- 积分
- 16843
在线时间 小时
最后登录1970-1-1
|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?开始注册
x
从社区 下载最新的 linux/amd64 离线包, 并上传到部署服务器的 /opt 目录4 q$ @+ C. V6 _; N# H1 t
9 A, G# _' z6 K# m6 S. P
9 d) V1 w7 j" }& f1 B; Z- \cd /opt1 S: A) i; B+ D" P7 j( e
tar -xf jumpserver-offline-installer-v2.28.8-amd64-7.tar.gz
- ^# A+ V. k) w" }cd jumpserver-offline-installer-v2.28.8-amd64-7
& w8 _ P2 v( `6 o _( T: o& v" G9 i. S: P6 Z% A1 r" a
# 根据需要修改配置文件模板, 如果不清楚用途可以跳过修改
( C. y1 Z! k7 s; z5 }1 O, vcat config-example.txt
( N8 }( O( T- v9 K9 E
2 m+ A, s. i5 Z$ U8 ?( G7 n" A* }# 以下设置如果为空系统会自动生成随机字符串填入
6 Y0 u. Y: k) x/ n## 迁移请修改 SECRET_KEY 和 BOOTSTRAP_TOKEN 为原来的设置
7 {9 d P( i' _" r( s, F## 完整参数文档 https://docs.jumpserver.org/zh/master/admin-guide/env/
V4 I2 k! c9 o" p& t) ?& z1 C& j* J. N) i% g
## Docker 镜像配置
/ q( Z8 S0 T& p% f0 q( c1 k5 \# DOCKER_IMAGE_MIRROR=1
! i0 Q2 d1 Y8 ?/ C6 r1 i" X4 s: p8 z ^2 K% j
## 安装配置* t- C1 P7 p2 j0 Q
VOLUME_DIR=/opt/jumpserver' e: J" |( H( U) k% B
SECRET_KEY=
& h# g! o* k9 P7 x. uBOOTSTRAP_TOKEN=
4 s+ M+ ^( I2 G( j& oLOG_LEVEL=ERROR
x, P2 F; h$ m, B. {: y5 _) ]# z( L2 o: j
## MySQL 配置, 如果使用外置数据库, 请输入正确的 MySQL 信息: M! a; {( [. V* W4 T$ y& |
DB_HOST=mysql
, A! w3 X& F5 ^DB_PORT=3306/ Y+ }$ a# m2 L0 K; H
DB_USER=root" r* ]* C4 V! L7 k, u" k
DB_PASSWORD=
0 X0 q8 s. |5 O6 l% n) kDB_NAME=jumpserver; U' _2 B% o, f, }* k
, W8 d+ d# ^7 @# x: U## Redis 配置, 如果使用外置数据库, 请输入正确的 Redis 信息
6 \) s( q$ k4 ` G/ c7 E2 t( @' VREDIS_HOST=redis. ]& |" j# }# r; R) C
REDIS_PORT=6379# z, [5 n G7 X" ?
