ubuntu源码安装jumpserver
3485 字
17 分钟
ubuntu源码安装jumpserver
一、源码安装jumpserver堡垒机
1.1 环境准备
- 数据库服务器:10.22.51.91(已安装mysql8.0及redis7.2.4)
- 堡垒机服务器:10.22.51.72(已安装python3.8.12)
1.2 数据库环境准备
1.2.1 mysql环境准备
# mysql创建数据库create database jumpserver default charset 'utf8';
# 创建连接数据库的用户密码create user 'jumpserver'@'%' identified by 'admin@123';
# 授权jumpserver用户登录的权限grant all on jumpserver.* to 'jumpserver'@'%';
flush privileges;1.2.2 redis 环境准备
sed -i 's/bind 127.0.0.1/bind 0.0.0.0/' /usr/local/redis/conf/redis.conf
sed -i 's/protected-mode yes/protected-mode no/' /usr/local/redis/conf/redis.conf
# 设置Redis密码(可选,建议设置)echo "requirepass admin@123" >> /usr/local/redis/conf/redis.conf1.3 jumpserver核心源码下载
1.3.1 依赖安装
apt-get install -y pkg-config libxmlsec1-dev libpq-dev libffi-dev libxml2 libxslt-dev libldap2-dev libsasl2-dev sshpass mariadb-client bash-completion g++ make sshpass libmysqlclient-dev gcc python3-dev# 下载源码 cd /usr/local/srcwget https://github.com/jumpserver/jumpserver/archive/refs/tags/v2.28.8.tar.gz# 解压源码tar -xzf jumpserver-2.28.8.tar.gz# 移动源码并改名mv jumpserver-2.28.8 /opt/jumpserver/core
cd /opt/jumpserver/core1.3.2 激活虚拟环境,安装核心依赖
# 创建python虚拟环境python3 -m venv /opt/py_jumperserver
# 激活虚拟环境(后续所有Python操作均需激活)source /opt/py_jumperserver/bin/activate
# 进入requirements目录,安装核心源码所需的依赖cd /opt/jumpserver/core/requirements
pip install -U pip setuptools wheel
# 安装运行jumpserver核心源码所需的python依赖pip install -r requirements.txt1.3.3 配置jumpserver
# 复制配置文件模板cp config_example.yml config.yml
# 创建两个秘钥# 先打印这2个变量看有没有echo $SECRET_KEYecho $BOOTSTRAP_TOKEN
# 生成如下2个变量的随机值,待会配置文件得用
if [ "$SECRET_KEY" = "" ]; then SECRET_KEY=`cat /dev/urandom | tr -dc A-Za-z0-9 | head -c 50`; echo "SECRET_KEY=$SECRET_KEY" >> ~/.bashrc; echo $SECRET_KEY; else echo $SECRET_KEY; fi
if [ "$BOOTSTRAP_TOKEN" = "" ]; then BOOTSTRAP_TOKEN=`cat /dev/urandom | tr -dc A-Za-z0-9 | head -c 16`; echo "BOOTSTRAP_TOKEN=$BOOTSTRAP_TOKEN" >> ~/.bashrc; echo $BOOTSTRAP_TOKEN; else echo $BOOTSTRAP_TOKEN; fi
# 编辑配置文件vim config.yml修改以下核心配置项(其余保持默认):
# 基础配置解释SECRET_KEY: "生成一个随机字符串(可执行 python -c 'import secrets; print(secrets.token_hex(16))' 生成)"BOOTSTRAP_TOKEN: "生成一个随机字符串(同上)"DEBUG: falseLOG_LEVEL: INFODOMAIN: "http://你的JumpServer服务器IP:8080" # 后续配置nginx后可改为域名
# 数据库配置(远程MySQL)DB_ENGINE: mysqlDB_HOST: 10.1.1.30DB_PORT: 3306DB_USER: jumpserverDB_PASSWORD: 你的MySQL密码DB_NAME: jumpserver
# Redis配置(远程Redis)REDIS_HOST: 10.1.1.30REDIS_PORT: 6379REDIS_PASSWORD: 你的Redis密码 # 若未设置密码则注释此行REDIS_DB: 0# 复制粘贴使用配置SECRET_KEY: "$SECRET_KEY"BOOTSTRAP_TOKEN: "$BOOTSTRAP_TOKEN"DEBUG: trueLOG_LEVEL: DEBUGSESSION_EXPIRE_AT_BROWSER_CLOSE: trueDB_ENGINE: mysqlDB_HOST: 10.22.51.91DB_PORT: 3306DB_USER: jumpserverDB_PASSWORD: admin@123DB_NAME: jumpserverHTTP_BIND_HOST: 0.0.0.0HTTP_LISTEN_PORT: 8080WS_LISTEN_PORT: 