杀掉任意一台机器,跳板机服务照常运行:JumpServer 高可用集群部署完整指南

发布时间:2026/9/3 9:26:47

杀掉任意一台机器,跳板机服务照常运行:JumpServer 高可用集群部署完整指南
杀掉任意一台机器跳板机服务照常运行JumpServer 高可用集群部署完整指南【免费下载链接】jumpserverJumpServer is an open-source Privileged Access Management (PAM) platform that provides DevOps and IT teams with on-demand and secure access to SSH, RDP, Kubernetes, Database and RemoteApp endpoints through a web browser.项目地址: https://gitcode.com/GitHub_Trending/ju/jumpserver凌晨两点机房一台物理机断电你的单节点 JumpServer 跟着一起倒下——所有 SSH、RDP 运维通道全断告警群里炸成一片。对一套覆盖 SSH、RDP、数据库等协议的门禁式特权访问管理PAM平台来说可用性就是生命线。这篇高可用部署指南会带你用两台应用节点加一套共享后端把 JumpServer 集群做到任何单点挂掉用户几乎无感并且每一步都给出可直接抄的命令。先看最终形态请求到底流向哪里先明确目标状态后面所有操作都是往这张蓝图上填东西。整套 JumpServer 集群按四层理解接入层两台 Nginx 组成负载均衡对负责分发请求和探测后端死活应用层至少两台 JumpServer 节点各自无状态地跑 Web 与终端服务可继续横向加机器数据层PostgreSQL 一主一从承担业务数据Redis 以 3 主 3 从的集群形态承担会话、缓存和 Celery 任务队列文件层一块 NFS 共享存储录像、回放和配置文件全部落在上面每一层的实例数和规格基线如下可按业务量上浮层级实例数规格底线职责负载均衡22C/4G流量分发、健康探测JumpServer 应用节点24C/8G控制台与终端会话PostgreSQL主从4C/16G业务数据持久化Redis 集群6 实例2C/4G会话、缓存、任务队列NFS 共享存储1100G录像回放与共享配置行动提示先画好这张拓扑并给每个角色分配真实 IP后面所有配置都对着这张表填。单点到底藏在哪四个位置逐个排查高可用的本质是消灭单点跳板机场景下单点恰好藏在四个地方一个都躲不掉应用节点本身——进程挂或机器挂登录页直接 502。解法是多节点后置于负载均衡之后。数据库——业务数据的唯一副本若在一台机器上它挂等于数据挂。解法是 PostgreSQL 主从复制主库故障时从库顶上。缓存与会话——用户登录态、任务队列都在 Redis 里。单实例 Redis 一挂全站登出、异步任务积压。解法是上 Redis 集群并开启 AOF 持久化。录像文件——这是最容易被忽略的一处会话录像必须跨节点可见否则用户在一台节点上发起的会话故障切换后回放会消失。解法就是 NFS/SMB 共享存储应用节点的录像目录统一挂到它上面。数据面初始化的关键动作只有两条主库用容器拉起DB_ENGINE: postgresql等字段可对照 config_example.yml再按官方文档把从库的流复制配上。docker run -d --name postgres-master \ -e POSTGRES_USERjumpserver -e POSTGRES_PASSWORD强密码 \ -e POSTGRES_DBjumpserver \ -v /data/postgres:/var/lib/postgresql/data \ -p 5432:5432 postgres:13行动提示执行psql -c SELECT pg_is_in_recovery();主库应返回f、从库返回t复制关系确认后再继续。让两台节点互为备份共享存储与多节点拉起两个 JumpServer 节点要做到任何一台倒下另一台无缝接手前提是它们看到的世界完全一样同一份数据库、同一个 Redis、同一份录像。所以共享存储必须先于应用就位# 存储节点导出目录 echo /data/share 192.168.1.0/24(rw,sync,no_root_squash) /etc/exports systemctl enable --now nfs-server # 每台应用节点挂载 mount -t nfs 192.168.1.5:/data/share /data/jumpserver/share应用节点用官方构建脚本出镜像utils/build_docker.sh 会自动拉源码构建也可从https://gitcode.com/GitHub_Trending/ju/jumpserver拉取然后两台机器跑同一个容器编排只是宿主机 IP 不同docker run -d --name jumpserver \ -v /data/jumpserver/share:/opt/jumpserver/share \ -v /data/jumpserver/config:/opt/jumpserver/config \ -e DB_HOST192.168.1.6 \ -e REDIS_HOST192.168.1.7:7000,192.168.1.7:7001 \ -p 8080:8080 jumpserver/jumpserver:当前版本Redis 集群的搭建就是把 6 个实例各起一个容器3 主 3 从cluster-enabled yesappendonly yes再用redis-cli --cluster create一次性建好环命令套路标准这里不再展开。