通過云堡壘機納管應用服務器
更新時間 2023-11-27 15:34:55
最近更新時間: 2023-11-27 15:34:55
分享文章
本章節主要介紹通過添加單個應用服務器、從文件導入應用服務器、添加單個應用發布、從文件導入應用發布,將應用資源納入云堡壘機進行集中管理。
通過在一臺支持遠程桌面的Windows系統或者Linux操作系統服務器上,部署客戶端軟件和瀏覽器,應用發布是將服務器和應用帳戶納入云堡壘機管理的功能。
用戶獲取應用發布訪問權限后,通過應用帳戶的密碼自動代填,訪問客戶端應用和Web應用,并以視頻方式全程記錄用戶運維操作,實現對遠程應用帳戶的安全管理和用戶遠程訪問應用的操作審計。
云堡壘機支持添加Chrome、Edge、Firefox、SecBrowser、Oracle Tool 、MySQL、SQL Server Tool、dbisql、VNC Client、VSphere Client、Radmin等應用。
約束限制
- 添加的主機和應用資源數量總和不能超過資產數。
- 支持對Windows Server2008 R2及以上的Windows系統版本的應用進行管理。
- 支持對Centos7.9系統的Linux服務器的應用進行管理。
- Linux服務器僅支持調用Firefox瀏覽器應用和達夢管理工具V8。
- Linux服務器和堡壘機之間需要開通的端口號:2376和35000~40000,且端口號不可修改。
- Linux服務器的密碼請聯系技術支持獲取。
- 添加應用發布前,需已添加應用服務器。
- Edge瀏覽器應用不支持配置自動登錄帳戶。
前提條件
- 已另行購買Windows類型主機或者Linux服務器、鏡像、企業授權碼、客戶端License等資源,用于部署應用發布服務器。
- 已成功安裝應用服務器,詳細操作指導請參見: 安裝應用發布服務器 。
- 已獲取“應用服務器”和“應用發布”模塊管理權限。
添加單個應用服務器
- 登錄云堡壘機系統。
- 選擇“資源 > 應用發布 > 應用服務器”,進入應用服務器列表頁面。
- 單擊“新建”,進入應用服務器配置窗口。

應用服務器參數說明
| 參數 | 說明 |
|---|---|
| 服務器類型 | Windows Linux |
| 服務器名稱 | 自定義的訪問應用服務器名稱,系統內“服務器名稱”不能重復。 |
| 服務器地址 | 輸入訪問應用的服務器IP地址或域名。 |
| 類型 | 選擇訪問應用的瀏覽器或客戶端工具類型。 “服務器類型”選擇“Windows”時: 默認支持14種類型,包括MySQL Tool、Edge、Firefox-Windows、Oracle Tool、Chrome、VNC Client、SQL Server Tool、SecBrowser、VSphere Client、Radmin、dbisql、Navicat for MySQL、Navicat for PgSQL、Other “服務器類型”選擇“Linux”時: 僅支持調用Firefox瀏覽器應用和達夢管理工具V8。 每一類應用類型默認一種應用程序,可在默認“程序啟動路徑”中獲取應用程序名稱。 |
| 端口 | 輸入訪問應用發布服務器的端口,Windows服務器默認為3389,Linux服務器固定為2376。 |
| 服務器帳戶 | “服務器類型”選擇“Windows”時,需要配置此參數。 輸入訪問應用的服務器帳戶。 因應用服務器通過AD域安裝,“服務器帳號”輸入格式為域名 帳戶名,例如 ad\administrator 。 |
| 密碼 | “服務器類型”選擇“Windows”時,輸入訪問應用的服務器帳戶的密碼。 “服務器類型”選擇“Linux”時,密碼聯系天翼云技術支持獲取。 |
| 所屬部門 | 選擇應用服務器的歸屬部門。 |
| 程序啟動路徑 | “服務器類型”選擇“Windows”時,需要配置此參數。 輸入限制應用資源訪問應用服務器上的具體應用的程序路徑。 每種程序類型有一個默認啟動路徑,也可自定義啟動路徑。 例如:限制只能訪問應用設備的Chrome瀏覽器,默認啟動路徑為“C:\DevOpsTools\Chrome\chrome.exe”。 選擇“Other”類型,必須手動配置相應程序路徑。 |
| 服務器描述 | (可選)對應用服務器的簡要描述。 |
4 單擊“確定”,返回應用服務器列表中查看新增的服務器。
從文件導入應用服務器
文件導入方式上傳的文件類型需為csv、xls或xlsx格式的表格文件。
- 登錄云堡壘機系統。
- 選擇“資源 > 應用發布 > 應用服務器”,進入應用服務器列表頁面。
- 單擊界面右上角的“導入”,彈出配置界面。

