【技术实现步骤摘要】
一种跳板机系统
本专利技术涉及计算机网络
,特别涉及一种跳板机系统。
技术介绍
服务器集群是由多台服务器相互联结而形成的一种服务器体系结构,为了提高服务器集群中服务器的安全性和服务器的负载均衡,现有技术中提供了一种跳板机系统,来提高服务器集群中服务器的安全性和服务器的负载均衡,该跳板机系统包括跳板机和服务器,该跳板机系统不允许用户直接登录到服务器集群中的服务器中进行操作,用户需要通过跳板机才能对服务器集群中的服务器进行操作。应用上述的跳板机系统,虽然提高了服务器集群中服务器的安全性和服务器的负载均衡,但是,接收并处理用户申请访问服务器的访问数据、接收并处理安全运维人员审批用户申请访问服务器的审批数据,以及接收用户访问服务器集群中服务器的请求数据,然后将该请求数据转发给服务器集群中服务器等等任务,均由跳板机执行,跳板机的负载过大,且处理的数据量大时,容易造成跳板机系统出现错误。
技术实现思路
本专利技术实施例的目的在于提供一种跳板机系统,以减少跳板机的负载,避免跳板机系统出现错误。为达到上述目的,本专利技术实施例公开了一种跳板机系统,包括:WEB服务器、跳板机和服务器集群,其中,所述WEB服务器,至少用于接收用户申请访问目标服务器的访问信息,所述访问信息中包括:目标服务器标识、用户账号信息和申请访问目标服务器的权限信息;接收跳板机管理员对用户申请访问目标服务器的权限的审批指令;在接收到跳板机管理员对用户申请访问目标服务器的权限的审批指令为授权指令的情况下,根据所述目标服务器标识,在所述服务器集群中确定用户待访问的目标服务器,查找所述目标服务器对应的跳板机, ...
【技术保护点】
一种跳板机系统,其特征在于,至少包括:WEB服务器、跳板机和服务器集群,其中,所述WEB服务器,至少用于接收用户申请访问目标服务器的访问信息,所述访问信息中包括:目标服务器标识、用户账号信息和申请访问目标服务器的权限信息;接收跳板机管理员对用户申请访问目标服务器的权限的审批指令;在接收到跳板机管理员对用户申请访问目标服务器的权限的审批指令为授权指令的情况下,根据所述目标服务器标识,在所述服务器集群中确定用户待访问的目标服务器,查找所述目标服务器对应的跳板机,向查找到的跳板机发送授权信息,所述授权消息中包括:目标服务器标识、用户账号信息和申请访问目标服务器的权限信息;所述跳板机,至少包括事件接收及处理模块和认证及命令转发模块,其中,所述事件接收及处理模块,至少用于接收所述WEB服务器发送的授权消息,并根据接收到的所述授权信息,将所述用户账号信息和申请访问服务器的权限信息存储到自身跳板机和所述目标服务器中;所述认证及命令转发模块,用于接收用户登录自身跳板机的第一登录指令,所述第一登录指令中包括用户账号信息;根据存储在自身跳板机的用户账号信息,对登陆自身跳板机的用户进行认证;在用户通过所述跳 ...
【技术特征摘要】
1.一种跳板机系统,其特征在于,至少包括:WEB服务器、跳板机和服务器集群,其中,所述WEB服务器,至少用于接收用户申请访问目标服务器的访问信息,所述访问信息中包括:目标服务器标识、用户账号信息和申请访问目标服务器的权限信息;接收跳板机管理员对用户申请访问目标服务器的权限的审批指令;在接收到跳板机管理员对用户申请访问目标服务器的权限的审批指令为授权指令的情况下,根据所述目标服务器标识,在所述服务器集群中确定用户待访问的目标服务器,查找所述目标服务器对应的跳板机,向查找到的跳板机发送授权信息,所述授权信息中包括:目标服务器标识、用户账号信息和申请访问目标服务器的权限信息;所述跳板机,至少包括事件接收及处理模块和认证及命令转发模块,其中,所述事件接收及处理模块,至少用于接收所述WEB服务器发送的授权信息,并根据接收到的所述授权信息,将所述用户账号信息和申请访问目标服务器的权限信息存储到自身跳板机和所述目标服务器中;所述认证及命令转发模块,用于接收用户登录自身跳板机的第一登录指令,所述第一登录指令中包括用户账号信息;根据存储在自身跳板机的用户账号信息,对登陆自身跳板机的用户进行认证;在用户通过所述跳板机的认证的情况下,接收用户登录所述目标服务器的第二登录指令,并将第二登录指令转发给目标服务器,所述第二登录指令中包括用户账号信息;在用户通过所述目标服务器的认证的情况下,接收用户对所述目标服务器的操作指令,并将所述操作指令转发给所述目标服务器;所述目标服务器,用于接收所述认证及命令转发模块转发的所述第二登录指令,对登陆自身服务器的用户进行认证;接收所述认证及命令转发模块的所述操作指令,并执行所述操作指令对应的操作。2.根据权利要求1所述的系统,其特征在于,所述WEB服务器,还用于:接收超级管理员的管理指令,所述管理指令包括:查看用户申请访问目标服务器的权限的状态,添加、修改及删除跳板机管理员。3.根据权利要求1所述的系统,其特征在于,所述跳板机还包括:日志记录模块,所述日志记录模块,用于记录所述认证及命令转发模块接收到的用户对所述目标服务器的操作指令,并将记录的所述操作指令存储在跳板机本地数据库中。4.根据权利要求3所述的系统,其特征在于,所述跳板机还包括:日志同步模块,所述系统还包括:数据库服务器,所述日志同步模块,用于将存储在所述跳板机本地数据库的操作指令数据同步到所述数据库服务器中进行存储;所述数据库服务器,用于存储所述日志同步模块同步的所述跳板机本地数据库的操作指令数据。5.根据权利要求4所述的系统,其特征在于,所述将存储在所述跳板机本地数据库的操作指令数据同步到数据库服务器中进行存储,包括...
【专利技术属性】
技术研发人员:胡建康,李劼杰,
申请(专利权)人:北京奇艺世纪科技有限公司,
类型:发明
国别省市:北京;11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。