Panda - встроенный механизм запуска приложений в изолированных контейнерах докера, замена RemoteApp.
Чаще всего Panda используется для доступа к веб-приложениям, то есть Panda запускает контейнер с Chrome, автоматически заходит на нужный сайт и авторизуется в нем.
По умолчанию доступна публикация Chrome и DBeaver, но есть возможность создавать и собственные приложения для публикации в Panda.
Структура апплета Panda на примере SQL Developer:
Виртуальное приложение — это Linux-контейнер с VNC. Panda передаёт переменные окружения с данными авторизации (JMS_TOKEN).
Пример структуры:
Sql Developer/
├── docker-compose.yml
├── Dockerfile
├── entrypoint.sh
├── sqldeveloper-23.1.1.345.2114-no-jre.zip
├── .config/dconf/user
├── app/bin/start-vnc.sh
├── app/bin/start-xvfb.sh
└── etc/supervisor/app.conf
docker-compose:
services:
sql_developer:
build:
context: .
dockerfile: Dockerfile
ports:
- "6800:5900"
manifest.yml:
name: Sql_Developer_23
display_name: Sql Developer
comment: SQL Developer — мощное IDE для Oracle.
version: 0.1
author: JumpServer Team
type: panda
image_name: nickyang00/app_sqldeveloper_vapp:v0.1.0
image_protocol: vnc
image_port: 5900
tags: [database]
protocols: [oracle]
Исходный код Dbeaver-app для Panda доступен по этой
ссылке.
Исходный код Chrome-App для Panda доступен по этой
ссылке.
<< Структура апплетов RemoteApp и создание своего апплета |
Вы начали тестирование JumpServer PAM EE и столкнулись с проблемой? Наш процесс включает в себя организацию групп переписок в электронной почте или групп в Telegram для оперативного решения вопросов. Если вы уверены, что вас не добавили в такую группу, обратитесь к вашему поставщику или к нам по адресу support@afi-d.ru
В рамках действующей подписки на техническую поддержку мы обучим ваших специалистов установке, настройке, адмнистрированию JumpServer PAM, а также восстановлению после ошибок и аварий.
Обучение проходит онлайн, по заранее согласованному плану, включает в себя обязательную проверку знаний на практике с выдачей именных сертификатов (в случае успешной сдачи экзамена).
Посетите наш канал на RuTube с видео-инструкциями по настройке всех разделов JumpServer PAM. Видео на русском языке и актуализируются с выходом новых версий.
Мысль о внедрении непростой, но критичной для бизнеса PAM-системы может пугать кажущейся сложностью настройки системы, обучением администраторов и специалистов ИБ, изменениями в процессах работы с учетными записями.
Чтобы внедрение и настройка JumpServer Community Edition были комфортными, а также чтобы вы всегда могли обратиться за помощью к профессионалам, AFI Distribution предлагают годовую подписку на техническую поддержку.
Пакет поддержки в 1.5 млн рублей за экземпляр JumpServer Community Edition (без ограничений на количество пользователей и целевых систем) включает всё необходимое для использования PAM: