news 2026/6/10 3:48:29

Docker部署JumpServer堡垒机

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Docker部署JumpServer堡垒机

引言

  • JumpServer是一款广受欢迎的开源堡垒机,设计用于帮助企业更安全地管控和登录各种类型的IT资产。它遵循4A规范(身份认证、账号管理、授权控制、安全审计),提供了一套专业的运维安全审计解决方案。
环境准备
  • 硬件要求: 2核 4G 内存起步,10GB+ 磁盘空间
  • 软件依赖:Docker Engine 20.10+、Docker Compose 2.0+
  • 操作系统:支持Linux发行版(Ubuntu/CentOS等)
部署流程
  • 创建存储目录
sudo mkdir -p /home/jump /home/jump/mariadb /home/jump/redis/conf /home/jump/jump /home/jump/jump/core/data /home/jump/jump/koko/data /home/jump/jump/lion/data /home/jump/jump/kael/data /home/jump/jump/chen/data /home/jump/jump/web/log
  • 创建Redis配置文件
sudo cat >> /home/jump/redis/conf/redis.conf <<EOF bind 0.0.0.0 maxmemory-policy allkeys-lru requirepass handsome EOF
  • 创建Redis容器
docker run -itd --name jumpserver_redis --restart=always -p 6379:6379 -v /home/jump/redis/conf:/etc/redis -v /home/jump/redis/data:/data docker.m.daocloud.io/redis:7.4.2 redis-server /etc/redis/redis.conf

  • 创建MariaDB数据库服务
docker run -itd --name jumpserver_mariadb --restart=always -e MYSQL_ROOT_PASSWORD=handsome -p 3306:3306 -v /home/jump/mariadb:/var/lib/mysql docker.m.daocloud.io/mariadb:11.7.2

  • 登录数据库,创建用户密码
[root@ubuntu]# docker exec -it jumpserver_mariadb bash root@bf7763b6d459:/# mariadb -u root -phandsome # 执行以下SQL CREATE DATABASE jumpserver DEFAULT CHARACTER SET utf8; CREATE USER 'jumpserver'@'%' IDENTIFIED BY 'handsome'; GRANT ALL PRIVILEGES ON jumpserver.* TO 'jumpserver'@'%'; FLUSH PRIVILEGES;

  • 创建JumpServer服务
docker run -itd --name jms_all --restart=always \ -p 80:80 \ -p 2222:2222 \ -p 30000-30100:30000-30100 \ -e SECRET_KEY=4kGNxyAucTuXdYKehaXavPaA5zat224PEcdovfxax2TABP5XNJ \ -e BOOTSTRAP_TOKEN=ch4c8wTsh7dhKyd513jAvNyU \ -e LOG_LEVEL=ERROR \ -e DB_ENGINE=mysql \ -e DB_HOST=192.168.1.19 \ -e DB_PORT=3306 \ -e DB_USER=jumpserver \ -e DB_PASSWORD=handsome \ -e DB_NAME=jumpserver \ -e REDIS_HOST=192.168.1.19 \ -e REDIS_PORT=6379 \ -e REDIS_PASSWORD=handsome \ --privileged=true \ -v /home/jump/jump/core/data:/opt/jumpserver/data \ -v /home/jump/jump/koko/data:/opt/koko/data \ -v /home/jump/jump/lion/data:/opt/lion/data \ -v /home/jump/jump/kael/data:/opt/kael/data \ -v /home/jump/jump/chen/data:/opt/chen/data \ -v /home/jump/jump/web/log:/var/log/nginx \ docker.xuanyuan.me/jumpserver/jms_all:v4.10.12
  • docker加速

