粉丝3553获赞1.2万

hello, 大家好,我是韵味朱公,感谢大家一路支持!在上个视频,我给大家介绍了如何通过密尔方式来管理资产,以避免呢繁琐的密码管理。 那么今天我将继续给大家来介绍如何去连接我们的数据库,那么这里面呢,就包括我们的买 circle 或者呢我们的 release。 ok, 那么这里呢,我们先来部署一个 merry d b 以及呢我们的 release, 通过 yeah mister, 我们来安装一个 merry d b 客户端以及服务端以及我们的 radius, 一起吧, 那么这里面 呢,买烧烤的依赖报非常多啊,我们来先等待一会, ok, 那么等待一会之后呢,我们这里已经安装完成,我们分别安装了 redis 六点二版本啊,以及这个 marid b 四点零版本。 然后呢,我们直接将两个服务来启动一下, 现在我们的服务启动了,我们来访问一下我们的 myselco 啊,我们能够来顺便访问。 如果想通过 jambal server 来直接连接管理我们的 myself, 那么我们需要来进行授权,它默认呢,是只能本机来登录访问的,我们授权所有权限, 所以数据库表。呃,如果说你只想来管理部分数据库,那么你可以来指定某些数据库, 那么用户呢?我们来指定 rot 答案,其他也行,我们来授权属于 ip 吧。那如果说你只希望啊某些 ip 地址来访问,那么你可以来指定一个网段, 那这样子呢,我们只有这个网断的 ip 呢?我们可以来访问, 那么密码呢?我们简单一点, 然后我们来刷新一下权限表,然后我们再修改一下 release 的配置文件,我们来设置 一个访问密码, mac airpods 在这里呢,我们来设置一个密码,也是一二三四五六吧,简单一点。 然后呢,我们来重启一下我们 release 服务,那么现在我们的两个服务呢,已经部署好了,也进行了相应的授权。现在我们来到我们的 james server 里面,我们来添加资产, 我们可以来选择我们数据库资产,我们有 merid b, 有 redis, 我们来选择我们这个数据库是 作用于谁的哈,是给谁来使用的,我们就写一个门户用的 r、 d、 b, 那么地址幺九二幺六八点七五点幺零二。那么节点同样是给我们的智慧城市来使用的默认数据库啊,你可能指定默认数据库是哪一个?我们直接买 circle 吧,后期你也可以使用你们的业务数据库。 然后呢,我们的账号啊,添加一个,我们这是啊买 a、 d、 b 的一个 root 账号啊, 因为我们账户比较多,你多写 red, 可能看不清楚是谁使用的,这个是数据库的 red, 我们还有 linux 的 red 密码, 然后我们提交,我们来提交来再加一个,那么这个是我们的啊,门户所使用的这个 release 地址幺九二点幺六八点 q 点幺零二。节点也是自我尝试默认数据库啊,我们可以选择第一个数据库啊,零,它是从零开始的啊,零到十五。 而如果说你的每个业务都有独立的这个数据库,那么那你可以去指定指定的数据库, 那我们来添加一个,那么这个是我们 redis 啊, ok, redis 它的一个账号啊, release 呢,它默认是没有这个用户名的。呃,如果说你想设置用户名,在刚才的配置文件里面,你可以去定一个用户名,这里呢我们没并没有指令,那我们就根据它的提示来写一个录啊, 那你不写是不可以的啊,它必须要写一个,它是占的是 b 填箱,然后我们的密码是一二三四五六, 然后呢我们来提交一下,然后我们来提交一下,那这样子呢,我们的 两个资产呢就分别添加好了,那么这个时候我们呢可以去来退出啊, 用我们的小名账号去来登录访问一下, 我们点击 外保终端,这里呢我们的资产可以看到门户的 y v, d b 以及门户的 release, 我们来访问一下,我们选择啊这个 web command 啊,我们刚才呢这个网断设置啊,授权有问题, 我们不是七五啊,我们是二五零, ok, 我们关掉,因为这里他会,他提示说我们不够允许啊,关掉,我们来访问一下, ok, 那么现在呢,我们就登录到呢,我们的 买了 d b 啊,默认呢是选择了这个 myself 数据库啊啊,我们也可以来修一下,这个 table 是表这里面信息,那么下一个我们来登录一下我们的 release release 呢,我们选择万不可能的, 嗯,网络不通啊,你立即拒绝啊,这个地方我们还少改了一个地方啊啊,因为这个 redis 呢,他默认监听的是幺二七啊,是幺二七地址, 如果说我们需要外部人员来访问,那么呢我们是需要来修改他的监听地址的, 我们找到棒的这个参数指令,我们需要把幺二七啊这个信息改成我们的 对外鉴定地址,比如,比如说幺九二,或者说我们直接设为四个零啊,所有网卡都鉴定啊。然后呢,我们再次来重启我们的瑞丽史服务,再次来看一下我们的端口, 那么我们就监听在这里了,这个时候我们再次来访问,那么应该就没问题了,这些细节呢是需要注意的,有时候很容易遗忘。 ok, 现在我们就顺利登录进来了,我们可以来看一下信息,对吧?这是我们 redis 服务器的一个相关信息啊。 ok, 那么这个就是我们今天的一个演示结果,相对呢比较简单,但是呢有些细节需要注意一下,拜拜。

