热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

浏览器上登录堡垒机_堡垒机测评纽盾、JumpServer、行云管家三款堡垒机产品使用对比…

公司的业务开展得越来越广,对IT的支撑能力要求也越来越高了。有几个方面表现得特别突出:一是业务系统在不断膨胀,用到的主机和服务(如数据库)也随之膨胀;二是业务系统在逐渐往云上搬

公司的业务开展得越来越广,对IT的支撑能力要求也越来越高了。有几个方面表现得特别突出:一是业务系统在不断膨胀,用到的主机和服务(如数据库)也随之膨胀;二是业务系统在逐渐往云上搬,使用的云资源在逐渐增多;三是对安全要求越来越高了,业务系统本身要求稳定运行,运维操作也不容有失。

近日,公司准备上堡垒机了,作为运维老兵,本人也参与了堡垒机产品的试用和选型工作,期间根据安排测试试用了几款产品:行云管家、纽盾堡垒机、Jumpserver堡垒机。




f6913a44e198babd1ba496e6f61f12d6.png

堡垒机测评

下面根据我的测试试用过程,从产品的安装部署、产品功能、使用体验、产品报价等几个方面介绍下上述几款产品的特点,权作选型试用作业的答卷,也希望能给大家一个参考。

一、堡垒机产品部署

堡垒机作为IT基础设施的一部分,其本身也是需要维护的,那么熟知堡垒机的运行环境,对堡垒机进行安装部署就是对堡垒机本身进行运维的一部分了。

总的来说,在我所试用的这几款堡垒机产品中,相对最容易安装部署的是行云管家;纽盾堡垒机需要准备机房环境和额外的网络环境;Jumpserver即便是快捷安装,也需要自行手工安装诸多依赖组件,过程较繁琐。

分述如下:

(1)行云管家堡垒机:




27af10898e22ef529334a3c960fb3493.png

产品形态:纯软件,有SaaS版和私有部署版

安装环境要求:物理服务器或虚拟机,最低2核4G,50G存储空间,CentOS操作系统

安装准备:CentOS7.4/7.5/7.6/7.7均可,最小化安装即可,无需额外准备其它组件或环境

安装方式:一键式安装,执行一个安装命令即可

部署方式:一体化部署或分布式部署,支持高可用部署

(2)纽盾堡垒机:




39e9a179616f8af8f73388e6f89762cb.png

产品形态:物理硬件

安装环境要求:需提供机房环境(机架机位、电源),单独的网络

安装准备:获取厂家提供的硬件(可申请试用),准备机房环境和网络环境

安装方式:硬件设备安装+网络调试

部署方式:支持高可用部署(所需硬件翻倍)

(3)Jumpserver堡垒机




9a3d0f567cf3f4679f151e1e06e365e4.png

产品形态:纯软件,无SaaS版,需要自行部署

安装环境要求:2个CPU核心, 4G 内存, 50G 硬盘,CentOS或Ubuntu操作系统

安装准备:Centos7/8或Ubuntu18.04,安装服务器需要能够连接互联网

安装方式:需手工逐一安装MySQL、Redis、Nginx等各个组件

部署方式:一体化部署或分布式部署

二、堡垒机产品功能:

作为堡垒机的最终使用者,更多的是考察产品的功能,结合我们自身当前的使用需求,兼顾向云上特别是公有云迁移的态势,来考察几款堡垒机的需求满足能力以及扩展性等方面。

我主要从可管理资源、资源授权、访问控制策略、资源访问、会话控制策略、访问审计这6个方面对三个堡垒机品牌进行了试用考察。

(1)行云管家、纽盾堡垒机、Jumpserver堡垒机之可管理资源对比




e34f99a14d47abc0c1f8fd39a443df21.png

堡垒机可管理资源

从可管理资源角度看,三款试用产品基本都能管理IP化的设备,其中行云管家支持以API方式管理几乎所有公有云厂商的云资源,能很好的满足我们向云迁移的需求,这点优势比较突出。

行云管家堡垒机可管理资源:

支持管理任何IP化的资源,支持以API方式管理几乎所有公有云厂商资源

纽盾堡垒机可管理资源:

支持管理IP化资源,因为其访问方式限制,必须要其浏览器插件支持的本地工具可以对资源进行访问才能管理该资源;不支持以API方式管理公有云厂商资源

Jumpserver堡垒机可管理资源:

