新增WebDB和ChatGPT组件,支持对ChatGPT资产进行纳管,JumpServer堡垒机v3.5.0发布

在这里插入图片描述

2023年7月24日,JumpServer开源堡垒机正式发布v3.5.0版本。在这一版本中,新生代数据库连接组件——问题终结者Chen强势来袭,替代原有的OmniDB组件,在兼容旧版本的同时,解决了旧组件性能不足的问题,为用户提供更稳定、更强大、更持久的服务支持。

同时,JumpServer开源项目积极投身技术前沿,紧跟时代发展潮流,新增Kael组件。Kael组件集成GPT平台,支持对ChatGPT资产进行纳管,由JumpServer集中进行管理。

此外,资产登录方面,新版本JumpServer支持AD域用户登录Windows资产,支持授权匿名账号登录Web和自定义类型的资产,并且支持对SFTP会话进行审计。命令过滤方面,新增告警命令动作,执行命令的同时将告警消息推送给指定人员,进一步提升系统的安全性。远程应用方面,支持通过使用资产标签匹配机制,指定远程应用发布机连接某个远程应用。

X-Pack增强包方面,新版JumpServer的“云同步”模块新增支持UCloud云平台,多云平台的资产同步功能更加强大,满足了更多企业用户的多云管理需求。同时,XRDP组件回归,支持对Windows 2003版本的资产进行连接和审计。

新增功能

1.新增Web可视化数据库连接组件Chen,替代原有的OmniDB组件

在JumpServer v3.5.0版本中,Chen组件替代原有的OmniDB组件成为数据库连接组件,用以支持Web GUI端的数据库连接功能,为用户提供更稳定、更强大、更持久的服务支持。

目前,Chen组件支持的数据库包括了MySQL 5.7/8.0+、MariaDB、PostgreSQL、SQL Server(X-Pack增强包内)、Oracle(X-Pack增强包内)。

在这里插入图片描述

▲图1 新增Web可视化数据库连接组件Chen,替代原有的OmniDB组件

2.新增GPT资产连接组件Kael,支持纳管ChatGPT资产

在JumpServer v3.5.0版本中,新增Kael组件。该组件集成了GPT平台,支持对ChatGPT资产进行纳管,统一管理GPT平台为使用人员提供ChatGPT服务。

通过JumpServer对ChatGPT资产进行统一管理的优势具体体现在以下几方面:

■ 降低门槛:用户通过JumpServer平台进行简单操作,即可实现ChatGPT资产纳管功能;

■ 使用方便:用户通过对接API的方式访问ChatGPT,只需添加一个GPT资产,即可在运维团队或者企业中直接使用ChatGPT;

■ 用户隔离:虽然每个用户使用的是同一个资产,但是每次会话都是用户级别的,用户会话相互独立;

■ 交互安全:管理员可以对用户与GPT之间的内容进行过滤和审核,并且支持对其进行录像审计及会话记录。

在这里插入图片描述

▲图2 新增GPT资产连接组件Kael,支持对ChatGPT资产进行纳管

3.支持AD域用户登录Windows资产

在JumpServer v3.5.0版本中,在Windows资产平台中配置AD域后,可以在连接该平台类型的资产时使用AD域用户进行登录。

在这里插入图片描述

▲图3 支持AD域用户登录Windows资产,在资产平台中配置AD域

4.命令过滤功能新增告警动作

在JumpServer v3.5.0版本中,命令过滤功能除了支持“拒绝”、“接受”、“审批”动作以外,还新增支持“告警”动作。当命令过滤规则匹配到用户执行的命令时,系统会自动将用户执行命令的行为以告警消息的方式推送给指定人员,进一步提升系统的安全性。

在这里插入图片描述
▲图4 命令过滤功能新增告警动作

5.支持指定远程应用发布机连接某个远程应用

在JumpServer v3.5.0版本中,用户通过使用资产标签匹配机制给某个远程应用资产配置标签后,可以指定远程应用发布机连接到此远程应用。注:标签名为“发布机”或者“AppletHost”,值为发布机的名称。

在这里插入图片描述

▲图5 支持指定远程应用发布机连接某个远程应用

6.支持授权匿名账号登录Web和自定义类型的资产

在JumpServer v3.5.0版本中,新增匿名账号的授权。匿名账号没有用户名和密码,当连接Web和自定义类型的资产时,可以不代填任何认证信息,仅仅只是拉起了远程应用。