现在你看到的是詹姆斯文三零四版本的东北面,现在要用我的一个管理员账号登到这个系统里面, 登录到系统里边,我们先来看一下当前的一个序列号, 可以看到我的一个订阅 id, 还有一个订阅的详外详细信息, 这些信息表明呢是它是一个企业级的一个薄累计。那 那现在切换到这个控制台里边, 首先的 jump server 里面只有一个超级管理员的一个用户,用户组里边也都没有任何的一个数据, 那现在来添加一个资产管理,目前这里边已经添加了 moraddb。 那现在先来看一下 vip 里边的一个相关的信息,那接下来要用这个 外部 ct 的这种方式来验证一下 top server 来连接我们的一个数据库,那还是按照之前所介绍的,点击右上角的那个 m 端,在外国终端里边需要去选择对应的一个数据库, 点击数据库的时候,现在用这个客户端,客户端这里面已经显示出了用户名密码,还有我们所当所需要的这个服务器,那要用这个 name cat 来进行连一下。 首先点击这个编辑,这个主机端口号呢要改成页面上面的啊,最主要的还是这个用户名跟密码, 把用户名的密码填到这上面点击一下测试,测试的时候呢会比较慢,这个需要耐心等一下。 当连接成功之后,我们点击保存,保存了之后呢就开始点击这个连接数,连接完之后我们可以对数据库进行一系列的一个操作。 那连接上数据库之后呢,我们先要在数据库里面进行一个表的一个操作,现在先来删除里边的一条数据吧,我随便找一条数据给它进行一个删除。 好,删除掉数据之后呢,现在需要去这个保密机里边看一下 用户所做的操作有没有被记录下来。那首先切换到这个审计台,审计台里面有一个日志审计,日志审计里边是用户做了什么样的一个操作,那这一步就先不用管它了, 这是超级管理员所做的一个操作,那需要去那个绘画审计里面来看一下用户对这个数据库执行了哪些的操作。这里面有一条命令记录点进去, 嗯,可以看到用户所做的这个操作都已经被记录下来了,这里边显示着 delete floor 有好几条的这个牲口语句。 嗯,可以看到他的一个风险等级都是为普通型的,那如果我需要把这个风险等级给他变高一下,这个时候呢就需要去这个控制台里边有一个命令过滤的这么一个操作。 那现在这个命令记录里边已经把数据给记录下来了,那就去添加一条这个命令过滤。首先在这个权限管理里边来创建一个命令过滤吧, 创建的这些操作呢,可以按到界面上面的一个详细展示来进行一个添加。 在选择资产的时候也可以选择固定资产,也可以根据这个资产的一个属性进行一个选择。那这里呢就先按照这个属性来进行一个选择。 嗯,属性名称呢?这个选择有好多个类型啊。嗯,我现在呢根据这一个呃平台来进行一个选择, 嗯,这个属性值里边有好多,那我需要把这个数据库相关的东西加进来,某人 a d b m, 麦色口啊, p g, 还有 oracle, 另外还有一些像 ladies 啊, 还有一个 house, 嗯,企业版的话支持的数据类型比较多,这里边都选上它再来去,嗯,检查一下有没有遗漏的,如果没有遗漏的情况下呢,就直接点击这个提交就可以了, 那么命令组里面还没有任何的数据,接下来就去创建一下,在创建之前呢,先看一下过滤命令里面的一些详细信息, 好继续来创建约定组,这里名称呢随便起一个就可以, 在类型这里面可以支持具体的一条命令,还有是正在表达式, 你在创建的时候可以选选上这个忽略大小写。 创建完成之后呢,让这个命名组跟这个命过滤进行一个关联, 当关联完成之后呢,需要所做的要想把它记录下来, 那首先得去验证一下可不可以,那目前这个数据库还是能进行一系列的删除,那先把这个给它断开,重新再连一下,看看能不能实现这个命令的一条过滤。 当重新连接上之后呢,再去选择里面的一条数据进行一个删除,发现他还是可以进行一些数据操作的。 那这个时候呢,就需要去重重新的生成一个客户端的绘画链接, 你先先把你有的链接给它断开, 那现在在这个 music 记录里边看一下它的这个风险等级依旧是普通类型的。那我切换到这个 web 终端, 在切外补中端之前,再来验证一下我做的配置是不是正确。我可以在检查完所有的这个配置之后 都没问题。那接下来就去重新的生成一个客户端的一个代理, 生成的方式就是把这个代理关了,重新再点击生成。 再重新生成完毕 之后呢,用新生成的用户员密码来连接当前的一个数据库, 双击去连接到数据库,再去删掉一条数据来验证一下, 好,删除的时候已经告诉我说已经被拒绝掉了, 那这时候呢,就点击这个放弃更改。 那再来看一下相关的一个历史记录, 依然是切换到升级台,嗯,那可以发现这个风险等级已经变成了危险。 当前所做的这个操作, delete vlog 删除表,数据已经被拒绝掉了。那当前也是这个买 circle 相关的操作 就结束了。下一期视频呢,来讲一下如何来连接这个 oracle。