8070REDIS_HOST: 10.22.51.91REDIS_PORT: 6379REDIS_PASSWORD: admin@1231.3.4 初始化数据库
# 进入JumpServer目录cd /opt/jumpserver/core/apps
# 下载 GeoLite2-City 地理 IP 数据库文件wget https://download.jumpserver.org/files/ip/GeoLite2-City.mmdb -O common/utils/ip/geoip/GeoLite2-City.mmdb
# 下载 IPIP 免费版 IP 数据库文件wget https://download.jumpserver.org/files/ip/ipipfree.ipdb -O common/utils/ip/ipip/ipipfree.ipdb
# 删除旧的翻译编译文件rm -f locale/zh/LC_MESSAGES/django.mo apps/locale/zh/LC_MESSAGES/djangojs.mo
#生成数据库迁移文件python3 ./manage.py makemigrations
# 将迁移文件写入数据库中python3 ./manage.py migrate
# 编译生成新的翻译文件python3 manage.py compilemessages进入数据库查看是否写入进去
[root@db-30 ~]#mysql -uroot -pEnter password:
mysql> show tables from jumpserver;
133 rows in set (0.01 sec)# 可以看到写入了97张表1.3.5 启动jumpserver核心
#进入目录cd /opt/jumpserver/core
# 后台启动./jms start all -d
# 启动后查看状态,./jms --help查看更多选项(py_jumperserver) [root@mater-22 /usr/local/jumpserver]#./jms statusgunicorn is running: 29057flower is running: 29085daphne is running: 29506celery_ansible is running: 29627celery_default is running: 30007beat is running: 30082
# 查看启动端口(py_jumperserver) [root@mater-22 /usr/local/jumpserver]#netstat -tunlp | grep pythontcp 0 0 0.0.0.0:8080 0.0.0.0:* LISTEN 29057/python3tcp 0 0 0.0.0.0:5555 0.0.0.0:* LISTEN 29085/python3tcp 0 0 0.0.0.0:8070 0.0.0.0:* LISTEN 29506/python3tcp6 0 0 :::5555 :::* LISTEN 29085/python3
# 使用浏览器访问10.1.1.22:8080
# 默认账户密码adminadmin至此,jumpserver的核心后端服务已经安装完成,此时可以退出python的虚拟环境
deactivate之后启动jumpserver的核心后端服务,都需要进入到虚拟环境后在执行启动命令**
1.4 安装前端lina组件
1.4.1 下载源码
cd /usr/local/srcwget -O ./lina-v2.28.8.tar.gz https://github.com/jumpserver/lina/archive/refs/tags/v2.28.8.tar.gz# 解压源码tar -xzf lina-2.12.0.tar.gz
# 移动lina源码并改名mv lina-2.12.0 /opt/jumpserver/lina1.4.2 源码安装node.js
1.4.2.1 下载源码
cd /usr/local/srcwget https://nodejs.org/download/release/v14.16.1/node-v14.16.1-linux-x64.tar.xz# 解压tar -xf node-v14.16.1-linux-x64.tar.xz# 移动并改名mv node-v14.16.1-linux-x64 /opt/node1.4.2.2 修改环境变量
cat > /etc/profile.d/node.sh <<'EOF'# NODEexport NODE_HOME=/opt/nodeexport PATH=$NODE_HOME/bin:$PATHexport NODE_PATH=$NODE_HOME/lib/node_modulesEOF# 刷新文件source /etc/profile1.4.2.3 验证版本
[root@mater-22 /usr/local/nodejs]#node -vv14.16.1
[root@mater-22 /usr/local/nodejs]#npm -v6.14.121.4.2.4 切换npm源
# 切换为国内镜像源npm config set registry https://registry.npmmirror.com/
# 验证配置npm get registry1.2.2.5 安装yarn工具
# 全局安装yarnnpm install -g yarn
# 修改yarn镜像源yarn config set registry https://registry.npmmirror.com/
# 验证配置yarn config get registry1.4.3 安装lina所需依赖
# 进入目录cd /opt/jumpserver/lina
# 执行命令安装依赖,执行后会去当前目录下寻找package.json安装所需依赖yarn install如果执行 yarn install 报错,这可以按照以下内容进行修改
# 执行命令清除之前的缓存cd /opt/jumpserver/lina
# 1. 