在这里插入图片描述

▲图6 支持授权匿名账号登录Web和自定义类型的资产

7.支持对SFTP会话进行审计

在会话审计方面,JumpServer v3.5.0版本的会话记录功能支持对SFTP会话进行审计。

在这里插入图片描述

▲图7 支持对SFTP会话进行审计

8.支持对UCloud公有云资产进行自动同步(X-Pack增强包内)

在JumpServer v3.5.0版本的“云同步”模块中,支持的云平台类型新增UCloud平台。多云平台的资产同步功能更加强大,满足了更多企业用户多云管理的需求。

在这里插入图片描述

▲图8 支持对UCloud公有云资产进行自动同步(X-Pack增强包内)

9.新增Windows资产连接组件XRDP,支持对Windows 2003版本的资产进行连接和审计(X-Pack增强包内)

在JumpServer v3.5.0版本中,XRDP组件回归。针对Windows 2003版本的资产,JumpServer将会通过XRDP组件进行资产连接和审计。

功能优化

■ Web Luna页面的新窗口连接资产时,顶部显示资产名称;

■ 优化SFTP根目录配置,支持使用 A C C O U N T 和 {ACCOUNT}和 ACCOUNT{USER}变量 ;

■ 优化SSH连接复用策略 ,账号密码更新后不再复用,提高了安全性;

■ 新增DEBUG_ANSIBLE配置项,支持打印Ansible任务执行的详细日志;

■ 优化终端端点规则,支持快捷启用和禁用;

■ 优化飞书接收到的工单审批链接无法点击的问题;

■ 优化账号列表,支持通过密钥类型进行搜索;

■ 优化Windows WinRM,采用NTLM方式进行认证,安全性更高;

■ 优化LDAP用户导入、同步时,支持“is_active”值为-1的情况;

■ Core服务默认启动4个Worker进程(之前数量为2*核数+1,最大值为10);

■ 优化“资产详情”页面,支持更新标签;

■ Web资产协议端口直接从URL中获取 ,不允许在协议中进行修改;

■ 优化用户个人信息页面,认证方式和用户来源一致时无法解绑,比如钉钉来源用户无法解绑钉钉认证;

■ 优化使用rz、sz命令下载文件完成后,终端卡住的问题;

■ 通过KoKo组件连接资产时,支持对粘贴的多行命令进行命令过滤器校验;

■ 优化Web SFTP软链接目录的显示问题,即软连接刷新时会显示为文件;

■ 优化通过Lion组件连接资产时,会话连接断开及监控会话结束后的弹出提示信息;

■ 优化Core组件日志目录,各个组件日志层级保持一致 (/data/jumpserver/core/logs → /data/jumpserver/core/data/logs);

■ 优化连接令牌超时时间的配置项名称 (CONNECTION_TOKEN_ONETIME_EXPIRATION、CONNECTION_TOKEN_REUSABLE_EXPIRATION);

■ 点击“用户管理”菜单下的“角色列表”选项后,默认切换到全局组织(X-Pack增强包内)。

Bug修复

■ 修正一些拼写错误 (感谢https://github.com/cuishuang的贡献);

■ 修复定时任务偶尔会出现重复执行的问题;

■ 修复网络设备切换账号时,连接失败的问题(思科使用enable切换);

■ 修复直连SFTP及Web SFTP时,上传大文件失败的问题;

■ 修复资产平台创建时,自动化配置项默认值设置不正确的问题;

■ 修复创建“服务端点”时,“主机”字段被禁用,无法输入的问题;

■ 修复批量执行命令时,资产名称包含特殊字符“[”执行失败的问题;

■ 修复导入LDAP用户时,数据库超时导致“Lock wait timeout”报错的问题;

■ 修复推送账号不填写“家目录”信息时,推送失败的问题;

■ 修复账号改密任务报错,导致密码保存失败的问题;

■ 修复手动输入的同名账号登录资产失败的问题;

■ 修复账号推送任务中采用动态生成密钥策略时,推送失败的问题;

■ 修复终端端点不填写Host地址,导致没有匹配的问题(Host若为空,则使用浏览器的访问地址);

