docker-compose搭建JumpServer
·
JumpServer 部署文档
1. 准备环境
1.1 系统要求
- 操作系统:Linux (推荐使用 Ubuntu 或 CentOS)
- Docker:>= 19.03
- Docker Compose:>= 1.27
1.2 安装 Docker 和 Docker Compose
不再赘述
2. 创建挂载卷
我们需要为 JumpServer 和 PostgreSQL 创建两个卷,以便保存数据。
2.1 创建 Docker 卷
# 创建 jsdata 卷(用于存储 JumpServer 数据)
docker volume create jsdata
# 创建 pgdata 卷(用于存储 PostgreSQL 数据)
docker volume create pgdata
2.2 验证卷创建成功
docker volume ls
确保 jsdata 和 pgdata 卷已经成功创建。
3. 配置 Docker Compose
在服务器上创建一个目录,存放 docker-compose.yml 文件和其他配置文件。
# 创建工作目录
mkdir -p /opt/soft && cd /opt/soft
3.1 创建 docker-compose.yml
version: '3.8'
services:
jms:
image: jumpserver/jms_all:latest # 我安装的版本是v4.10.15
container_name: jms
restart: always
environment:
SECRET_KEY: "9f8c3e6a4b1d7c2f5e8a0d9c6b3f1a7e4c2d8b5a9f6e3c1d7b4a2e8f6c9d3a1"
BOOTSTRAP_TOKEN: "b7d3e9a1c5f2b8d6e4a9c1f3b7d5e2a8"
DOMAINS: "jump.hillua.com" # 设置你自己的域名
ports:
- "8000:80" # 访问 JumpServer 的 Web 管理界面
- "2222:2222" # 访问 JumpServer 的 SSH 网关
volumes:
- jsdata:/opt/data
- pgdata:/var/lib/postgresql
volumes:
jsdata:
external: true
pgdata:
external: true
3.2 配置说明
SECRET_KEY和BOOTSTRAP_TOKEN是用于初始化 JumpServer 的密钥,务必替换成安全的值。DOMAINS设置为jump.hillua.com,确保你在浏览器中访问该域名时能够正确访问 JumpServer。volumes部分挂载了数据卷,jsdata用于 JumpServer 的数据,pgdata用于 PostgreSQL 的数据。
4. 启动 JumpServer 容器
4.1 启动容器
在 docker-compose.yml 配置文件所在的目录,运行以下命令启动容器:
docker-compose up -d jms
4.2 查看容器日志
如果你想查看容器的日志,可以运行:
docker logs -f jms
确保没有报错信息,容器成功启动。
5. 配置域名解析
5.1 域名解析配置
nginx配置jump.hillua.com指向部署jumpserver的8000端口,不配置域名也可以ip端口访问
确保你的域名 jump.hillua.com 已经解析到 JumpServer 宿主机的 IP 地址。你可以通过以下命令验证域名是否解析正确:
ping jump.hillua.com
确保能够成功 ping 通你的服务器 IP 地址。
6. 登录 JumpServer
6.1 访问 JumpServer
在浏览器中访问 https://jump.hillua.com,你应该能看到 JumpServer 的登录页面。
默认的管理员账号为:
- 用户名:
admin - 密码:如果你是第一次登录,使用
admin/admin应该就可以成功。部分新版本安装后的默认密码可能是ChangeMe,如果admin无法登录,可以试试这个
更多推荐


所有评论(0)