 版本 Centos 7.6 python 3.6.1(虚拟环境) redis 3.2.12 MariaDB 5.5.65 jumpserver v2.2.2 koko+kubectl v2.2. ...

最新文章

  1. SOHU BLOG的缺憾,及开启留言功能的必要
  2. VTK修炼之道11:基本数据结构_数据对象数据集
  3. MOSS站点的FORM认证修改小结
  4. 牛客16589 机器翻译
  5. 一拍即合、一见钟情之后,智慧城市的“福利”来啦……
  6. VS web停止调试后关闭浏览器
  7. onestage方法_FCOS : 找到诀窍了,anchor-free的one-stage目标检测算法也可以很准 | ICCV 2019...
  8. H3C 模拟器 pc与防火墙,交换机相连,在pc cmd下用telnet访问交换机和防火墙
  9. Go语言超全详解(入门级)
  10. 华为服务器sn码查询网站,linux 查询服务器sn号
  11. 前端和后端哪个工资高?
  12. Typora结合LightBox放大查看图片
  13. BeyondCompare密钥过期怎么办?不用再找新的密钥,一招帮你搞定!
  14. 【c语言】(函数)利用麦克劳林公式求sinx,cosx,tanx
  15. HDU1864 最大报销额 01背包
  16. 入场需知|英利参展|第86届中国国际医疗器械博览会-2022CMEF深圳医疗器械展会
  17. java 生成二维码可带LOGO和文字描述
  18. 中了勒索病毒怎么办?怎么预防
  19. 阿里巴巴2015校招笔试题附加题1解答
  20. 12306自动抢票软件哪个好?记者亲测体验

热门文章

  1. Chief Ray and Margin Ray and Principle Ray(主光线和边缘光线)
  2. ubuntu入门---从配置虚拟机到使用qtcreator运行opencv3.4(C++)
  3. Linux 将python指向python3
  4. CSS3详解:border-radius
  5. 单片机控制继电器电路
  6. tp6 实现佣金排行榜
  7. python开源项目框架二次开发_Python中三大框架各自的应用场景(DJango,flask,Tornado)...
  8. 如何建立cocoapods官方sepc库映射
  9. UltraISO制作启动盘及提取U盘为ISO镜像
  10. 小米4 第三方re奇兔_腾讯口袋阅、小米多看等电子阅读器如何安装第三方软件!...