■ 修复通过Ansible测试资产可连接性报错的问题(报错信息为:Connection to UNKNOWN port 65535 timed out),延长Ansible的超时时间;

■ 修复一些导入问题,例如导入用户手机号为字典类型时出现报错信息等;

■ 修复一些升级迁移的问题;

■ 修复创建工单时,时区不同导致过期时间保存不正确的问题(X-Pack增强包内);

■ 修复手动切换到全局组织后,点击其他菜单会回到上个非全局组织的问题(X-Pack增强包内)。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/67444.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

新增 WebDB 和 ChatGPT 组件,支持对 ChatGPT 资产进行纳管,JumpServer 堡垒机 v3.5.0 发布

▲图 1 新增 Web 可视化数据库连接组件 Chen,替代原有的 OmniDB 组件 2. 新增 GPT 资产连接组件 Kael,支持纳管 ChatGPT 资产 在 JumpServer v3.5.0 版本中,新增 Kael 组件。该组件集成了 GPT 平台,支持对 ChatGPT 资产进行纳管…

毕业设计\毕业论文论文下载查询\查重降重\PPT工具合集

目录 各类工科毕业设计源码下载 论文查询\下载 广西壮族自治区图书馆 国家哲学社会科学文献中心 OALib 查重 万方免费查重(应届生免费一次) 降重 秘塔写作猫 火龙果写作 PDF工具 PDF Shaper 思维导图 GitMind 开题报告\答辩 PPT 第一pp …

android绑定两个ip,安卓手机模拟器如何多开切换IP防封号的最新方法介绍

原标题:安卓手机模拟器如何多开切换IP防封号的最新方法介绍 很多手游玩家、工作室和网吧用户想在电脑上登手机游戏,其实在电脑上装一个手机模拟器就可以了, 而且可以改不同的IP地址,实现游戏无限多开,今天小编就来为大…

手机上什么App能连接mysql_这款APP让你的手机瞬间变身服务器,php+mysql,太硬核了!...

话不多说,开搞。 舞剑前面介绍了两款 Web 前端编辑神器,一款是 HopWeb, 适合新手开发小型项目,一款是 EasyWeb,适合进阶开发大型项目。 不管是小型项目还是大型项目,最终目的都是为了上线,这两款…

AndroidStudio连接不上真机的全面分析(真的超详细不是你打我)

前言 写这篇文章之前呢,我只想说我心很累。今天码代码码的好好的,结果在码好之后进行真机测试的时候突然发现连不上手机了 WDNMD!!!本来被代码就搞得焦头烂额,这个时候仿佛我的手机也不嫌事大一般&#xf…

google android模拟器多系统,Android模拟器安装教程_体验google_Android系统手机

1、下载Android SDK:SDK由官方网站提供,官方下载地址:http://dl.google.com/android/android-sdk_r05-windows.zip (大小22M,如果点击不能下载,请复制地址到下载软件中进行下载)要了解更多也可以访问官方网站:http://d…

学妹跑过来抱着我的胳膊让我帮她在Linux上装jdk【手把手教学】

在Linux上装jdk 首先需要个安装包查看下默认的版本号解压jdk压缩包修改/etc/profile刷新/etc/profile修改 .bash _profile刷新.bash_profile查看版本 首先需要个安装包 下载较慢,直接用Xftp传一个就行了(直接拉着拖拽过去就行) 查看下默认…

我是如何利用闲置手机安装 centos7.0 linux发行版,实现一台内网服务器的

开始 首先你需要有一部闲置安卓手机(root)(基于linux内核)我的是 乐视x520 安装软件 linuxdeploy (一个运行在linux主线容器,linux发行版将运行在其中) 缺点:无法使用 service , systemctl 命令,但是有…

android网络传输唤醒系统,Android手机唤醒群晖NAS系统

之前我们提到的群晖NAS是内部的Web浏览器控制,但是有时候我们不在内部网络的时候也需要打开NAS去操作,有时候甚至我们的NAS都没有开机,必须通过远程开机才能正常使用,那么应该如何通过手机唤醒NAS呢? 群晖很贴心的给我…