- 如果本地沒有可編輯的模板,可以單擊“點擊下載”,下載模板文件到本地。
- 按照模板文件中的配置項說明,填寫要導入的應用服務器配置信息。
- 單擊“點擊上傳”,選擇要導入的文件。
- (可選)勾選“覆蓋已有應用服務器”,默認不勾選。
說明
勾選,表示當應用服務器名稱重復時,覆蓋原有應用服務器信息;
不勾選,表示當應用服務器名稱重復時,跳過重復的應用服務器信息。
- 單擊“確定”,可以在列表中看到新增的應用服務器。
添加單個應用發布
- 登錄云堡壘機系統。
- 選擇“資源 > 應用發布 > 應用列表”,進入應用發布列表頁面。
- 單擊“新建”,進入應用發布資源配置窗口。
新建應用發布參數說明
| 參數 | 說明 |
|---|---|
| 應用名稱 | 自定義的應用發布名稱,系統內“應用名稱”不能重復。 應用名稱全系統唯一,不能重復,也不能與主機名稱重復。 |
| 應用服務器 | 選擇已創建的應用發布服務器。 |
| 所屬部門 | 選擇應用所屬部門。 |
| 應用地址 | (可選)輸入有效IP或域名。 應用發布為瀏覽器時,輸入網頁地址。若地址有對應的端口,則地址為URL:端口號。 應用發布為數據庫或客戶端時,輸入數據庫服務器的地址。 |
| 應用端口 | (可選)輸入應用訪問端口。 應用發布為數據庫時,輸入對應數據庫訪問的端口。 應用發布為除數據庫外其他應用時,無需填寫。 |
| 應用參數 | (可選)輸入應用相關參數。 應用發布為數據庫時,輸入實例名。 應用發布為除數據庫外其他應用時,無需填寫。 |
| 更多選項 | (可選)選擇“文件管理”、“上行剪切板”、“下行剪切板”。 |
| 標簽 | (可選)自定義標簽或選擇已有標簽。 |
| 應用描述 | (可選)對應用發布的簡要描述。 |
- 單擊“下一步”,進入資源賬戶配置頁面。
資源賬戶配置說明
| 參數 | 說明 |
|---|---|
| 添加帳戶 | 選擇“立即添加”,需要繼續配置依次配置“登錄方式”、“應用帳戶”等信息。 選擇“以后添加”,將結束本頁配置,后續您可以在資源列表或資源詳情中添加帳戶。 單擊“確定”,自動創建一個“[Empty]”資源賬戶(一個應用僅包含一個“[Empty]”帳戶)。 |
| 登錄方式 | 登錄方式為“自動登錄”時,“應用帳戶”和“密碼”為必填項。 登錄方式為“手動登錄”時,可選設置“應用帳戶”。 未設置“應用帳戶”時,自動創建一個“[Empty]”資源賬戶。 |
| 應用帳戶 | 訪問應用使用的帳戶名。 |
| 密碼 | 應用帳戶對應的密碼。 |
| AD域 | 針對Radmin類型應用,可填入AD域地址。 |
| 帳戶描述 | 對資源賬戶的簡要描述。 |
登錄“[Empty]”帳戶時,需在運維會話窗口手動輸入應用帳戶名和密碼。
- 單擊“確認”,返回應用發布列表頁面,查看新建的應用發布服務。
從文件導入應用發布
文件導入方式上傳的文件類型需為csv、xls或xlsx格式的表格文件。
- 登錄云堡壘機系統。
- 選擇“資源 > 應用發布 > 應用列表”,進入應用發布列表頁面。
- 單擊界面右上角的“導入”,彈出配置界面。

- 單擊“點擊下載”,下載模板文件到本地。
- 按照模板文件中的配置項說明,填寫要導入的應用發布服務配置信息。
- 單擊“點擊上傳”,選擇要導入的文件。
- (可選)勾選“覆蓋已有應用”,默認不勾選。
- 單擊“確定”,可以在應用發布服務列表中看到新增的應用發布。