转自:高效运维
堡垒机的重要性
堡垒机,也叫跳板机,是保障网络和数据安全的关键设备。在特定网络环境下,它运用多种技术手段,监控并记录运维人员对服务器、网络设备、安全设备、数据库等的操作行为,实现集中报警、及时处理与审计定责。
其功能涵盖核心系统运维和安全审计管控,通过切断终端计算机对资源的直接访问,采用协议代理方式接管访问,以此拦截非法访问和恶意攻击,阻断不合法命令,过滤非法操作,并对内部人员的不当操作进行审计监控,为事后追溯提供依据,在金融、电力等诸多行业有着广泛应用。
Orion-Visor 主要功能
Orion Visor 是一款高颜值、现代化的自动化运维&轻量级堡垒机,其主要有以下功能:
-
资产管理:对资源进行分组,实现对主机、秘钥、身份的管理
-
在线终端与文件管理:在线 SSH 与远程主机 SFTP 大文件批量上传
-
-
主机终端
快速安装
# clone
git clone --depth=1 https://github.com/dromara/orion-visor
拉取镜像
cd orion-visor
docker compose pull
配置修改
# 创建名为 .env 的 .env.example 副本, 将其中的值删除以保持默认或将其修改为合适的的值
cp .env.example .env
# SERVICE_PORT 你希望服务监听的端口
# VOLUME_BASE 你希望数据持久化保存的目录, 如果不提前创建将以 docker 进程宿主身份创建 (通常是 root)
# MYSQL_HOST mysql 服务所在的主机, 如果你没有现有的 MySQL 请保持值为 mysql, 如果你有自部署的请在 docker-compose.yml 中移除 services.mysql 以节约性能
# MYSQL_PORT mysql 监听的端口
# MYSQL_DATABASE mysql 数据库
# MYSQL_USER mysql 用户名
# MYSQL_PASSWORD mysql 用户密码
# MYSQL_ROOT_PASSWORD mysql root 密码
# REDIS_HOST redis 服务所在的主机, 如果你没有现有的 Redis 请保持值为 redis, 如果你有自部署的请在 docker-compose.yml 中移除 services.redis 以节约性能
# REDIS_PASSWORD redis 密码
# SECRET_KEY 加密密钥
# DEMO_MODE 演示模式
启动
打开浏览器,访问 http://localhost:1081,即可进入 Orion-Visor 管理界面。
总 结
作为现代运维管理中不可或缺的工具,为运维管理带来了全新的解决方案。Orion-Visor 不仅颜值高,功能也强大、安全有保障。