用adb往手机上装软件

这几天在给多部手机装软件,作为一个小学生我觉得有必要记录一下。 方法一、 1.用cmd打开dos界面,cd到adb所在的文件夹 2.然后检测设备是否连接 3.然后可以把apk安装进手机 方法二、 1.直接在adb所在的文件夹中新建一个文本文档,后缀改为ba…

电脑会显示android,怎么在电脑上显示、操作安卓手机

想要在电脑上显示、操作安卓手机,该怎么办,那么怎么在电脑上显示、操作安卓手机的呢?下面是学习啦小编收集整理的怎么在电脑上显示、操作安卓手机,希望对大家有帮助~~ 在电脑上显示、操作安卓手机的方法 工具/原料 windows操作系统 安卓手机…

计算机无法安装系统,电脑为什么重装不了系统?

原标题:电脑为什么重装不了系统? 很多用户在电脑出现问题的时候,想要重装系统来解决系统问题。但发现电脑无法进行系统重装。这到底怎么回事呢?下面就让云骑士为大家带来电脑为什么无法重装系统。 无法使用光盘重装系统 使用光驱来…

教程 | 用安卓手机搭建 web 服务器(二)—— Nginx 安装配置

上一步完成了必要的软件安装,接下来需要在 Linux 系统上安装 nginx。 Nginx(“engine x”)是一款是由俄罗斯的程序设计师 Igor Sysoev 所开发高性能的 Web 和 反向代理服务器,也是一个 IMAP/POP3/SMTP 代理服务器。在高连接并发的情况下,Ngi…

Android能装到电脑上吗,怎么在电脑上装安卓系统

想要在电脑上装安卓系统,该怎么办呢,那么怎么在电脑上装安卓系统的呢?下面是学习啦小编收集整理的怎么在电脑上装安卓系统,希望对大家有帮助~~ 在电脑上装安卓系统的方法 工具/原料 Android x86系统的镜像(见参考资料) UItraISO的安装包(见参考资料) 电脑一台 U盘一个(1G以…

安卓AndroidStudio如何在同一个手机中安装两个相同的项目

我的开发工具: AndroidStudio 今天由于公司业务需要, 经理让安装两个相同的APP到手机上, 考虑到包名是应用程序的唯一标识, 所以在工程列表的app下的build.gradle里, 把applicationId改成了不同的. 然后再使用新的签名文件(也可以使用同一个签名文件)重新打包, 这样打包出来的…

android手机怎么改字体,手机字体怎么改 安卓手机字体修改教程

类型:图片素材大小:1.6M语言:中文 评分:1.9 标签: 立即下载 看惯了自带的那个方方正正的字体,觉得不是那么美观呢。通过以下的教程可以帮你给自己的爱机换一个字体。 首先手机要需要获取过root权限&#xf…

如何在手机上装linux系统吗,怎样在Android手机上安装GNU / Linux

第1步:安装Busybox库 请确保您已扎好手机的根。您几乎可以在每台设备上通过检查是否具有“超级用户”应用程序来做到这一点。 ( 但是,在某些过程中,您可能没有安装该应用程序就已经将手机植根了。 )。 我们希望使用busybox库来帮助我们与之交…

android手机怎么改字体,安卓手机怎么改字体

安卓手机的花样层出不穷,其中各种各样的字体更是彰显个性,那么安卓手机该如何修改字体呢?手机屏幕是和我们最直观的交互界面,每天看着同样的手机界面,难免会有些视觉疲劳,怎么样给手机增添点色彩,让我的手机和别人的不一样,跑跑车这里分享了一种修改方法,简单的几部操…

手机怎么打开谷歌官网页服务器地址,google手机地图打不开了的解决方法

google手机地图打不开了的解决方法 google地图是很方便偶们出行的一个小助手,但是经常会出现google地图打不开的情况。下面由就爱阅读小编为你整理了google手机地图打不开怎么办的相关方法,希望对你有帮助! google手机地图打不开解决方法如下 1.手机或者…

安卓手机连接不上电脑解决方法总结

因为经常需要进行安卓连接电脑进行真机调试,所以需要进行安卓连接电脑。以下进行步骤说明: 安装ADB 电脑上装上adb,具体百度一下教程,可以看如何安装ADB当安装好后,进行adb devices测试这个就是检查电脑是否有安卓设备…