编者注:2022年1月,JumpServer开源社区与雪花啤酒(成都)有限公司的王工就堡垒机使用的话题进行了在线访谈。以下内容根据本次访谈的内容整理而成。

华润雪花啤酒成立于1993年,总部位于北京,省级公司覆盖全国,下辖70间啤酒酿造厂。2020年,华润雪花啤酒国内市场占有率超过30%,年销售总量达到了超过1110万千吨,年产能超过1800万千吨。近年来,华润雪花啤酒相继启动品牌重塑、产能优化、营运变革、信息化升级等举措,构建高端品牌矩阵。除雪花啤酒品牌外,公司还发力高端品牌,陆续收购了喜力、苏尔、红爵、虎牌等国外知名品牌,业务规模持续扩大。

作为一家全国性的专业啤酒公司,华润雪花啤酒一直严格遵循相关的信息安全标准。无论是在总部层面,还是下辖分支机构,对于相关IT资产都会进行规范的运维安全审计操作。华润雪花啤酒四川有限责任公司(以下简称为雪花啤酒四川公司)是华润雪花啤酒在成都成立的一家区域公司,拥有成都、绵阳、德阳、内江、乐山、南充、广安、遂宁、凉山等9家啤酒生产工厂,产品覆盖西南地区。

目前,雪花啤酒四川公司的内部IT资产通过JumpServer开源堡垒机进行运维安全审计。在使用JumpServer堡垒机之前,公司内部存在着远程操作混乱、数据库直连操作存在安全隐患等问题,内部很多针对IT资产的操作并未保留操作记录,出现问题无法追溯。这些问题的存在催生了雪花啤酒四川公司的堡垒机使用需求,IT运维团队需要在内部环境中构建一个可记录操作并且可审计的“跳板”系统,方便内部用户安全地连接和管理公司的IT资产。

为什么会选择JumpServer?

在使用JumpServer堡垒机之前,雪花啤酒四川公司的IT运维团队也阶段性地使用过传统的堡垒机。但是在实际使用的过程中,我们发现了一些传统堡垒机的短板,让我们在使用的过程中感受到了一些不便。具体体现在以下几个方面:

1.我之前使用过的堡垒机采用的是Client的方式,也就是RDP客户端的方式。传统堡垒机是通过安装插件的方式来模拟微软的RDP远程桌面,这就给使用者的操作技能制造了门槛。不过,通过RDP客户端的访问也有自己的优势,使用者可以沿用Windows中Ctrl+C、Ctrl+V的操作习惯进行复制和粘贴,这也是一些用户刚开始使用JumpServer堡垒机时需要适应的部分;

2.市面上大部分的堡垒机采用的是软硬件一体化的交付模式。对于IT运维团队来说,堡垒机需要作为一个独立的物理资产去进行管理。而管理物理资产并不是件轻松的事情,我们需要进行申报、管理、报废、更新等操作,每年都需要进行盘点,涉及到方方面面的流程。在提供IT资产管理的能力的同时,传统堡垒机的维护也给我们带来了额外的工作。

考虑到传统堡垒机存在使用门槛高和使用不轻便的问题,我开始在网上寻找更加合适我们实际业务需求的堡垒机。由于日常工作中经常会使用Python,在GitHub上找一些与Python相关的内容成了我的一种习惯。机缘巧合下我发现了JumpServer开源堡垒机这款使用Python语言开发的产品。

在使用JumpServer的过程中,我们发现这款堡垒机解决了前面提到的传统堡垒机所存在的一些不便和不足,给我们带来了十分便利的使用体验:

■ JumpServer堡垒机支持Web Terminal,不需要安装插件,适用于多种浏览器,免去了安装使用上的复杂操作;

■ JumpServer堡垒机更加轻便,运维人员自行安装部署十分方便,对服务器要求也不是很高,可以省去物理资产管理上的繁琐环节。企业用户完全可以在现有的硬件设备上快速部署JumpServer,快速拥有一台堡垒机。

JumpServer的部署架构

目前,雪花啤酒四川公司通过JumpServer纳管内网中分布于不同地点的IT资产,内网通过MPLS的方式进行连接。在使用过程中,我们可以通过Web页面和SSH客户端访问JumpServer。为了提升安全等级,JumpServer支持MFA多因子认证的方式,并且支持录像审计和SSH协议访问。JumpServer也完整具备4A(即身份验证、授权控制、账号管理、安全审计)四大核心功能,为服务器、网络设备、数据库和安全设备等内网设备提供了统一的安全管理保障。

     图1 JumpServer在雪花啤酒四川公司的部署架构

JumpServer亮点功能

使用JumpServer开源堡垒机有几年的时间了,我使用过很多的版本。JumpServer一些实用、亮眼的功能确实可以提升运维团队的工作效率,也能够很好地保障系统运维的安全性。例如:

■ JumpServer的界面美观直接,提供了一个IT资产的控制台,可以方便地查看服务器、网络设备等资产;

■ 支持MFA二次认证等多种认证方式,支持水印、多种密码策略,提升了安全性;

■ 支持录像文件上传至公有云对象存储等功能,实用且安全;

对JumpServer的期望与建议

■ 保持更新迭代的频率,倾听用户的心声

我公司主要使用SQL Server数据库,而之前的JumpServer版本支持的数据库种类有限。最近看到JumpServer在v2.17.0版本中实现了对SQL Server数据库的管理和审计,今年我们也打算尝试一下这个功能。很多用户都希望JumpServer能够支持更多的数据库类型,我们也看到了JumpServer研发团队的努力。希望JumpServer能够保持这种高速迭代的节奏,倾听用户的需求,不断改进产品;