广受欢迎的开源堡垒机,目前呢在这张哈补上已经有二十二点七 k 的星。然后我们来看一下扎破斯,我是广受欢迎的开源堡垒机,也是符合四 a 规范的专业运营安全审计系统。然后我们来看一下他的官网产品特色, 开源无插件分布式多云,支持多租户云端存储,多应用支持,安全可靠。我们只需要两步就可以快速安装闸坡 co, 第一步是需要准备一台二合四 g 的且可以访问互联网的六四位零零四主机,第二步执行一下科命令,就可以做到快速安装。然后我们在线体验一下,登录到主界面之后,在左边这里有工作台 和审计台。首先第一步需要添加我的资产,在我的资产这里需要添加自己的服务器,因为这是演示的,所以这没有添加的按钮, 那我们来可以看一下目前已经添加的两台,我们如果要进终端的话,我们点进去, 那在这里呢我们就通过保里机直接进入终端,那比如说我们在切换零零六四,那这样呢,我们也可以快速的进入,我们继续往下看,在外国终端这里我们也是可以直接进来, 在文件管理这里,我们可以操作一些文件相关的内容。然后我们来看一下审计台首页仪表盘这里展示相应的数据, 还有登录日志,还有命令记录以及账号的登录趋势。然后第二个选项是在线用户,我们可以看到目前在线的所有用户,可以选择用户强制下线。在绘画记录这里展示目前在线的两个绘画,那这两个绘画就是我目前在这有打开,那比如说我们要进行 中断,然后我们再来看一下,那从这里呢可以看到测试用户管理员中断连接,在这里我们点击监控,这个界面是用户的操作界面,比如说我在这里进行操作,然后打开浏览器,在这个监控界面我们就可以看到运维人员的一举一动, 那他这里也有暂停,那比如说我这里点击一下暂停,在这里呢我们是没法进行任何操作了,是因为已经被管理员执行了暂停。在历史绘画这里我们可以看到之前链接的信息记录,针对每一个信息,他这里有回放和下载,那我们点击一下回放, 在回放这里我们就可以监控到操作人员的一举一动,以及他输入的每一个命令。左边这里还有一个命令记录,在列表中展示所有的 操作命令以及每一个命令的详情。在文件传输这里我们也可以看到操作了什么文件,那我们也可以选择文件进行下载。操作 日志审计中,这里有登录日志,操作日志、改密日志,还有作业日志,这里都可以记录到,那这个保利期还是挺强大的,而且还是开源的,今天就讲到这,谢谢大家。

啊,大家好啊,现在的话给大家分享一下加普斯我的安装啊,那么我这边是用虚拟机啊,我这边提供一台虚拟机, 然后用户名密码默认的是路程,直接输进去, 录他登录进去,然后输入 ipa 去查看他的 ip 是幺九幺六八,三点幺幺二,然后我是用翻了下去进行连接,那么这里我连接过的,然后这里直接改一下就行了。 三点幺幺二,那这里改成幺幺二啊,这个是名称,没有关系啊,就是主机 ip 一要改成幺幺二,然后用户名录成,录成,这里都是一样的,然后双击进入, 进入进去之后,然后加盟社会的话,有官方的,官方的,然后这里有个文档,有个安装文档,那么安装方式呢?他有在线安装和立线安装 两个,那么在卸完妆的话,能上网的话,只要敲一条命令就可以了,很方便。就这条命令直接复制,然后这里连贴, 然后等他下载,那么他对硬件是有要求的啊,他的硬件要求呢?反正反正虚拟机默认的是一个 cpu, 我们看一下啊,默认的这个是不够的,我刚才装了一次,就是因为硬件之间不够,安装失败,然后 虚拟机这里不用关机,直接可以进行设置,那么 cpu 的话,一个 cpu 肯定不够,那么我们就把它设置成四个 cpu, 然后内存呢?一个机也不够,我们可以把它设置为三个机,那应该就够了, 然后点击,那这样子的话,他自动就会更新的啊,就新年级的配置自动就会更新的啊,然后继续等他下载安装可能时间会有点长, 那当然你如果说这些安装 觉得太太慢的话啊,觉得太慢的话也可以用离线安装,这边离线安装也有对应的 命令啊,就直接拷贝过去复制就行了。 那么等他安装完了之后哦, 按照完了之后,这个配置文件配也是不用配的,就是进入到这个路径,然后敲一下这个魅力,把它起来就行了,端口默认是八零,然后 ip 的话,你的服务器 ip 是多少啊?就敲这个 ip 就行了,幺九幺六八三零幺幺二。这个这个下载可能有点慢啊。 嗯啊,这里好像有个 有个地方要配置一下,就是这里会报错的啊,就是去下载这个脚本的时候会报错,他这里是做了一个脚本,然后脚本里面去自动去下载的 啊,我们百度一下,看看他这个是什么错,怎么解决啊?这个是我刚才已经打开过了, 看一下啊,出现这个错误,然后这边去解决。那就是这这几条命令敲一下, 开启防火墙看一下,然后这个是添加端口防温四十三,端口要开放,他才能去进行下载, 然后配置三下 好,然后再通过这条命令去查一下,通过这条命令查一下,如果是 yes, 那就 ok, 然后再去 下载这个脚本,下载这个脚本应该是比较快的。嗯, nah 下载安装脚本到这个目录下,然后他自己会去执行 这脚本内容,我们也可以看一下啊,就是这里可以打开 opt。 嗯,加载失败再下载一下 啊,下载成功了,然后他是检查配置文件,检查完成,然后再安装刀客。