這是我參與8月更文挑戰的第8天。安全
繼《運維思索:Cobbler無人值守實現操做系統安裝規範化》、《運維思索:操做系統配置規範化、自動化》兩篇文章後,運維團隊已經可以快速交付規格一致的服務器了,接下來咱們的需求就是如何進一步納管服務器並對外提供統一登陸
。服務器
爲了實現這一需求,咱們須要藉助於堡壘機。在此咱們特經過JumpServer的應用來深度體驗如何納管服務器並實現統一登陸。markdown
傳統管理方式給運維團隊及開發、測試人員帶來如下問題:框架
傳統管理方式除在使用上不方便外,更主要的是因爲資產零散,其實對團隊新成員極其不友好,給繁雜的運維工做帶來了額外的壓力。運維
在基於測試環境、生產環境隔離的基礎上,JumpServer登陸體系將基於不一樣環境進行統一的登陸管理,能夠有效的對運維、開發、測試進行權限分離。具體以下:工具
由上,JumpServer給咱們不只帶來管理上的便捷,並且經過有效管理給團隊進行賦能,給相關使用人員帶來更好的體驗。post
JumpServer能夠支持各類環境100+、甚至上千臺服務器,如何快速將帳戶不統一的服務器中歸入JumpServer管理,不是一蹴而就的,整個過程建議規劃爲如下幾個階段:測試
其實以上每一個階段都是要耗費了很大的精力額,要考慮長遠的規範、長效的管理,而不是爲了簡單應用而上線。spa
ps: 在此實施過程能夠藉助於ansible、saltstack等自動化運維工具實現資產的集中化管理,這樣能夠快速納管服務器。操作系統
在咱們堅持不懈的努力下,一套由運維規範支撐、可有效管控服務器的初始框架體系
,就能夠正式對開發、測試開放了。
但美中不足的是,當JumpServer的投入使用後,最大的不足仍是資產的分類管理,主要體現:
固然JumpServer的資產分組與CMDB的資產分組是否應該保持一致,也是咱們須要考慮的一個問題,這個就交給你們發散的思考下吧!