行动提示在节点 A 往共享目录写一个测试文件立刻登节点 B 看能否读到——读不到就修 NFS不要带病上线。一台节点倒下时流量去哪儿负载均衡与健康探测流量层的核心是让 Nginx自动踢掉坏节点。被动探测靠两个参数主动重试靠一个转发策略参数取值起什么作用max_fails3累计失败几次才把节点判死fail_timeout30s判死后隔离多久期间流量全走健康节点proxy_next_upstreamerror/timeout/5xx请求已落到坏节点时自动改投下一台server指令下挂两台应用节点即可proxy_set_header把X-Real-IP、X-Forwarded-For透传给后端否则审计日志里全是 Nginx 的 IP。但TCP 通了不等于服务好了所以 JumpServer 自带/api/health/探针实现见 apps/jumpserver/api/health.py它每次请求都会真查一次数据库、真写读一次 Redis任何一项失败就返回非 200。把 Nginx 的健康检查指到这个端点节点活着但残废的情况也能被摘除。进程之外的 Celery 异步任务层同样要盯。utils/check_celery.sh 的逻辑只有一句检查/tmp/worker_heartbeat_celery心跳文件的修改时间超过 20 秒没更新就判定 worker 死亡。你可以把它挂进监控作为集群级兜底信号。行动提示curl -s http://任一节点:8080/api/health/确认db_status和redis_status都是true再让 Nginx 切流量。会话与数据凭什么不丢一致性是怎么保住的切换之后最怕两件事用户会话莫名其妙失效、数据库里出现两套账。分别对应三条保障登录态跨节点会话存 Redis 集群而非本地内存节点 A 登录的用户切到节点 B 继续操作不掉线业务数据单写入方所有节点只写 PostgreSQL 主库从库只读杜绝双写冲突异步任务不重复Celery 以 Redis 为 broker 做分布式调度任务天然去重多节点 worker 不会同跑一个任务实现位于 apps/ops/celery/配置文件单一事实源配置目录也挂在共享存储上避免改了一台忘了另一台的经典事故。行动提示在节点 A 上登录一次控制台然后curl走节点 B 的 API 验证会话仍然有效这一步过了跨节点切换才算真正成立。杀掉一台节点会发生什么三类演练缺一不可没做过故障演练的高可用叫纸面高可用。三类演练按顺序做全部通过才算交付1. 故障注入——直接docker stop jumpserver干掉一台应用节点观察 Nginx 日志里流量是否按max_fails的节奏漂到另一台期间已建立的终端会话是否按预期重连。2. 数据同步校验——主库写入一条测试资产去从库查出来确认流复制没有延迟断层psql -h 主库IP -U jumpserver -c INSERT INTO assets_asset(name) VALUES(ha-drill) psql -h 从库IP -U jumpserver -c SELECT name FROM assets_asset WHERE nameha-drill3. 并发压测——用ab对负载均衡入口打一千次、一百并发ab -n 1000 -c 100 http://入口/api/v1/观察两台节点负载是否均衡、P95 响应时间是否劣化。压测通过后再做一次故障注入叠加压测验证带病切换场景。行动提示把三组演练的结果切换耗时、会话保持情况、P95 延迟记成一份基线以后每次升级都跟它对比。上生产之前把这几件事钉死集群搭好只是起点下面是让它在半年后依然可靠的习惯备份要能一键恢复仓库自带 utils/backup_db.sh 这类导出脚本但更重要的是定期把 SQL 包和录像目录推到集群外的位置并真正做一次恢复演练——没恢复过的备份等于没有。⚠️蓝绿部署升级新大版本先在一套蓝环境上跑通再切流量别在双节点集群里做滚动盲升。告警阈值前置apps/ops/notifications.py 已内置磁盘水位告警超过 90% 触发把 CPU、内存、Redis 命中率、PG 复制延迟一并纳入再配上 Prometheus 指标端点做外部采集。每季度一次灾备演练模拟主库一台应用节点双故障验证从库提升和流量全切的完整动线演练发现的问题比事故便宜得多。✅把双节点 主从 集群缓存 共享存储这套 JumpServer 集群架构跑稳之后扩容路径也很直白应用层加机器即可线性扩瓶颈只会出现在数据层而那正是一开始按 4C/16G 配 PG 的原因。【免费下载链接】jumpserverJumpServer is an open-source Privileged Access Management (PAM) platform that provides DevOps and IT teams with on-demand and secure access to SSH, RDP, Kubernetes, Database and RemoteApp endpoints through a web browser.项目地址: https://gitcode.com/GitHub_Trending/ju/jumpserver创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

