Архитектура и установка

Быстрая установка «всё-в-одном»

Для тестирования JumpServer PAM достаточно одного сервера, на который система может быть развернута одной командой в режиме «всё-в-одном»: продукт и преднастроенные компоненты СУБД.

Для установки не требуется приобретения дополнительных лицензий: JumpServer PAM устанавливается на популярные дистрибутивы Linux, включая Astra Linux.

Инструкции по установке доступны:

Установка в режиме «всё-в-одном»
Установка в режиме «всё-в-одном»

Поддержка внешних хранилищ

В режиме «всё-в-одном» JumpServer PAM хранит записи сессий и прочую мета-информацию локально на сервере, где был установлен.

Чтобы не ограничивать объем хранимых записей сессий локальным сервером, можно подключить внешнее хранилище.
Поддерживаются:

  • сетевое расположение, доступное по протоколу nfs;
  • любое сетевое хранилище, поддерживающее протоколы S3 и Ceph;
  • хранилища Swift, OSS, Azure, OBS и COS.
Схема с внешним хранилищем, доступным по сети.
Схема с внешним хранилищем, доступным по сети.

Кластеризация СУБД

Для обеспечения надежного хранения данных учетных записей, журнала подключений и настроек рекомендуется установить базу данных в режиме кластеризации.

JumpServer PAM поддерживает MySQL/MariaDB и PostgreSQL. Временные данные хранятся в Redis.
И СУБД, и Redis можно установить в режиме кластера, указав в настройках JumpServer PAM соответствующие IP-адреса (или общее имя хоста).

Схема с внешним хранилищем и кластером СУБД.
Схема с внешним хранилищем и кластером СУБД.

Отказоустойчивый кластер JumpServer PAM

Чтобы обеспечить отказоустойчивость и выдержать высокое количество одновременных соединений, вы можете установить JumpServer PAM в режиме кластера с горизонтальным масштабированием.

Все редакции JumpServer PAM поддерживают установку в режиме кластера.

Для расчета мощностей, которые требуется выделить под кластер, воспользуйтесь подсказками из телеграм-канала @JumpServerPAM, базы знаний или свяжитесь с нами по адресу info@afi-d.ru — наши специалисты помогут вам определиться с архитектурой, рассчитают мощности и подскажут настройки.

Схема с кластером JumpServer PAM, кластером СУБД и внешним хранилищем.
Схема с кластером JumpServer PAM, кластером СУБД и внешним хранилищем.

Гео-репликация и катастрофоустойчивая установка

Для особо крупных организаций доступна установка JumpServer PAM в режиме кластеризации с гео-репликацией.

Такая архитектура позволяет сохранить работоспособность кластера даже в случае полной недоступности одного из ЦОДов, а также ускорить отклик и отзывчивость сессий подключений при установке связанных кластеров в городах присутствия организации.

Настройка JumpServer PAM в режиме гео-репликации — непростая задача. Рекомендуем обратиться к нам по адресу info@afi-d.ru или к нам и вашему ИТ-интегратору для совместной работы над архитектурой и за чутким руководством наших специалистов.

Все редакции JumpServer PAM поддерживают установку в режиме катастрофоустойчивого кластера.

Установка JumpServer PAM в катастрофоустойчивый кластер.
Установка JumpServer PAM в катастрофоустойчивый кластер.

Покажем JumpServer PAM живьем

Оставьте заявку на проведение демо!

  • Демонстрацию проводит наш инженер
  • Расскажем, как JumpServer Enterprise Edition решит вашу задачу
  • Подготовим план внедрения
JumpServer PAM - управление привилегированным доступом и безопасное подключение подрядчиком

Jumpserver — PAM с самым большим количеством пользователей с полным набором востребованных функций и отличной техподдержкой.

Компания Fit2Cloud разрабатывает решения для управления привилегированными учетными записями, паролями и доступом. Миссия компании - поддержание стоимости качественного PAM на доступном уровне.

JumpServer.org

ООО «АФИ Дистрибьюшн» — дистрибьютор решений для защиты и автоматизации компьютерных сетей в России, СНГ и Грузии.

Наши специалисты и партнеры-интеграторы помогут вам: проконсультируют, рассчитают проект, внедрят решения в сетях любых масштабов и обучат ваших сотрудников.

AFI-Distribution.ru

ул. Ленинградская, д. 1
141402, Московская обл., г. Химки

Телефон: +7 495 223 35 33
Телефон: 8 800 550 52 23
E-mail: info@afi-d.ru
TG: @JumpServerPAM

Цены в рублях, указанные на веб-сайте, являются рекомендованными для территории России и стран СНГ, не включают в себя возможные локальные налоги и сборы.