清理旧依赖和锁文件rm -rf node_modules yarn.lock package-lock.json
# 永久忽略 Node.js 版本检查(核心:避免引擎报错)yarn config set ignore-engines true
# 关闭严格 SSL 验证(解决证书问题)yarn config set strict-ssl false
# 进行安装yarn install如果还不行,则更换适配的yarn版本
# 执行命令清除之前的缓存cd /opt/jumpserver/lina
# 1. 清理旧依赖和锁文件rm -rf node_modules yarn.lock package-lock.json# 2. 安装适配的 yarn 1.22.10npm install -g yarn@1.22.10 --registry=http://registry.npmmirror.com --unsafe-perm=true# 3. 配置 yarn 适配 Node.js 10yarn config set ignore-engines trueyarn config set strict-ssl falseyarn config set registry http://registry.npmmirror.com# 4. 安装依赖yarn install --ignore-engines1.4.4 修改配置文件
# 修改版本号sed -i "s@Version <strong>.*</strong>@Version <strong>v2.28.8</strong>@g" src/layout/components/Footer/index.vue
# 修改配置文件vim .env.development# 全局环境变量 请勿随意改动ENV = 'development'
# base apiVUE_APP_BASE_API = ''VUE_APP_PUBLIC_PATH = '/ui/'
# vue-cli uses the VUE_CLI_BABEL_TRANSPILE_MODULES environment variable,# to control whether the babel-plugin-dynamic-import-node plugin is enabled.# It only does one thing by converting all import() to require().# This configuration can significantly increase the speed of hot updates,# when you have a large number of pages.# Detail: https://github.com/vuejs/vue-cli/blob/dev/packages/@vue/babel-preset-app/index.js
VUE_CLI_BABEL_TRANSPILE_MODULES = true
# External authVUE_APP_LOGIN_PATH = '/core/auth/login/'VUE_APP_LOGOUT_PATH = '/core/auth/logout/'
# Dev server for core proxyVUE_APP_CORE_HOST = 'http://localhost:8080' # 修改成 Core 的 url 地址VUE_APP_CORE_WS = 'ws://localhost:8070'VUE_APP_ENV = 'development'1.4.5 启动lina
# 前台运行linayarn serve
# 后台运行,结束运行使用kill杀死进程即可nohup yarn serve &启动后访问ip:9528
1.4.6 构建lina
使用yarn serve打开每次都要编译,过于麻烦,只适用于开发调试代码时使用。使用构建lina可以生成可部署的静态文件,用于正式上线
# 1. 构建生产版本(构建完成后生成lina目录)yarn build
# 2. 把构建好的 lina 目录复制一份,带上版本号cp -rf lina lina-v2.28.8
# 3. 把版本目录打包成压缩包,方便传输、部署到服务器tar -czf lina-bulid-v2.28.8.tar.gz lina-v2.28.81.5 安装前端luna组件
1.5.1 下载源码
cd /usr/local/srcwget -O ./luna-v2.28.8.tar.gz https://github.com/jumpserver/luna/archive/refs/tags/v2.28.8.tar.gz# 解压源码tar -xzf luna-v2.28.8.tar.gz
# 移动lina源码并改名mv luna-2.28.8/ /opt/jumpserver/luna1.5.2 下载luna所需依赖
# 进入 luna 项目目录cd /opt/jumpserver/luna
# 安装适配依赖yarn install1.5.3 修改luna配置文件
# 修改版本号sed -i "s@[0-9].[0-9].[0-9]@v2.28.8@g" src/environments/environment.prod.ts
# 备份配置文件cp proxy.conf.json proxy.conf.json.bak
# 编辑配置文件vim proxy.conf.json{ "/koko": { "target": "http://localhost:5000", # KoKo 地址 "secure": false, "ws": true }, "/media/": { "target": "http://localhost:8080", # Core 地址 "secure": false, "changeOrigin": true }, "/api/": { "target": "http://localhost:8080", # Core 地址 "secure": false, # https ssl 需要开启 "changeOrigin": true }, "/core": { "target": "http://localhost:8080", # Core 地址 "secure": false, "changeOrigin": true }, "/static": { "target": "http://localhost:8080", # Core 地址 "secure": false, "changeOrigin": true }, "/lion": { "target": "http://localhost:9529", # Lion 地址 "secure": false, "pathRewrite": { "^/lion/monitor": "/monitor" }, "ws": true, "changeOrigin": true }, "/omnidb": { "target": "http://localhost:8082", "secure": false, "ws": true, "changeOrigin": true }}1.5.4 启动luna
# 安装ng命令,添加--unsafe-perm参数,提权,让node的权限大一点npm install -g @angular/cli --unsafe-perm
# 检查版本ng -v
# 前台运行luna,指定端口是为了测试,不指定为本地地址./node_modules/.bin/ng serve --proxy-config proxy.conf.json --host 0.0.0.0
# 后台运行nohup ./node_modules/.bin/ng serve --proxy-config proxy.conf.json --host 0.0.0.0 &
# 访问地址,将ip更改为实际iphttp://ip:4200/webpack-dev-server/1.5.5 构建luna
与lina类似,对luna进行构建
# 构建生产版本(构建完成后生成luna目录)yarn build
# 复制国际化文件到构建目录cp -R src/assets/i18n luna/
# 备份版本目录cp -rf luna luna-v2.28.8
# 打包成压缩包tar -czf luna-build-v2.28.8.tar.gz luna-v2.28.81.6 安装coco组件
1.6.1 下载二进制源码
cd /usr/local/srcwget https://github.com/jumpserver/koko/releases/download/v2.28.7/koko-v2.28.7-linux-amd64.tar.gz
# 解压源码tar -xf koko-v2.28.7-linux-amd64.tar.gz
# 移动lina源码并改名mv koko-v2.28.7-linux-amd64 /opt/jumpserver/koko
cd /opt/jumpserver/koko
mv kubectl /usr/local/bin/kubectl1.6.2 下载koko所需依赖
# 安装add-apt-repository 命令,用于添加第三方软件源apt install software-properties-common
# 添加 Redis 软件源add-apt-repository -y ppa:redislabs/redis
# 核心客户端依赖安装apt-get install -y mariadb-client bash-completion redis-tools
cd /usr/local/src
# 下载并部署 kubectlwget https://download.jumpserver.org/public/kubectl-linux-amd64.tar.gz -O kubectl.tar.gz
tar -xf kubectl.tar.gz
mv kubectl /usr/local/bin/rawkubectl# 下载并部署 helmwget https://download.jumpserver.org/public/helm-v3.9.0-linux-amd64.tar.gz
tar -xf helm-v3.9.0-linux-amd64.tar.gz
mv linux-amd64/helm /usr/local/bin/rawhelm
# 修改权限chmod 755 /usr/local/bin/rawkubectl /usr/local/bin/rawhelmchown root:root /usr/local/bin/rawkubectl /usr/local/bin/rawhelm1.6.3 源码安装go
1.6.3.1 下载源码
cd /usr/local/srcwget https://golang.google.cn/dl/go1.18.7.linux-amd64.tar.gztar -xf go1.18.7.linux-amd64.tar.gz
mv ./go /opt/1.6.3.2 添加环境变量
cat > /etc/profile.d/go.sh <<'EOF'# goexport PATH=/opt/go/bin:$PATHEOF# 刷新文件source /etc/profile1.6.3.3 验证版本
[root@ubuntu-22 /opt]# go versiongo version go1.18.7 linux/amd641.6.4修改配置文件
cd /opt/jumpserver/koko
cp config_example.yml config.ymlvim config.yml# 项目名称, 会用来向Jumpserver注册, 识别而已, 不能重复# NAME: {{ Hostname }}
# Jumpserver项目的url, api请求注册会使用CORE_HOST: http://127.0.0.1:8080 # Core 的地址
# Bootstrap Token, 预共享秘钥, 用来注册coco使用的service account和terminal# 请和jumpserver 配置文件中保持一致,注册完成后可以删除BOOTSTRAP_TOKEN: "$BOOTSTRAP_TOKEN" # 和 Core config.yml 的值保持一致
# 启动时绑定的ip, 默认 0.0.0.0BIND_HOST: 0.0.0.0
# 监听的SSH端口号, 默认2222SSHD_PORT: 2222 # 使用 0.0.0.0:2222
# 监听的HTTP/WS端口号,默认5000HTTPD_PORT: 5000 # 使用 0.0.0.0:5000
# 项目使用的ACCESS KEY, 默认会注册,并保存到 