一、概述
1.1 什么是 JumpServer
JumpServer 是开源的堡垒机系统,提供身份认证、授权控制、会话审计、命令过滤等能力,是企业服务器访问的统一入口。
1.2 核心价值
| 能力 | 说明 |
|---|---|
| 统一入口 | 所有服务器通过堡垒机访问,不暴露 SSH/RDP 端口 |
| 权限管控 | 按用户/组/资产/节点精细授权 |
| 会话审计 | 所有操作录像+命令记录,可追溯 |
| 命令过滤 | 高危命令拦截(rm -rf / shutdown 等) |
1.3 架构
用户 → JumpServer Web/SSH → 系统用户凭据 → 目标服务器 ↓ 会话录像 + 命令记录