了解飞致云旗下开源产品

JumpServer 分布式解决方案

适用于大规模广泛分布的 IT 资产和运维团队

适用场景

  • IT 资产和运维团队分布在多个地理位置,需要进行统一管理,构建统一的运维门户
  • 构建“两地三中心”模式,满足同城双中心和异地灾备中心的技术要求
  • 高并发需求,拥有海量资产和使用者,需要部署集群支撑

工作原理

  • 不同区域就近访问服务节点
  • 节点间数据采用异步复制和同步复制机制,保证多节点数据的一致性
  • 分支节点可作为灾备节点,支持触发故障自动转移

关键特性

统一运维门户

仅需要维护一套 JumpServer 系统

数据共享服务

分支机构和总部可使用同一套管理体系

组织管理功能

通过组织管理功能对人员、资产和账号进行逻辑划分,管理边界更加清晰

实施收益

管理便捷

统一管理、统一审计,构建统一的运维和审计门户

体验优异

分支机构使用本地网络连接本地资产,使用体验更佳

效率提升

维护一套堡垒机即可满足多地使用需求,有效提升运维效率

扩缩灵活

可动态扩容和缩容服务节点,适配不断变化的业务场景

行业应用场景

连锁酒店行业企业的 IT 基础设施高度分散,总部与分支机构之间网络带宽有限,网络延迟高,每个分支机构通常都拥有数量众多的主机资源。传统堡垒机解决方案难以应对高度复杂的网络环境。

JumpServer 分布式解决方案的优势包括:
  • 统一访问入口:由总部统一对全球各个分支进行管理,包括资产添加和授权等,可统一纳管大量 IT 资产;
  • 敏捷访问:用户通过本地网络访问本地资产,大大节省了分支机构到总部之间的网络带宽,不会对其他业务的运行产生影响;
  • 简单易维护:分支机构和总部共享一组高可用分布式集群,统一的运维平台让总部的 IT 管理人员管理起来更加便捷;
  • 弹性易扩展:组件之间拆分解耦,横向扩展能力强,方便总部快速接入未来新建的分支机构资源,能够轻松应对新增 IT 环境;
  • 成本可预期:通过 JumpServer 灵活的计费方式,只需采用企业版分布式部署模式即可,成本可控且透明,大大降低建设和维护成本。

大型物流行业同样面临着 IT 基础设施丰富,分布在不同地理位置,以及资产规模不断扩张的问题。需要堡垒机灵活支持多云基础设施,纳管海量资产,同时降低总体拥有成本。同时,还需要能够支持物流行业企业远程办公的实际需求。

JumpServer 分布式解决方案的优势包括:
  • 大规模资产纳管:支持统一纳管海量 IT 资产,已在资产规模 100,000 台量级的场景中落地并平稳运行;
  • 弹性可扩展:JumpServer 各组件之间支持拆分解耦,可灵活横向扩展,提供强大的水平扩容能力;
  • 简单易维护:分支机构和总部共享一组高可用分布式集群,统一的运维平台让总部的 IT 管理人员管理起来更加便捷;
  • 支撑高并发:满足大规模远程办公需求,对接统一的多因子认证系统,防止核心机密信息外泄,有效管控远程办公等场景下的安全运维风险;
  • 成本可预期:资产的快速增加不会导致堡垒机实施成为呈现指数级别的上涨,企业可以有效控制安全运维体系的建设成本。

大型制造业企业的研发中心和生产基地遍布全球各地,IT 资产规模快速扩张,在大规模 IT 资产统一纳管、统一访问入口建设、安全审计等领域面临挑战。

JumpServer 分布式解决方案的优势包括:
  • 支持多数据中心部署:多基地、多数据中心部署,统一纳管分布于不同地理位置的资产;
  • 支持高扩展与高并发:通过前端负载均衡组件承载高并发访问,同时灵活应对 IT 资产规模快速扩张的实际场景;
  • 就近访问服务节点:构建统一访问入口,通过智能 DNS 解析实现就近访问本地节点,大幅减轻专线网络压力;
  • 提升管理效率:公司级别维护统一的运维安全审计系统,总部可以精准管控集团下属的 IT 资产,构建统一的运维安全审计平台,提升安全管控的等级,满足行业安全规范要求。

游戏公司在全球范围内开展业务,支撑业务的资产位于不同的公有云之上,不同的游戏项目之间网络独立且隔离,并且云主机的数量跟随游戏的生命周期快速扩容或缩容,面临管理权限分散、难以统一管理、用户行为难于追溯等问题。

JumpServer 分布式解决方案的优势包括:
  • 云主机动态同步:支持云资产同步功能,可快速自动同步位于不同云上的云主机实例,轻松覆盖全球 IT 资产,满足游戏公司业务多变的需求,有效减轻运维压力;
  • 弹性扩缩:支持基于 Kubernetes 方案的部署方式,易于横向扩缩容,业务高峰弹性扩展,业务低峰快速缩减集群规模,提升资源利用率;
  • 简化网络拓扑:在分布式集群的多站点架构下,支持使用网域网关功能打通多个隔离的网络,实现多 VPC 环境下的网络打通,简化网络拓扑,降低网络互通成本;
  • 混合云容灾部署:支持在混合云环境中构建服务集群,集群节点可分布在不同的 Region 中,提升集群的可用性。