ACCESS_KEY_STORE中,# 如果有需求, 可以写到配置文件中, 格式 access_key_id:access_key_secret# ACCESS_KEY: null
# ACCESS KEY 保存的地址, 默认注册后会保存到该文件中# ACCESS_KEY_FILE: data/keys/.access_key
# 设置日志级别 [DEBUG, INFO, WARN, ERROR, FATAL, CRITICAL]LOG_LEVEL: DEBUG # 开发建议设置 DEBUG, 生产环境推荐使用 ERROR
# SSH连接超时时间 (default 15 seconds)# SSH_TIMEOUT: 15
# 语言 [en,zh]# LANGUAGE_CODE: zh
# SFTP的根目录, 可选 /tmp, Home其他自定义目录# SFTP_ROOT: /tmp
# SFTP是否显示隐藏文件# SFTP_SHOW_HIDDEN_FILE: false
# 是否复用和用户后端资产已建立的连接(用户不会复用其他用户的连接)# REUSE_CONNECTION: true
# 资产加载策略, 可根据资产规模自行调整. 默认异步加载资产, 异步搜索分页; 如果为all, 则资产全部加载, 本地搜索分页.# ASSET_LOAD_POLICY:
# zip压缩的最大额度 (单位: M)# ZIP_MAX_SIZE: 1024M
# zip压缩存放的临时目录 /tmp# ZIP_TMP_PATH: /tmp
# 向 SSH Client 连接发送心跳的时间间隔 (单位: 秒),默认为30, 0则表示不发送# CLIENT_ALIVE_INTERVAL: 30
# 向资产发送心跳包的重试次数,默认为3# RETRY_ALIVE_COUNT_MAX: 3
# 会话共享使用的类型 [local, redis], 默认local# SHARE_ROOM_TYPE: local
# Redis配置# REDIS_HOST: 127.0.0.1 # 如果需要部署多个 koko, 需要通过 redis 来保持会话# REDIS_PORT: 6379# REDIS_PASSWORD:# REDIS_CLUSTERS:# REDIS_DB_ROOM:1.6.5 启动koko
./koko -d1.7 安装lion组件
1.7.1 安装guacd
1.7.1.1 下载源码
cd /usr/local/src
wget http://download.jumpserver.org/public/guacamole-server-1.4.0.tar.gz
tar -xzf guacamole-server-1.4.0.tar.gz
cd guacamole-server-1.4.0/1.7.1.2 安装所需依赖
apt-get install -y libcairo2-dev libjpeg-turbo8-dev libpng-dev libtool-bin libossp-uuid-devapt-get install -y libavcodec-dev libavformat-dev libavutil-dev libswscale-dev freerdp2-dev libpango1.0-dev libssh2-1-dev libtelnet-dev libvncserver-dev libwebsockets-dev libpulse-dev libssl-dev libvorbis-dev libwebp-dev1.7.1.3 构建guacd
./configure --with-init-dir=/etc/init.d CFLAGS="-Wno-error"makemake installldconfig1.7.2 下载lion二进制包
cd /usr/local/srcwget https://github.com/jumpserver/lion-release/releases/download/v2.28.8/lion-v2.28.8-linux-amd64.tar.gztar -xf lion-v2.28.8-linux-amd64.tar.gzmv lion-v2.28.8-linux-amd64 /opt/jumpserver/lion1.7.3 修改配置文件
cd /opt/jumpserver/lioncp config_example.yml config.ymlvim config.yml# 项目名称, 会用来向Jumpserver注册, 识别而已, 不能重复# NAME: {{ Hostname }}
# Jumpserver项目的url, api请求注册会使用CORE_HOST: http://127.0.0.1:8080 # Core 的地址
# Bootstrap Token, 预共享秘钥, 用来注册使用的service account和terminal# 请和jumpserver 配置文件中保持一致,注册完成后可以删除BOOTSTRAP_TOKEN: "$BOOTSTRAP_TOKEN" # 和 Core config.yml 的值保持一致
# 启动时绑定的ip, 默认 0.0.0.0BIND_HOST: 0.0.0.0
# 监听的HTTP/WS端口号,默认8081HTTPD_PORT: 8081
# 设置日志级别 [DEBUG, INFO, WARN, ERROR, FATAL, CRITICAL]LOG_LEVEL: DEBUG # 开发建议设置 DEBUG, 生产环境推荐使用 ERROR
# Guacamole Server ip,默认127.0.0.1# GUA_HOST: 127.0.0.1
# Guacamole Server 端口号,默认4822# GUA_PORT: 4822
# 会话共享使用的类型 [local, redis], 默认local# SHARE_ROOM_TYPE: local
# Redis配置# REDIS_HOST: 127.0.0.1# REDIS_PORT: 6379# REDIS_PASSWORD:# REDIS_DB_ROOM:1.7.4 启动guacd
/etc/init.d/guacd start1.7.5 启动lion
./lion1.8 使用nginx进行整合
apt install -y nginx
