专栏名称: Linux就该这么学
专注于Linux运维技术培训,让您学习的每节课都有所收获,订阅本号后可每天获得最新Linux运维行业资讯、最实用的Linux免费教程以及独家Linux考证资料,三十多万技术小伙伴的选择,Linux就该这么学!
目录
相关文章推荐
Linux爱好者  ·  DeepSeek ... ·  昨天  
Linux就该这么学  ·  我就想问问,中国程序员去日本当程序员容易吗? ·  21 小时前  
Linux就该这么学  ·  “也许问题出在你身上”……Linus ... ·  昨天  
Linux就该这么学  ·  C、Rust混合用被批为Linux的“癌症” ... ·  2 天前  
Linux就该这么学  ·  这天终于到来!华为手机:全部跟安卓系统说再见 ... ·  2 天前  
51好读  ›  专栏  ›  Linux就该这么学

运维爽了?一款高颜值的堡垒机开源了…

Linux就该这么学  · 公众号  · linux  · 2025-02-14 08:02

正文

转自:高效运维

堡垒机的重要性

堡垒机,也叫跳板机,是保障网络和数据安全的关键设备。在特定网络环境下,它运用多种技术手段,监控并记录运维人员对服务器、网络设备、安全设备、数据库等的操作行为,实现集中报警、及时处理与审计定责。
其功能涵盖核心系统运维和安全审计管控,通过切断终端计算机对资源的直接访问,采用协议代理方式接管访问,以此拦截非法访问和恶意攻击,阻断不合法命令,过滤非法操作,并对内部人员的不当操作进行审计监控,为事后追溯提供依据,在金融、电力等诸多行业有着广泛应用。

Orion-Visor 主要功能

图片

Orion Visor 是一款高颜值、现代化的自动化运维&轻量级堡垒机,其主要有以下功能:

  • 资产管理:对资源进行分组,实现对主机、秘钥、身份的管理
  • 在线终端与文件管理:在线 SSH 与远程主机 SFTP 大文件批量上传
  • 批量操作:批量执行主机命令
  • 计划任务:支持配置 cron 表达式
主机终端

图片

主题设置

  • 批量执行

图片

  • 批量上传

图片

  • 计划任务

图片

快速安装

# clonegit clone --depth=1 https://github.com/dromara/orion-visor
拉取镜像
cd orion-visordocker compose pull
配置修改
# 创建名为 .env 的 .env.example 副本, 将其中的值删除以保持默认或将其修改为合适的的值cp .env.example .env
# SERVICE_PORT 你希望服务监听的端口# VOLUME_BASE 你希望数据持久化保存的目录, 如果不提前创建将以 docker 进程宿主身份创建 (通常是 root)
# MYSQL_HOST mysql 服务所在的主机, 如果你没有现有的 MySQL 请保持值为 mysql, 如果你有自部署的请在 docker-compose.yml 中移除 services.mysql 以节约性能# MYSQL_PORT mysql 监听的端口# MYSQL_DATABASE mysql 数据库# MYSQL_USER mysql 用户名# MYSQL_PASSWORD mysql 用户密码# MYSQL_ROOT_PASSWORD mysql root 密码
# REDIS_HOST redis 服务所在的主机, 如果你没有现有的 Redis 请保持值为 redis, 如果你有自部署的请在 docker-compose.yml 中移除 services.redis 以节约性能# REDIS_PASSWORD redis 密码
# SECRET_KEY 加密密钥# DEMO_MODE 演示模式
启动
docker compose up -d
打开浏览器,访问 http://localhost:1081,即可进入 Orion-Visor 管理界面。

图片


总 结

作为现代运维管理中不可或缺的工具,为运维管理带来了全新的解决方案。Orion-Visor 不仅颜值高,功能也强大、安全有保障。






请到「今天看啥」查看全文