安装刀客的话,他要先下载刀客 看一下啊,那然后在这个路径下有个 啊,这个可以看一下,然后这里下载完成配置打卡启动, 然后再加载镜下,这里,对,这里是雷迪斯,这个加分可以看一下,打开就行, 这些脚本内容就是让他去执行他现在在做的这些操作。 这里是已经装好了,然后这里是装了 majb, 我这个网速是还是比较快的啊, 然后再撞他的尾巴, 放点音乐, 也挺贴心。 好,然后已经安装完成了,安装完成之后就是还是看这个文档要 好,进入到这个路径下复制过来粘贴啊,然后进去之后呢就是执行这个脚,执行这个脚本啊,啊,跑起来, 跑起来之后我这边是已经打开了啊,就是这个刚才是没有装完,没有跑起来,那么现在我再去刷新一下, 然后已经登进去了,然后这里呢默认的用户名密码是 sme, 然后这里点击登录 保存一下,然后密码会简单要修改,那么我随便写写一个啊,确认 设置更新,然后再用新的密码去进行登录。 好,这个已经登录进来了,那已经安装成功了,然后然后就是具体的怎么用了,那这个就后面再讲了。

doctor 方式去部署这个 gem server, 如何来实现?那么在开始部署之前,有一些软件和版本的那么相关的一些需求。嗯,首先呢,就是买 circle 的版本啊,因为他这里边啊,这个 gem server 他要用到,买 circle 数据库还要用到 redis 啊, 那么对满色口,他的要求是满色口至少大于等于满色口五点七啊,所以你不要用五点五和五点六了,直接用五点七啊,或八点零都可以。然后 redis 也是一样啊,他要用的 redis, 那么 redis 的版本呢?他官方要求大于,是啊,是大于等于五点零这么一个版本。 那如果你要使用这个 mardb 的话呢,它要求大约等于十点二的版本,这是对数据库它这个版本的要求。那同样,如果你是物理剂来进行 安装的话,那建议什么呢?你的操作系统啊,这个 link 内核推荐大于等于四点零内核啊,那么四点零内核的话,好像是这个啊,比如说红帽系统,应该是八以上的系统啊,因为这个七的系统的话,应该是啊,三点幺零内核的。 那如果说我们使用这个 dock 局部署的话,就不存在这问题啊,因为他把所有的组件啊,都已经集成到镜像里边了啊,我们就不存在关于另一个内核的问题了。那如果你要是物理机装的话呢,他还需要操作系统里边装这些软件啊,这些软件是必须的。 那最后给大家一个建议,就是啊,生产环境下啊啊,我们建议啊,大家使用外置的数据库和 redit, 那这块 我是通过刀壳来部署的,但是呢,我这块使用的数据库,比如说使用的满色扣和 redis 呢,我都是通过物理机来部署的,那么生产环境建议呢,不要把这个这个满色扣和 redis 呢啊,这种做成容器的形式, 因为本身数据库只能做存储类的,他做成容器去管理启动的话呢,其实意义并不是很大啊,所以我建议呢,外置的这个数据库和 redis 啊,我们就在物理集成部署就行了啊,就不使用容器部署了。 所以一会我们的第一步呢,就是要先把这个数据库啊给部署起来。我们使用 macco 数据库啊,把数据库先部署起来,然后把这个 retice 先部署起来啊,这是在部署 dark 之啊,在部署这个 jampsover 之前,首先要完成的这个工作。 好,那接着下来呢,我就给大家来具体演示一下整个部署的过程吧。啊,因为这个过程的话,嗯,如果使用刀口来部署的话,还是比较简单的,所以呢,我就给大家来做一个,呃,具体的演示吧, 那我就使用二幺三点幺五幺这个机器啊来进行部署,那这个机器呢?嗯,刚才说了,这个 docker 引擎已经部署起来了,对吧?这是第一步。然后呢,这个 docker can post 这个命令呢?啊,这个我已经装过了啊, 这是啊,一个前提条件,对吧?那这个我已经装过了,那接下来我要做的就是第三步,就是把数据库装一下,我这会用的是啊,是这个 myself 数据库啊, 那水库其实我已经装起来,关于买色购数据库的安装过程,我就不再介绍了,对吧?那么把买色购部署起来之后,把它服务提起来啊,那我这个服务已经提起来了,那买色购服务提起来之后呢,我们还需要做一点工作,那就是进到数据库里边啊, 去提前创建好堡垒机需要的库和它的用户。那我现在进到数据库里边啊, mythical 刚刚又 read 我,我通过 read 进 好,那么我这块使用的 maccook 版本是五点七点三六的啊,那进来之后呢?接着下来我要执行几个操作啊? 究竟哪些操作呢?那就是首先要创建一个啊,给这个堡垒机用的一个库,那我直接啊复制这个命令,就是创建一个数据库,叫江普斯儿确成的编码是 utf 八啊,先把这个库创建起来,然后呢?我创建啊,再创建一个用户啊,再创建个佳木 server 这个用户,那么这个是他的密码啊,这个密码稍微复杂一点啊,这就是创建了一个数据库,创建了一个用户,接着呢,我给这个 用户做一个授权啊,啊?做这么一个授权, 那其实就是啊,这个 jim sorry 这个用户呢?啊,他可以访问这个 jim sorry 这个库, 所有的这些表,等等这些数据啊,然后呢,在任何地方都可以去访问,那做这个授权非常重要啊,因为这个一会我们在这个保里集里面呢,嗯,可能要做一个,呃,连接授权,所以在这块我们把它做过之后呢, 我们后面连接啊,就不用再做了,然后就是刷新一下权限就可以了。好了,那么权限刷新完之后,在买 sco 数据库里边要做的东西呢?基本就这么多,这个比较简单。 那数据库这个操作完成之后呢?那接着下来就是,呃,关于这个什么了?关于这个 redis 了啊, 马 school 做完接着下来就是做这个 redis 啊,那么 redis 的话呢?嗯,要安装部署一下,嗯,由于它要求这个 redis 是 啊,五点零以上的版本,所以这块呢,我这个切到这个 data 三目录下,我都准备好了啊,我在这个江波 seven 的目录,大家看看,我这块用到的呢,就是这个 redis 啊,那么 redis 这一块 我只会通过原码去装码,那么装的方法就是先把这个解压开啊,把这个解压开 redis 解开之后呢,你到这个目录下啊,直接执行一个 mac 一次套就可以了啊,这就是关于这个 redis 一个编译安装这个非常简单啊,那关于这个编译安装这块呢?呃,其实我之前已经编译过了,所以啊,这为了节省时间,我也就不再编译这个 redis 了啊, 那编过之后呢,它会产生一个 ready to server 等等这些二进入文件,然后我们把这些文件拷贝到系统目录下,比如说拷贝到这个 user s b 下,对吧?大家看一下啊,我已经拷贝过来, 还有一个 clean 呢,对吧?这些是我们要用啊,要用到的。那这就是边页 安装 redis 啊,那么边安装完了之后呢,接着下来我把 redis 做一个简单的一个配置,让它启动起来啊, 那么 redis 它启动的话需要一个配置文件。呃,那这块是这样子,嗯,我拷贝一个配置文件过来啊,我这块有个 redis, 一个配置文件,考出来之后给大家来看一下这个 redis 点。 com 这个配置文件打开有几个需要注意的地方啊?哪个需要注意的地方呢?第一个, 那就是关于这个绑定,对吧?这个绑定的话他默认是幺二七,那这块呢,我们要把它改一下啊,改成这个,这个任何主义都可以啊, 不然的话一会儿这个江布 server 他某些组建可能要连这个 redis 啊,那如果你是幺二七的话,可能就连不上,这是一个,另外一个呢? 就是啊,关于它启动的时候啊,它这个端口是六三七九,这个就默认就保持不变就可以了啊。还有一个就是关于它的一个密码啊,这个密码的话我们一定要去添加一下,就是它启动的时候有一个啊,有一个密码, 给 red 加上一个密码啊,我们看一下这个啊, 好,接着是这个,对吧?把这个参数呢,它默认这个值是 no, 对吧?我们把它改成 yes, 其实就是让 redis 放到后台去启动啊,这是一个,然后接着下来就是这个密码了啊,这个密码的话 给大家找一下这个啊,它默认有一个密码,这个参数是没有打开的,我们把这个密码参数打开啊,打开就可以了。嗯, 是,是哪个呢?我来找一下这个啊,这个其实啊,我已经配过了,找一下是哪个密码,对吧?就这个啊,叫 require pass, 对吧? 然后后面这个就是我们的一个密码啊,当然这块你可以设置更复杂一点的,那么这个密码大家记住,一会我们要在这个配置文件啊,在这个 gime sover 配置文件里边呢,我们要去做一个添加啊,所以把这个密码还有刚才买 coco 的密码那么都记录一下啊,这样相当于给这个, 给这什么给这个 redis 呢?去设置了一个密码啊,给他设置一个密码。好,那么现在关于这个 redis 的啊,简单配置就配这么多就可以了啊,那么这个配好之后啊,我们就启动就可。 呃,那具体怎么启动呢?我们这样子吧。嗯啊,我就在这起吧,就是 user as being 一下的这个 redis server 对吧,后面跟上这个 reds 键康复就可以了 啊,我这样一执行,对吧,它就启动起来了,大家看一下对吧,这样 redis 就启动起来了啊,那么 redis 启动起来之后, 我们关于 redis 的一个配置,还有这个满色扣的配置就完成了啊,那么这两个是我们事先要做的,大家看一下,关于满色扣和 redis 的配置呢,我是放到了这个物理机上来做的, 那这块我为了节省服务器啊,把这个 redis 和买色口都装到了二幺三幺五幺上了。那如果你这生产环境不熟的话,哎,那我建议你把 这个 redis 和买色口呢,放到另外一个机器上去啊,专门做数据存储的,然后再找一个服务器呢,去部署这个 gentle server 的一个主程序 啊。那就说两台机器部署也可以,一台机器部署也行啊,这根据我们的伏击数量来定。好吧,那现在部署完了之后呢,接着我们要做的第三步呢啊,那就是去拉取一个刀客 feel 的一个代码啊, 那这块呢?嗯,其实也是官方给的一个代码库啊,给大家来看一下。是在这个啊, get hover 上啊,是这么一个地址, 大家看一下,是在这个 github gem sora, 对吧?然后 dog feel, 我们把这个代码库呢给它卸下来啊,因为这个里边它包含了很多英写好的, 包括 ctrls 文件啊,我们直接拿来调用就可以了啊,这是官方写好的,所以我们把这个代码库呢给他下下来啊,给他下下来怎么下载呢?