游戏极限挑战的工程化拆解:从数据驱动到自动化分析

游戏极限挑战的工程化拆解:从数据驱动到自动化分析

2026/9/3 9:26:46

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

具身智能产业化的TVA架构虚实无缝迁移机理

具身智能产业化的TVA架构虚实无缝迁移机理

2026/9/3 9:16:46

前沿技术探索:TVA智能体(简称TVA)TVA智能体(亦称“AI智能体视觉”或“TVA视觉智能体”)是依托Transformer架构与“因式智能体”理论构建的通用视觉技术体系。它有机融合深度强化学习(DRL)、卷积…

MATLAB激光谐振腔建模与光束质量仿真工作流

MATLAB激光谐振腔建模与光束质量仿真工作流

2026/9/3 9:16:46

简介:本资源是一套面向激光物理研究者、光学工程技术人员及高年级本科生的MATLAB谐振腔仿真工具集,聚焦激光器核心部件——谐振腔的设计与性能分析,解决腔型选择、参数优化与模式可视化等实际建模难题。压缩包共含8个.m脚本文件,涵…

深度睡眠引导与头皮按摩:零距离护理流程全解析

深度睡眠引导与头皮按摩:零距离护理流程全解析

2026/9/3 10:16:49

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

纯OpenCV+Python构建高鲁棒车牌识别流水线

纯OpenCV+Python构建高鲁棒车牌识别流水线

2026/9/3 10:16:49

简介:这是一套基于OpenCV与Python实现的完整车牌识别系统代码,面向计算机视觉初学者、本科毕业设计及课程设计学生,解决从图像预处理、车牌定位、字符分割到OCR识别的全流程技术问题。资源包共18个文件,包含5个核心Python脚本&…

踩坑两周:C#上位机+AI视觉落地快递包裹体积测量,流水线动态量方完整工程方案

踩坑两周:C#上位机+AI视觉落地快递包裹体积测量,流水线动态量方完整工程方案

2026/9/3 10:16:49

上个月给城郊快递分拣中心做上线改造,核心需求是把人工量方的岗位换掉,实现包裹长宽高和体积自动测量,数据直接对接现有WMS和分拣PLC,用来计费和格口分流。 一开始咨询了商用3D量方设备,单台就要好几万,还要…

MATLAB/Simulink仿真实践:深入理解感应电机矢量控制原理与调试

MATLAB/Simulink仿真实践:深入理解感应电机矢量控制原理与调试

2026/9/3 10:16:49

简介:本资源面向电气工程、自动化及相关专业高年级本科生与研究生,聚焦感应电机高性能控制实践需求,提供一套基于MATLAB/Simulink的矢量控制系统仿真与动态性能分析完整实现方案。资源包共2个文件(6KB),包含…

STM32F103驱动VL53L0X激光测距传感器:从IIC通信到数据滤波全解析

STM32F103驱动VL53L0X激光测距传感器:从IIC通信到数据滤波全解析

2026/9/3 10:16:49

简介:这是一份面向嵌入式初学者与STM32开发者的VL53L0X高精度激光测距传感器驱动实战资源,解决IC接口在STM32F103平台上的底层适配与快速验证难题,适用于智能小车避障、工业距离监控、机器人导航等场景。压缩包共238个文件,含47个…