支持管理IP化资源;不支持以API方式管理公有云厂商资源

(2)行云管家、纽盾堡垒机、Jumpserver堡垒机之资源授权对比




477d8b99473e81e3b1e6d914bd1a2652.png

授权控制作为堡垒机的关键核心能力,需要灵活的授权能力和统一的授权视图。

行云管家堡垒机资源授权:

支持将任意资源授权予用户、用户组或角色;可以以授权组形式,显式地进行资源授权—-将资源与用户(或用户组、角色)显式的进行关联授权管理

纽盾堡垒机资源授权:

支持将单个或一组资源授权予用户或用户组,无角色概念,授权欠清晰

Jumpserver堡垒机资源授权:

同样亦支持支持将单个或一组资源授权予用户或用户组,无角色的概念,授权欠清晰

(3)行云管家、纽盾堡垒机、Jumpserver堡垒机之访问控制策略对比




dd22a1b29b8f50e27a14aa29bf767744.png

行云管家堡垒机访问控制:

支持控制来源IP、访问时段;登录审批、指令审批;控制是否允许使用本地工具;控制主机操作动作(启/停等);控制文件传输;运维会话背景加水印

纽盾堡垒机访问控制:

支持控制来源IP、访问时段;命令过滤

Jumpserver堡垒机访问控制:

命令过滤

(4)行云管家、纽盾堡垒机、Jumpserver堡垒机之资源访问方式对比




b7f8b070250b01faed32ce8a2910da1f.png

行云管家堡垒机资源访问:

支持跳板机、Web桌面(终端)、本地工具,支持移动终端访问(手机、平板等设备访问有特别优化)

纽盾堡垒机资源访问:

仅支持PC端的本地工具

Jumpserver堡垒机资源访问:

支持跳板机、Web桌面(终端)

(5)行云管家、纽盾堡垒机、Jumpserver堡垒机之会话过程控制对比




4eb64206c446d98bea715625b3c84fb8.png

行云管家堡垒机会话过程控制:

管理员可查看会话列表、进入并查看会话、剥夺会话控制权(鼠标/键盘输入)、终断会话

纽盾堡垒机会话过程控制:

管理员可查看会话列表、进入并查看会话、终断会话

Jumpserver堡垒机会话过程控制:

管理员可查看会话列表、终断会话

(6)行云管家、纽盾堡垒机、Jumpserver堡垒机之访问审计对比




051502077e963a5463205fd9b298c6fc.png

行云管家堡垒机访问审计:

访问过程录像回放、Windows指令审计,指令检索、指令录像定位

纽盾堡垒机访问审计:

访问过程录像回放、指令检索、指令录像定位

Jumpserver堡垒机访问审计:

访问过程录像回放

三、堡垒机操作体验

行云管家堡垒机体验:

界面风格及提示友好,操作界面引导性强,无陌生词,基本无需培训(文档)即可使用

纽盾堡垒机体验:

界面风格略显笨重,需培训或文档指引,界面操作缺乏引导性(无向导)

Jumpserver堡垒机体验:

界面风格基本友好,界面操作缺乏引导性(无向导)




61cd9d1b47c86b9b0ed1abb911e2a4d1.png

四、堡垒机产品价格

行云管家堡垒机报价:

有SaaS版,基础版免费,根据资产规模有阶梯式报价,私有部署版根据资产规模报价,资产规模梯级粒度较细

纽盾堡垒机报价:

物理设备报价,价格梯级间差距略粗

Jumpserver堡垒机报价:

为开源产品,有商业版

五、堡垒机试用总结

1.通过测试试用发现,从堡垒机的安装部署及维护角度来看,行云管家堡垒机执行一个脚本即可完成部署,无需手工安装依赖组件,相对较容易部署和维护;

2.从产品功能来看,几款堡垒机基本都能够满足公司当前的使用场景需求,但从向云迁移这个需求角度来看,行云管家堡垒机更加适合;

3.产品体验方面来说,行云管家特点比较突出,相对易用和友好,Jumpserver堡垒机的界面也比较友好,只是其在引导性方面稍微欠缺。

4.从价格方面来说,行云管家堡垒机更具有多种选择性!




f213b166b934487610af7d95459048ab.png

为了方便各位看官参考,对三款堡垒机产品之间的差异以表格展列如下:

最后,提示一下,本文所述内容仅仅是作者自身对行云管家堡垒机、纽盾堡垒机、Jumpserver堡垒机的三款堡垒机产品的测试试用总结,其结果可能会因为产品版本不同、使用场景不同等原因,而与各位看官获得的结果不一致,堡垒机测评仅供参考!