REDIS_PASSWORD=
3 \1 u" d* U6 U2 O
7 ~0 V0 Z& k, @3 z0 W% @ L, j9 C# JumpServer 容器使用的网段, 请勿与现有的网络冲突, 根据实际情况自行修改2 v; i1 e3 i4 L! j
DOCKER_SUBNET=192.168.250.0/24
1 S1 [, {/ W( R
3 A$ u' R- Y# h## IPV6 设置, 容器是否开启 ipv6 nat, USE_IPV6=1 表示开启, 为 0 的情况下 DOCKER_SUBNET_IPV6 定义不生效& y5 W9 H" q8 x/ }/ d
USE_IPV6=0
+ i+ t: q; P7 k2 z8 @DOCKER_SUBNET_IPV6=fc00:1010:1111:200::/64- L& Q) ?. X) N i7 \
3 y# K# |2 d7 k0 r## 访问配置2 a* i) O, z; p9 `( O* I; y& H" W3 p
HTTP_PORT=800 i2 J! q% n$ ~: M+ ]( x
SSH_PORT=2222
7 ]1 T6 x8 {' v4 J/ C$ h4 [5 CRDP_PORT=3389# @! }$ p. b7 c; m) T
MAGNUS_PORTS=30000-30100
% G2 p. E A# r4 H
3 v% i& O4 E/ n4 Y4 C6 D8 R+ b## HTTPS 配置, 参考 https://docs.jumpserver.org/zh/master/admin-guide/proxy/ 配置
8 ]/ B9 ~8 t4 ^2 t4 z# HTTPS_PORT=4436 L) F( Z* M: I" H
# SERVER_NAME=your_domain_name
1 h) \4 M5 i* V- ? O# SSL_CERTIFICATE=your_cert# D; {9 B1 M. `9 S; t" V
# SSL_CERTIFICATE_KEY=your_cert_key
4 }* r& U/ p4 o& _- U1 `7 [8 D, e5 t( M
## Nginx 文件上传大小( p3 G/ S; b4 H9 o$ F+ y
CLIENT_MAX_BODY_SIZE=4096m7 m9 ]- j2 j5 `% p
$ ~+ L7 O3 [7 B1 \3 L! J## Task 配置, 是否启动 jms_celery 容器, 单节点必须开启" {% p( Q# u: l; r- ^2 F
USE_TASK=1* s. g2 D, s* N+ p1 S
9 S8 c1 A, j4 [7 P8 }6 r0 R
# Core 配置, Session 定义, SESSION_COOKIE_AGE 表示闲置多少秒后 session 过期, SESSION_EXPIRE_AT_BROWSER_CLOSE=True 表示关闭浏览器即 session 过期
: R' j: |4 v$ A* h. K& L+ {# SESSION_COOKIE_AGE=86400$ I [# W- q1 q" p4 u# \
SESSION_EXPIRE_AT_BROWSER_CLOSE=True: m) J M' \- Z' G m+ V
! }1 I3 Y8 m/ L8 p4 |
# Koko Lion XRDP 组件配置
) O2 Q ?2 ?/ f0 dCORE_HOST=http://core:8080
\0 Z9 M2 d* t# `+ ^JUMPSERVER_ENABLE_FONT_SMOOTHING=True7 K0 x0 A( [5 k: N
! e8 O- H' |- h6 }. y" `: ]## 终端使用宿主 HOSTNAME 标识; N6 G& g2 Y0 x- k- z& i
SERVER_HOSTNAME=${HOSTNAME}. I4 o8 L: S; G9 U. M7 Z; B
! p6 V s H% V2 ]# 额外的配置$ w% t4 i$ v2 X# b/ S1 C
CURRENT_VERSION= V F. u# M. h
1 U! q, `" C/ X$ U" S6 V% X: n
# 安装0 j, }6 F* @) \: H, `# \! `
./jmsctl.sh install6 I* p P( |8 \% _ f
4 O5 m8 M }# Q3 {* }# 启动* |( x( V0 ]) T, v) |. A! \8 Q( r
./jmsctl.sh start0 L, X% S6 e5 I/ k) K @( P
安装完成后配置文件 /opt/jumpserver/config/config.txt/ w- y5 M9 Y$ t
- |8 W. h/ e6 S R( t
" e; V. ?6 a, b1 y/ vcd jumpserver-offline-release-v2.28.8-amd64-7
! m: v! j3 E/ S% O9 W! b! _2 s& F, N- G# C7 M& u# p! \3 x/ W! L
# 启动
4 L x" E H" t, \ I; z% w" J; _./jmsctl.sh start
5 G: b! Y* @$ B) R0 y5 U9 Y7 J& c6 c2 Z0 |& u! f
# 停止8 Z V: Y* o5 h
./jmsctl.sh down+ N4 i }% b! ~$ W
7 I, M) l% D8 }4 ]7 Y# 卸载
7 c# `% }+ `. w0 h, o./jmsctl.sh uninstall& b1 q5 `0 y( t/ O; x
! h4 N) ~; c# ^, k: i e: G$ L# 帮助
) H- Y, J0 o1 e. M./jmsctl.sh -h! I O+ ~' u/ r7 @, b& Q/ X
0 O' d) `' e% _4 S8 v+ M
|
|