为了实现这一需求,我们需要借助于堡垒机。在此我们特通过JumpServer的应用来深度体验如何纳管服务器并实现统一登录。
传统管理方式给运维团队及开发、测试人员带来以下问题:
传统管理方式除在使用上不方便外,更主要的是由于资产零散,其实对团队新成员极其不友好,给繁杂的运维工作带来了额外的压力。
在基于测试环境、生产环境隔离的基础上,JumpServer登录体系将基于不同环境进行统一的登录管理,可以有效的对运维、开发、测试进行权限分离。具体如下:
由上,JumpServer给我们不仅带来管理上的便捷,而且通过有效管理给团队进行赋能,给相关使用人员带来更好的体验。
JumpServer可以支持各种环境100+、甚至上千台服务器,如何快速将账户不统一的服务器中纳入JumpServer管理,不是一蹴而就的,整个过程建议规划为以下几个阶段:
其实以上每个阶段都是要耗费了很大的精力额,要考虑长远的规范、长效的管理,而不是为了简单应用而上线。
ps: 在此实施过程可以借助于ansible、saltstack等自动化运维工具实现资产的集中化管理,这样可以快速纳管服务器。
在我们坚持不懈的努力下,一套由运维规范支撑、可有效管控服务器的初始框架体系,就可以正式对开发、测试开放了。
但美中不足的是,当JumpServer的投入使用后,最大的不足还是资产的分类管理,主要体现:
当然JumpServer的资产分组与CMDB的资产分组是否应该保持一致,也是我们需要考虑的一个问题,这个就交给大家发散思考下吧!
原创: 三页 木纳大叔爱运维
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。