第一种方式啊,给大家说一下,直接通过这么一个科隆的方法,对吧?执行这个命令 啊, get 克隆,对吧?直接就把这个带毛裤给它克隆下来了。那如果说你这个服务器连不上这个 get hurt 的话, 那你可以有第二种方式,哪种呢?就打开这个页面,对吧?然后点这块,点这个当烙的,对吧? 然后就把这个代码呢以 vip 压缩包的形式把它下下来啊,这也是可以的,然后再把这个包呢放到服务器上去,对吧?这是两种下载方式啊,那么这个代码库下来之后,我们要用到里面很多东西的啊,比如说这个配置文件,我们要 用的到,然后这个里面有很多这个 ym 文件啊,一会我们都会用的到啊,所以这个代码库一定要卸下来,那具体该怎么去用呢?给大家来看一下啊, 那我其实已经下下来了,对吧?这个 doctor 啊,就是我已经啊从官方这个下下来了,我直接进到这个里边,大家看一下啊,这就是刚刚我们看到的代码库里边的这些文件。 那接着下来呢,我要做一个操作,就是做一个 cp 啊,做一个什么操作呢?就是拷贝这个 configure 啊,点 comfort 文件拷贝到哪呢 啊?其实就创建了一个隐藏文件,叫 e n v, 点儿 e n v 这么一个隐藏文件啊,那么这个隐藏文件是干嘛用的呢?我来解释一下啊,那么它主要是配合刀客 compose 来使 使用的,因为一会啊,我们在这个 doorcompose 里边会写很多很多的一些变量,那么变量的值从哪获取呢?我们说就是同啊,从这个点 in v 里啊,从这个里边来获取的, 那也就是说啊,我们这个点 env 里边写的都是变量和它对应的值,那一会我们执行这个,到时候看 pose 点外面文件,对吧?比如说这个里边,那么大家来看一下,它其实里边有很多,比如说这个 version, 对吧?这就是版本,对吧?还有这个 key, 然后非常多啊,那大家来看一下,比如说这个 redis host 是吧? d b host, d b 什么端口啊? d b user 等等啊,这些都是变量,对吧?这个变量值从哪获取?我们不是就是通过啊,从这个点 in v 里边来获取, 所以接下来一个非常中网的步骤,就是我们先把这个点 inv 这个文件给编辑修改一下啊,那么打开这个点 inv 文件给大家看一下啊, 那这个里边啊,这是官方给的一个模板啊,我们只用做简单的修改就可以了,大家来看一下,那在这里边第一个,那就是指定的一个版本,对吧? version 这个版本呢,其实就是指定这个降服 sor 啊,他的一个组建的版本, 那目前最新的这个这个版本就是二点二,五点二这个版本啊,所以这个保持不变就可以了,那以后比如说有更新的版本,你可以把这个版本变一下, 那么这个版本改了之后呢,他就会去下载最新的刀客镜像啊,因为这个,嗯,大家看一下,对吧?他去下载这个刀客镜像的时候,指定了一个卧室,对吧?所以 这个相当于指定我们镜像的一个版本啊,非常重要。那这块就保持默认就可以了。 然后接着下来我们需要改动的不多啊,比如这些参数者都不需要改动,然后这个的话呢?嗯,一般也不需要动,他是指定我们这个啊,刀口在启动起来之后,他内部的一个网络的地址啊,保持默认就可以了啊,当你想改也没问题啊。 然后这个就是持久化存储的路径,大家注意啊,这个路径非常重要,这个路径干嘛用的呢?那就是说以后啊, 关于这个江普 sora 所有的一些啊,需要持久化保存的数据都会放到这个里边,当然还有一些日志啊,等等啊,我们要想查看日志,都会在这个目录里面去查看,他会有些日志信息,每个组件的日志等等,包括数据都会 放到这个目录下啊,在 o b t 江普 server 这个这个路径下。那接着下来就是关于两个数据库的一个配置的,第一个就是关于 mac 口,对吧?他要连 mac 口数据库吗?关于 mac 口的一个配置啊,就是 mac 口主机 ip, 对吧?端口 连接啊,这个麦色扣使用的用户名,这是麦色扣的密码,这是要连的那个库,对吧?因为麦色扣相关的这个属性我们都配置过了,比如说创建的用户啊,他的 ip 端口服务什么都启动起来了, 那 redis 也是一样,它也需要 redis 主机的 ip 端口,然后这是 redis 它有的一个密码啊,那么这一部分我们刚才也都设置密码,所以保持跟刚才一致就可以了,包括这个密码,对吧?这是 mac 口的密码啊, 然后接着下来呢,还有一部分,就是最后这个就靠,对吧?啊,关于靠这部分啊,那这部分有两个需要我们改的,那么第一个就是 secret key, 对吧?这个是保护这个数字签名的一个密。要啊,那么 我们在第一次安装的时候,一定要把这个 meal 呢给牢记,因为后面的升级和迁移啊,我们会用到,并且呢这个 meal 的话呢,后面是不啊,是不能修改的,所以一定要把这个给记下来啊,当然这个你可以改啊, 然后还有这个 token, 对吧?