nginx -v1.8.1 整合jumpserver各组件
vim /etc/nginx/conf.d/jumpserver.confserver { listen 8077; server_name _;
client_max_body_size 5000m; # 文件大小限制
# Luna 配置 location /luna/ { # 开发启动配置 # proxy_pass http://127.0.0.1:4200; #proxy_pass http://127.0.0.1:4200;
# 如果构建出来了静态文件,则可以使用该配置 try_files $uri / /index.html; alias /opt/jumpserver/luna/luna/; expires 24h; }
# Core data 静态资源 location /media/replay/ { add_header Content-Encoding gzip; root /opt/jumpserver/core/data/; }
location /media/ { root /opt/jumpserver/core/data/; }
location /static/ { root /opt/jumpserver/core/data/; }
# KoKo Lion 配置 location /koko/ { # 注意将模板中的组件名称替换为服务实际 ip 地址, 如都在本机部署 # proxy_pass http://127.0.0.1:5000; proxy_pass http://127.0.0.1:5000; proxy_set_header X-Real-IP $remote_addr; proxy_set_header Host $host; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_http_version 1.1; proxy_buffering off; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; }
# lion 配置 location /lion/ { # 注意将模板中的组件名称替换为服务实际 ip 地址, 如都在本机部署 # proxy_pass http://127.0.0.1:8081; proxy_pass http://127.0.0.1:8081; proxy_buffering off; proxy_request_buffering off; proxy_http_version 1.1; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection $http_connection; proxy_ignore_client_abort on; proxy_connect_timeout 600; proxy_send_timeout 600; proxy_read_timeout 600; send_timeout 6000; }
# Core 配置 location /ws/ { # 注意将模板中的组件名称替换为服务实际 ip 地址, 如都在本机部署 # proxy_pass http://127.0.0.1:8070; proxy_pass http://127.0.0.1:8070; proxy_set_header X-Real-IP $remote_addr; proxy_set_header Host $host; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_http_version 1.1; proxy_buffering off; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; }
location /api/ { # 注意将模板中的组件名称替换为服务实际 ip 地址, 如都在本机部署 # proxy_pass http://127.0.0.1:8080; proxy_pass http://127.0.0.1:8080; proxy_set_header X-Real-IP $remote_addr; proxy_set_header Host $host; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; }
location /core/ { # 注意将模板中的组件名称替换为服务实际 ip 地址, 如都在本机部署 # proxy_pass http://127.0.0.1:8080; proxy_pass http://127.0.0.1:8080; proxy_set_header X-Real-IP $remote_addr; proxy_set_header Host $host; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; }
# 前端 Lina location /ui/ { # 测试使用配置 # proxy_pass http://127.0.0.1:9528; #proxy_pass http://127.0.0.1:9528; #proxy_set_header X-Real-IP $remote_addr; #proxy_set_header Host $host; #proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
# 构建静态文件后使用配置 try_files $uri / /index.html; alias /opt/jumpserver/lina/lina/; expires 24h; }
location / { rewrite ^/(.*)$ /ui/$1 last; }}nginx -t
nginx -s reload
systemctl start nginx1.8.2 访问使用
访问:ip:8077
测试各个组件有无问题
文章分享
如果这篇文章对你有帮助,欢迎分享给更多人!
ubuntu源码安装jumpserver
https://2233941.xyz/posts/ubuntu220源码安装jumpserver/
赣公网安备36072602000131号