终极隐私工具用户体验设计指南:如何打造易用的隐私保护平台

终极隐私工具用户体验设计指南:如何打造易用的隐私保护平台

2026/9/3 10:06:48

终极隐私工具用户体验设计指南:如何打造易用的隐私保护平台 在当今数字时代,隐私保护已成为用户最关心的问题之一。Awesome Privacy作为一个精心策划的隐私与安全软件和服务列表,旨在帮助用户摆脱大数据监控,选择尊重隐私的服务。…

备战数据库管理工程师校招:索引、事务、备份恢复核心考点解析

备战数据库管理工程师校招:索引、事务、备份恢复核心考点解析

2026/9/2 10:08:07

每年校招季我都会接触不少准备数据库方向笔试的同学,看到最多的状态就是:简历上写着“熟悉 MySQL”“了解索引优化”,一碰到数据库管理工程师的笔试卷,却在索引、事务、锁、备份恢复这些题目上翻车。网易这套 2018 校园招聘数据库…

数字电路时序基石:深入理解建立时间与保持时间

数字电路时序基石:深入理解建立时间与保持时间

2026/9/2 12:11:52

1. 这不是“背公式”的事:时间参数到底在约束什么你翻过数字电路教材,一定见过这两个词:建立时间(Setup Time)和保持时间(Hold Time)。它们常被并列写在触发器(Flip-Flop&#xff09…

蓝桥杯国赛超声波测距机:从单片机原理到嵌入式系统实战

蓝桥杯国赛超声波测距机:从单片机原理到嵌入式系统实战

2026/9/1 23:49:08

1. 项目缘起:从赛题到超声波测距机的诞生第八届蓝桥杯单片机设计与开发国赛的题目,我至今记忆犹新。它没有直接给出一个花哨的名字,而是用“超声波测距机”这个朴实无华的功能描述,精准地勾勒出了考核的核心。对于当时备赛的我而言…

【原创】基于微信小程序+AI大模型+uni-app的宠物用品商城小程序(设计与实现)

【原创】基于微信小程序+AI大模型+uni-app的宠物用品商城小程序(设计与实现)

2026/9/3 0:06:18

摘要:随着电子商务与本地生活服务的普及,线上交易与店铺运营管理已成为常规业态。传统分散式进销存与人工对账方式存在流程割裂、库存难同步、促销规则难落地、经营数据难沉淀等弊端,难以支撑一体化的数字化运营。同类课题亦多见多商户在线商…

【原创】基于AI大模型+SpringBoot+Vue的宠物用品商城(设计与实现)

【原创】基于AI大模型+SpringBoot+Vue的宠物用品商城(设计与实现)

2026/9/3 0:06:18

摘要:随着电子商务与本地生活服务的普及,线上交易与店铺运营管理已成为常规业态。传统分散式进销存与人工对账方式存在流程割裂、库存难同步、促销规则难落地、经营数据难沉淀等弊端,难以支撑一体化的数字化运营。同类课题亦多见多商户在线商…

【原创】基于微信小程序+AI大模型+uni-app的节日礼品定制商城小程序(设计与实现)

【原创】基于微信小程序+AI大模型+uni-app的节日礼品定制商城小程序(设计与实现)

2026/9/3 0:06:18

摘要:随着电子商务与本地生活服务的普及,线上交易与店铺运营管理已成为常规业态。传统分散式进销存与人工对账方式存在流程割裂、库存难同步、促销规则难落地、经营数据难沉淀等弊端,难以支撑一体化的数字化运营。同类课题亦多见多商户在线商…

远程协作的工作台整理

远程协作的工作台整理

2026/9/3 6:56:24

远程协作的工作台整理远程协作的核心不是再加一个工具,而是让交接信息足够完整。异步任务要写明目标、输入位置、完成标准和需要决策的人。 工作台的最小配置 将日程、待办、代码和沟通入口收拢到少数固定位置;通知按紧急程度分层。工作台不需要模仿办公…

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

2026/9/3 6:39:45

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

2026/9/3 5:20:28

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…