这个 token 呢,它是组建认证使用的一个名叫啊,仅仅是在这个组建注册的时候会使用到,那么关于这个代价啊,也需要把它记下来啊,这是关于 两个密药啊,一个保护术的签名的密药,一个是啊,关于这个 token, 这个啊,认证的一个密药, 那么下面这两个保持默认就可以了啊,这个就是关于这个 e n v 啊,这个啊,这个文件啊,其实它里边更多的是一些变量的值啊,那么比如说 d b house, 它 d b u 的,对吧?这都是些变量,这个变量一会儿呢,都会在这个 doctor can pose 这些文件里边儿存在。 那么现在我们在这个当前目录,大家注意啊,我就在什么路径,就在这个刀客 feel 当前目录下,我创建了一个 env 啊, 大家看一下这个路径,你一定是在这个 doctor feel 啊,这个当前目录下创建这个引尾,或者说在这个当前目录下啊,在 doctorcompose 点外面文件这个当前目录下,它有这个点, 因为文件它才能读到,你放到别的目录它是读不到的啊,这个就是传递变量给这个 doctor feel 的啊,给这个 doctor can post 的一个外面文件的一个方式啊,是通过点儿因为这个文件去传递的。 那现在呢?关于这个文件呢啊,我做个修改吧。呃,我之前修改好了,所以我先把它给啊,直接拿过来覆盖一下啊,大家看一下啊,那么关于这一块的话,嗯啊,打开这个是这个是我已经修改好的啊, 其实没有什么修改,我只是把这个这个 db house, 比如说 ip 给改了,对吧?这使用哪个 ip, 这使用端口,然后呢?这个使用哪个用户连接,对吧?这是连接哪个库?这是这个用户的密码呐,然后这是 release 的一个 ip 端口,默认啊,这是密码, 然后下面这个啊,这个 token 和这个 me 要啊,我也做了一个简单的修改。 好吧,这就是关于这个配置文件啊,这个配置文件非常重要,大家一定不要改错了啊。好吧,那么这个改完之后呢,我就退出了。那退出之后呢?关于啊,这个 doctor 步数将步 server 之前的工作啊,基本上已经准备好了,那么后面呢, 我们就可以直接去做相关的这个启动的工作了啊,就比较简单了。那接下来呢,我就开始去执行相关的这个 启动了啊,那如何来执行呢?第一步大家注意啊,首先看一下我们这个刀口啊,目前这个环境,我看看网络啊都没有,对吧?那, 那我现在就执行第一个命令啊,执行这个,这个还是非常重要的啊,然后 doorcompose 杠 f, 对吧?后面跟上这个 doorcompose 的一个外面文件, 那啊,这些关于网络的一个配置文件,后面是出数化数据库,这个啊,那么 up 杠 d 这个的意思就是让它启动起来,对吧?放到后台启动, ok, 这个很快启动起来了啊,那我这个启动比较快的主要原因是什么呢?就是关于这个镜像啊,我已经提前拉好了啊,那么说到镜像呢,给大家来看一下,其实呢,这个呃,姜布 solo 他需要的镜像有五个啊,哪五个呢?大家来看一下。这五个镜像啊, 一二三四五,对,这五个金,那么还是比较大的啊,特别这个号,这还是比较大的,有啊,这个一点八四 g b, 所以如果你是第一次 去执行这个命令的话呢,他啊可能会比较慢啊,因为他要下载这个镜像,而我是提前把镜像先卸下来了啊,所以他直接就启动起来,对吧?这是第一个啊,那么接着下来我再执行第二个啊, 大家注意啊,第二个是比较重要的,他是做一个初始化的工作啊,那么执行这个指令其实是进到这个什么 进到这个 g m s 靠啊,这么一个容器里边,然后呢去执行了一个 upgrade d b 啊,其实就创建在这个 jim server 这个库里边呢,去创建一些表啊,那这个必须要执行,那我来执行一下, 那么这个执行过程的话呢,应该啊,需要一段时间,大家看一下啊,如果说他执行报错的话,他会有提示的啊,如果没有报错,他都会有 ok 的一个显示啊,那这块大家注意在部署的 的时候啊,你一定要看他有没有错误啊,万一有错误的话,你还要继续往下执行,那肯定是有问题的,你要保证他执行每个步骤都是没有错误的啊,那这块他主要就是去啊导入一些库, 那么里边对那些表啊,其实这些都是初始化,对那些表 看一下,这个应该还是比较快的啊,因为我这个机器的不是虚拟机啊,我这个是二幺三零幺五幺,是一个物理机啊,配置还是可以的,所以这个导入这个表虽然很多,但是我估计不到一分钟吧啊,不到一分钟应该就可以导入完成, 这个导入过程大家一定要看清啊,看他有没有错误,如果有错误你要看他的报错 信息啊。是啊,是什么地方报错啊?那在这块最容易出错的地方呢?主要有两个,第一个就是他连不上数据库啊,这个是最容易报错的啊,还有一个就是关于这个配置文件 那么写的有问题啊,这两个要特别注意好了,那么现在的话啊,这个已经全部导入成功,并且呢没有任何错误啊,那接着还有最后一个步骤啊, 执行这个啊,还是 doctor compose 杠 f 对吧?第一个是网络,第二个呢就是 doctor compose。 那,那其实就是把这个 jimbo server 那么里边对应的五个组件呢,全部给启动起来,我们来执行一下啊, 那现在的话呢,大家来看一下这个启动过程啊。