JumpServer’ı üretimde tutmak, konteyner açmaktan ibaret değildir. Kimlik kaynağı yanlış bağlanırsa herkes “admin” gibi görünür; oturum kaydı kapanırsa denetim boş kalır; Grafana bağlanmazsa arşiv kimsenin bakmadığı bir tabloda durur. Bu sayfa Mono’nun kurulum ve entegrasyon hizmetini anlatır.
Günlük kullanım ve ekran görüntüleri özellikler sayfasındadır. PAM’in gerekçesi ayrıcalıklı erişim yönetimi sayfasındadır.
Ne teslim ederiz
- Kurulum — JumpServer’ı sizin sunucunuzda veya kümenizde, HTTPS arkasında çalışır halde bırakırız. Ağ, sertifika ve yedekleme sizin standartlarınıza göre konuşulur.
- Kimlik — LDAP, Active Directory veya OIDC; gruplar varlık izinlerine eşlenir. MFA zorunlu tutulur. Paylaşılan root hedef değildir.
- Varlık ve kayıt — Sunucu, veritabanı ve küme envanteri birlikte doldurulur; oturum videosu ve komut günlüğü açılır, saklama süresi yazılır.
- Grafana denetim panosu — Giriş, oturum süresi, dosya transferi ve komut riski panoda görünür. MySQL veya PostgreSQL arka ucuna göre bağlarız; panoyu “ileride bakarız” diye bırakmayız.
Resmi Docker belgesini kopyalamıyoruz. Ortamınız tek düğüm mü, küme mi, mevcut Grafana var mı — teklif ona göre çıkar.
Nasıl ilerleriz
- Keşif — Kimlik kaynağı, protokol ihtiyacı (RDP, SSH, SQL, Kubernetes), kayıt saklama ve kimlerin yönetici olacağı.
- Kurulum — Bileşenler sizin altyapınızda; erişim yalnızca anlaştığımız ağdan.
- Entegrasyon — Dizin, MFA, varlık izinleri, kayıt politikası.
- Pano — Grafana veri kaynağı ve denetim panosu.
- Devretme — Yönetici hesabı, yedekleme notu, destek kapsamı.
Süre, varlık sayısı ve dizin karmaşıklığına göre değişir; sabit “iki komutluk kurulum” vaadi vermeyiz.
Destek
Kurulum bir teslimattır; PAM bir işletme işidir. Yeni Windows farm’ı, ek veritabanı, politika sıkılaştırma veya sürüm yükseltme için destek paketini teklife ekleriz. İletişim formu bu işin kapısıdır.