■ 文件传输有时存在不稳定的情况

我在使用文件传输时,有时候在文件比较大的情况下,偶尔会碰到传输中断的情况。目前可以根据客户实际场景来调整Nginx超时设置,解决大部分文件传输中断的情况,希望在今后的版本中能够继续优化和改进;

■ 新增更多消息通知方式

目前我们使用的消息订阅通知方式是邮件。而从使用习惯上,我们还是希望JumpServer能够提供短信接口的配置功能,让我们能够使用短信的方式去发送消息通知,期待在后续更新的功能里能够实现。

社区分享丨雪花啤酒的JumpServer堡垒机使用体会相关推荐

  1. 社区分享丨微拍堂通过JumpServer统一管控云上资产

    编者注:在2021年9月11日举办的"2021 JumpServer开源堡垒机城市遇见· 杭州站"活动中,微拍堂运维工程师章远强分享了题为<JumpServer在微拍堂的落地 ...

  2. 社区分享|货拉拉通过JumpServer纳管大规模云上资产

    编者注:在2022年7月9日举办的"2022 JumpServer开源堡垒机城市遇见· 深圳站"活动中,深圳依时货拉拉科技有限公司核心基础设施部资深运维工程师李享海分享了题为< ...

  3. 社区分享|中南民族大学基于JumpServer构建规范、便利的运维安全体系

    编者注:在2022年8月20日举办的"2022 JumpServer开源堡垒机城市遇见· 武汉站"活动中,中南民族大学高杰欣老师分享了题为<"安全稳定规范" ...

  4. 案例研究丨神策数据在多项目、多网络场景下使用JumpServer堡垒机

    神策数据(Sensors Data),全称为神策网络科技(北京)有限公司,是国内专业的大数据分析和营销科技服务提供商,为企业提供神策营销云.神策分析云.神策数据根基平台三大产品方案,并通过全渠道的数据 ...

  5. 【JumpServer-初识篇】一键搭建JumpServer堡垒机、对接server服务器主机

    大家好,我是无名小歌. 欢迎加入云社区 今天分享JumpServer堡垒机,带领大家搭建以及使用JumpServer连接我们的后端server服务器. 这里安装的版本v2.22.2,采用的是离线部署J ...

  6. JumpServer堡垒机

    文章目录 一.JumpServer堡垒机概述 (1)什么是跳板机 (2)什么是堡垒机 (3)JumpServer概述 (4)JumpServer实现的功能 (5)JumpServer组件 二.部署Ju ...

  7. jumpserver 节点部署_Docker部署搭建企业级Jumpserver堡垒机(应用篇)

    前言 我们在搭建篇已经详细介绍了JumpServer的搭建过程,搭建完之后可以要使用JumpServer,所以说JumpServer的应用是非常重要的,接下来写了一篇应用篇,来介绍如何使用JumpSe ...

  8. jumpserver 堡垒机环境搭建(图文详解)

    Jumpserver 是一款由python编写开源的跳板机(堡垒机)系统,实现了跳板机应有的功能.基于ssh协议来管理,客户端无需安装agent. 特点: 完全开源,GPL授权 Python编写,容易 ...

  9. activiti动态增加节点_支持动态系统用户,JumpServer 堡垒机 V1.5.7 发布

    3月23日,JumpServer堡垒机发布V1.5.7版本.该版本新增动态系统用户和录像离线播放等功能,并完成了若干功能优化和 Bug修复.在JumpServer V1.5.7版本中,新增的动态系统用 ...

最新文章

  1. C++中运算符重载需要遵循的规则
  2. 通过解决“构造包含所有给定子串的最短字符串”问题思考算法优化
  3. cocos2d-lua 3.5 android搭建常见错误
  4. phpmyadmin教程
  5. 修改mint-ui的主题色
  6. 快速沃尔什变换:从入门到背板(含推导过程)
  7. php微信支付使用ajax,接入微信公众号支付,选择支付方式后,只弹出“error’”(php)...
  8. 这样讲原码、反码、补码!学妹连夸我很猛!!
  9. 三大运营商2019年财报:收入增长乏力 非通信业务有亮点
  10. 使用RNN预测各个国家的人均GDP
  11. 虚拟电厂 3D 可视化,节能减排绿色发展
  12. Android 饼形图
  13. 设备管理器,其他设备,PCI数据捕获和信号处理控制器出现感很多未知设备感叹号,通用解决方法,以华为matebook为例
  14. MATLAB摄像头实时图像处理
  15. autoHotkey — 连击/双击/重复 按键触发
  16. 鲁棒性、泛化的解释和区别
  17. 闭环系统的零极点图判定稳定性_实验五 线性系统的稳定性和稳态误差分析
  18. 限流算法-常见的4种限流算法
  19. 『Halcon与C#混合编程』第二章02_迈德威视工业相机SDK图像变量转换
  20. 【论文复现】SimCSE对比学习: 文本增广是什么牛马,我只需要简单Dropout两下

热门文章

  1. debian安装离线源
  2. java计算机毕业设计springboot+vue学生宿舍管理系统
  3. MIT6.828_HW9_barriers
  4. 达梦数据库恢复到指定时间点
  5. 黑马程序员————IO流3(day20)
  6. 随机森林输出特征重要程度
  7. 详解 502 Bad Gateway nginx/xxx
  8. style 对象 微信小程序_微信小程序中一些JS常识
  9. <人生重开模拟器>——《Python项目实战》
  10. 自己家里的电脑架设传奇外网教程