标签:teleport BOOTSTRAP tomas 配置 TOKEN SECRET 堡垒 KEY 安装
teleport
-
wget https://get.gravitational.com/teleport_4.3.5_amd64.deb
-
chmod +x ./teleport_4.3.5_amd64.deb
-
apt install ./teleport_4.3.5_amd64.deb
-
docker 启动 teleport
sudo mkdir -p /usr/local/teleport
docker run -d --privileged --hostname tomas --name teleport -v /usr/local/teleport:/etc/teleport -p 3023:3023 -p 3025:3025 -p 3080:3080 quay.io/gravitational/teleport:4.3.5
- 禁用二次token
# 编辑teleport.yml, 重启teleport
auth_service:
authentication:
type: local
second_factor: off
- 创建账号
# 登陆容器
sudo docker exec -it 13057caa9f8c /bin/bas
# 新建用户
tctl users add tomas tomas,root
# 根据提示配置密钥
User tomas has been created but requires a password. Share this URL with the user to complete user setup, link is valid for 1h0m0s:
https://tomas:3080/web/invite/cca1df033379120b53cea8d6f50f2ead
NOTE: Make sure tomas:3080 points at a Teleport proxy which users can access.
*密码:XXXXXX
其他帐号: teleport/teleport
JumpServer
- Linux 生成随机key
# vim init_key.sh
if [ ! "$SECRET_KEY" ]; then
SECRET_KEY=`cat /dev/urandom | tr -dc A-Za-z0-9 | head -c 50`;
echo "SECRET_KEY=$SECRET_KEY" >> ~/.bashrc;
echo $SECRET_KEY;
else
echo $SECRET_KEY;
fi
if [ ! "$BOOTSTRAP_TOKEN" ]; then
BOOTSTRAP_TOKEN=`cat /dev/urandom | tr -dc A-Za-z0-9 | head -c 16`;
echo "BOOTSTRAP_TOKEN=$BOOTSTRAP_TOKEN" >> ~/.bashrc;
echo $BOOTSTRAP_TOKEN;
else
echo $BOOTSTRAP_TOKEN;
fi
生成key:
chmod +x init_key.sh
./init_key.sh
cRPylgC5zy6JtEbjzyduH21PdULrdi4N55fJrkQfj9Vxdtd8Np
9n5vCVTD7BQwOWE1
- docker 部署
docker run --name jms_all -d \
-p 8080:80 -p 2222:2222 \
-e SECRET_KEY=$SECRET_KEY \
-e BOOTSTRAP_TOKEN=$BOOTSTRAP_TOKEN \
-v /opt/jumpserver/data:/opt/jumpserver/data \
-v /opt/jumpserver/mysql:/var/lib/mysql \
--privileged=true \
jumpserver/jms_all:v2.2.1
- 登陆
链接: http://XXX.XXX.XXX.XXX:8080/core/auth/login/
账号: XXXXXXX
参考文档:
JumpServer Docs
标签:teleport,BOOTSTRAP,tomas,配置,TOKEN,SECRET,堡垒,KEY,安装 来源: https://blog.csdn.net/banrieen/article/details/114168708
本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享; 2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关; 3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关; 4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除; 5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。