Docker加速列表11月可用

镜像加速地址

是否正常使用

https://dockercf.jsdelivr.fyi

正常

https://docker.jsdelivr.fyi

正常

https://docker.1panel.live

正常

https://docker.zhai.cm

正常

https://a.ussh.net

正常

https://docker.sunzishaokao.com

正常

https://docker.xuanyuan.me

正常

https://lispy.org

正常

https://docker.yomansunter.com

正常

https://docker-mirror.aigc2d.com

正常

https://666860.xyz

正常

https://docker-0.unsee.tech

正常

https://docker.hlmirror.com

正常

https://dockerpull.pw

正常

https://hub3.nat.tf

正常

https://hub.amingg.com

正常

https://cr.laoyou.ip-ddns.com

正常

https://docker.amingg.com

正常

https://hub.1panel.dev

正常

https://docker-registry.nmqu.com

正常

https://docker.367231.xyz

正常

  • 查看服务状态
[root@Ubuntu ~]# docker ps CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES 55fe8e4b3456 docker.1panel.live/jumpserver/jms_all:v4.10.12 "./entrypoint.sh" 32 minutes ago Up 32 minutes 0.0.0.0:80->80/tcp, :::80->80/tcp, 0.0.0.0:2222->2222/tcp, :::2222->2222/tcp, 0.0.0.0:30000-30100->30000-30100/tcp, :::30000-30100->30000-30100/tcp jms_all 0f7761b66734 docker.m.daocloud.io/mariadb:11.7.2 "docker-entrypoint.s…" 39 minutes ago Up 39 minutes 0.0.0.0:3306->3306/tcp, :::3306->3306/tcp jumpserver_mariadb b8727c27659 docker.m.daocloud.io/redis:7.4.2 "docker-entrypoint.s…" 40 minutes ago Up 40 minutes 0.0.0.0:6379->6379/tcp, :::6379->6379/tcp
  • 登录JumpServer系统
地址:https://192.168.1.19 账户:admin 密码:ChangeMe
安全加固
  • 修改默认Nginx端口
  • 启用HTTPS证书
  • 配置防火墙规则
  • 设置定期备份策略
常见问题排查
  • 容器启动失败:检查日志docker-compose logs
  • Web访问异常:验证端口冲突和防火墙
  • 性能优化:调整MySQL和Redis参数
进阶功能
  • 横向扩展:分离核心组件(Core/Koko/Luna等)
  • 高可用部署:数据库集群+负载均衡
  • 版本升级路径说明
结语
  • 总结Docker化部署的核心价值
  • 推荐后续学习方向(Kubernetes集成、二次开发)
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/9 19:20:05

缠论可视化终极指南:简单构建专业量化分析平台

缠论可视化终极指南&#xff1a;简单构建专业量化分析平台 【免费下载链接】chanvis 基于TradingView本地SDK的可视化前后端代码&#xff0c;适用于缠论量化研究&#xff0c;和其他的基于几何交易的量化研究。 缠论量化 摩尔缠论 缠论可视化 TradingView TV-SDK 项目地址: ht…

作者头像 李华
网站建设 2026/6/9 11:29:50

IndexTTS2终极指南:从零基础到精通语音合成

你是否曾因传统语音合成系统无法精准控制语速和情感而苦恼&#xff1f;IndexTTS2横空出世&#xff0c;彻底改变这一局面&#xff01;作为业界首个兼具精确时长控制与自然韵律生成的自回归零样本TTS模型&#xff0c;它重新定义了语音合成的可能性边界。 【免费下载链接】index-t…

作者头像 李华
网站建设 2026/6/10 10:46:16

Easy Dataset:三分钟开启你的专属LLM微调之旅

还在为复杂的模型微调流程而苦恼吗&#xff1f;面对海量文档、繁琐的数据预处理&#xff0c;是否渴望有一款工具能让你专注于核心业务&#xff1f;Easy Dataset正是为简化LLM微调而生的智能助手&#xff0c;让你在3分钟内完成部署&#xff0c;立即开始构建高质量微调数据集。 【…

作者头像 李华
网站建设 2026/6/10 10:46:09

React 动态显示icon

通过ant-design/icons引入Icon大对象&#xff0c;通过Icon[icon名]获取对应的对象&#xff0c;在需要添加icon的地方调用React.createElement就可以显示icon。import { Button } from "antd" import React from react import * as Icon from ant-design/icons;func…

作者头像 李华
网站建设 2026/6/10 10:43:13

42、Linux编程:软件开发工具探索

Linux编程:软件开发工具探索 1. 编程基础概念 在编程中,有一个常见的流程被称为编辑 - 编译 - 调试(Edit - Compile - Debug)循环,大多数程序员在程序正确运行之前都需要多次重复这个过程。除了了解基本的编程步骤,还需要熟悉以下术语和概念: - 变量 :用于存储不同…

作者头像 李华
网站建设 2026/6/10 9:38:37

高效SCPI解析器:开源仪器控制库的专业应用指南

高效SCPI解析器&#xff1a;开源仪器控制库的专业应用指南 【免费下载链接】scpi-parser Open Source SCPI device library 项目地址: https://gitcode.com/gh_mirrors/sc/scpi-parser 开篇引入 在嵌入式仪器控制开发中&#xff0c;工程师常常面临SCPI命令解析的复杂性…

作者头像 李华