推荐阅读
  • 本文介绍了Redis的基础数据结构string的应用场景,并以面试的形式进行问答讲解,帮助读者更好地理解和应用Redis。同时,描述了一位面试者的心理状态和面试官的行为。 ... [详细]
  • Voicewo在线语音识别转换jQuery插件的特点和示例
    本文介绍了一款名为Voicewo的在线语音识别转换jQuery插件,该插件具有快速、架构、风格、扩展和兼容等特点,适合在互联网应用中使用。同时还提供了一个快速示例供开发人员参考。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • flowable工作流 流程变量_信也科技工作流平台的技术实践
    1背景随着公司业务发展及内部业务流程诉求的增长,目前信息化系统不能够很好满足期望,主要体现如下:目前OA流程引擎无法满足企业特定业务流程需求,且移动端体 ... [详细]
  • Java和JavaScript是什么关系?java跟javaScript都是编程语言,只是java跟javaScript没有什么太大关系,一个是脚本语言(前端语言),一个是面向对象 ... [详细]
  • Redis API
    安装启动最简启动命令行输入验证动态参数启动配置文件启动常用配置通用命令keysbdsize计算key的总数exists判断是否存在delkeyvalue删除指定的keyvalue成 ... [详细]
  • 本文介绍了Java工具类库Hutool,该工具包封装了对文件、流、加密解密、转码、正则、线程、XML等JDK方法的封装,并提供了各种Util工具类。同时,还介绍了Hutool的组件,包括动态代理、布隆过滤、缓存、定时任务等功能。该工具包可以简化Java代码,提高开发效率。 ... [详细]
  • 使用Ubuntu中的Python获取浏览器历史记录原文: ... [详细]
  • 本文介绍了Hyperledger Fabric外部链码构建与运行的相关知识,包括在Hyperledger Fabric 2.0版本之前链码构建和运行的困难性,外部构建模式的实现原理以及外部构建和运行API的使用方法。通过本文的介绍,读者可以了解到如何利用外部构建和运行的方式来实现链码的构建和运行,并且不再受限于特定的语言和部署环境。 ... [详细]
  • Oracle优化新常态的五大禁止及其性能隐患
    本文介绍了Oracle优化新常态中的五大禁止措施,包括禁止外键、禁止视图、禁止触发器、禁止存储过程和禁止JOB,并分析了这些禁止措施可能带来的性能隐患。文章还讨论了这些禁止措施在C/S架构和B/S架构中的不同应用情况,并提出了解决方案。 ... [详细]
  • 31.项目部署
    目录1一些概念1.1项目部署1.2WSGI1.3uWSGI1.4Nginx2安装环境与迁移项目2.1项目内容2.2项目配置2.2.1DEBUG2.2.2STAT ... [详细]
  • 一句话解决高并发的核心原则
    本文介绍了解决高并发的核心原则,即将用户访问请求尽量往前推,避免访问CDN、静态服务器、动态服务器、数据库和存储,从而实现高性能、高并发、高可扩展的网站架构。同时提到了Google的成功案例,以及适用于千万级别PV站和亿级PV网站的架构层次。 ... [详细]
  • 本文介绍了OpenStack的逻辑概念以及其构成简介,包括了软件开源项目、基础设施资源管理平台、三大核心组件等内容。同时还介绍了Horizon(UI模块)等相关信息。 ... [详细]
  • Vagrant虚拟化工具的安装和使用教程
    本文介绍了Vagrant虚拟化工具的安装和使用教程。首先介绍了安装virtualBox和Vagrant的步骤。然后详细说明了Vagrant的安装和使用方法,包括如何检查安装是否成功。最后介绍了下载虚拟机镜像的步骤,以及Vagrant镜像网站的相关信息。 ... [详细]
  • Sleuth+zipkin链路追踪SpringCloud微服务的解决方案
    在庞大的微服务群中,随着业务扩展,微服务个数增多,系统调用链路复杂化。Sleuth+zipkin是解决SpringCloud微服务定位和追踪的方案。通过TraceId将不同服务调用的日志串联起来,实现请求链路跟踪。通过Feign调用和Request传递TraceId,将整个调用链路的服务日志归组合并,提供定位和追踪的功能。 ... [详细]
author-avatar
mobiledu2502931987
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有