嗯,这个启动过程的话应该会比较快, 因为镜像已经卸下来了啊,那么下完了啊,那那下完之后呢,他在启动会做相关的一些探测啊,如果说没有问题的话呢,那么整个啊这个詹姆 sover 呢就构建起来了,大家看一下, ok 啊,看这个提示啊,如果说每个 这个容器都启动成功,他会有个档的提示,然后我们直接个刀壳 ps 看一下,那么现在他启动了有几个容器?一个,两个,三个,四个,五个,对吧?啊?六个,他启动了有六个容器啊, 然后我们看一下健康的状态啊,就看状态这一列啊,你起完之后不要啊,这个着急去访问,先看一下这一列,然后你可以看到在这一列里边呢啊,他会有一个啊 up, 对吧?这么一个标识,如果说他启动正常会有一个 up 的提示, 如果有错误,他会告诉你这个容器在不停的重启,或者说启动失败会有提示。那么提起来之后呢,我们重点看最后一列啊,最后列他其实是展示了一些相关的端口啊,那这一块呢,有一些端口需要我们特别注意。 哪些端口呢?第一个就是八零端口啊,那就是说这个 jambercover 呢,它默认呢会占用八零端口,所以我们这个服务器,比如说二幺三零幺五幺这个机器啊,你不要啊,让别的应用把八零给占用,如果占用的话呢,这个它启动会有问题啊,这是一个 另外一个端口,就是二二二,对吧?四个二这个端口,这个端口呢,他也是非常有用的,那么这个端口是干嘛的呢?哎,我们说这个端口,就是这个将木 sever 命令行的一种使用方式啊,那这块 说到了这个酵母 soft 两种使用方式,一种呢就是通过这个八零端口,对吧?在浏览器打开 word 界面,我们去使用这是一种,那另外一种那就相当于什么呢?就是我们啊,通过这个什么,通过这个,这个 start 这个工具,对吧?然后连接 这个二二二这个端口啊?那么连上去之后呢?他就是命令行终端模式啊?这是江姆斯尔法使用的两种方式。

哈喽,大家好,我是韵味周公,感谢大家一路支持! 很多小伙伴可能在日常工作中已经习惯了使用叉七二或者 c r t 这样一些远程工具去连接我们的服务器,可能并不是很习惯使用 james several 给我们提供的这样一个外包终端,其实 james several 它也是支持通过 sh 方式呢去远程连接的, 那么我们可以通过远程工具去进行连接, 我们可以新建一个连接配置,基于 s h 方式,我们可以配置保暖金是幺零二的, 那么主机地址是幺九二点幺六八点七五点幺零二。用户名,这里不是我们 read, 是我们登录 jim server 的用户名,比如说我们管理员,比如说我们小名 密码,我们可以填写小明的密码 端口,这里需要注意,我们不是二端口,而是呢四个二,我们的 coco 端口 保存,那么这个时候我们可以来连接一下, 刚才好像没有保存 ok, 那么现在呢,我们就连上了小明的这个 jim server 后台,我们在这里可以通过输入 p, 可能显示我有权限管理的资产, 那么这是我呢能够来管理的资产,通过数据啊,可以显示我能够管理的资产节点,在这里我能够管理智慧城市这样一个节点, 如果说我要选择智慧从设下的某一个节点,那我可以使用 g 加一个一或二这样一个信息 id, 通常我们可以直接去通过 p 来答应我们能够选择的节点,然后直接去输入呢,我们能够去管理的一个节点,比如一啊,这是我们登录上的幺零二服务器, 那么刚才我们是连接到了小明,小明,我们之前是没有开启 mfa 验证的,那如果我是连接管理员呢? 我们的管理员啊是有开启 mfa 验证的。 admi 幺二九二点幺六八点七五点幺零二,端口是四个,二,用户名一,我们是 admi 密码, 我们来保存 一下。那么现在我们再次来连接我们 led, 那么这个时候它会提示我们输入我们的 o t p。 啊,这个二次验证的动态口令,我们来复制一下, 粘贴一下。那现在我们就登录了管理员的一个后台, 这也是我们能够来连接的职场,非常的方便啊。好的,这就是我们今天的分享,希望对你有用,拜拜。

hello, 大家好,我是 yes sir。 那我们上期视频是给大家讲到了詹姆斯 over 在 管理其他的这些资产主机的时候,一些的这个环境规划,那环境规划好了之后的话呢,我们就可以通过詹姆斯会去把这些主机呢给他加入进来,然后呢去管理他们啊,那我们呢得先看一下我们怎么去创建这个资产列表, 那创建资产列表的话呢,比较简单,我们只需要通过这个詹姆 serve 的资产管理,然后这里面有一个资产列表 在这个里边的话呢,我们如果想添加资产的话,这里边呢我们可以在这个 default 下面,因为 default 呢它是一个资产数,就是你所有的资产呢都要放在 default 这个下边,然后你可以单独去创建这个你不同的资产列表, 然后把你的资产呢加入到这个里面去。那我们可以先去创建一个,我们来到这个资产管理,然后资产列表里边在这里面呢在底 fold 下面,我们可以看一下现在这个资产数下边是什么都没有的。 那我们可以自己在这个 default 下边右击啊,我们要把鼠标哈放到 default 这个位置,然后右击, 然后选择我们要创建一个节点,其实这个节点呢就是一个资产列表,而这个节点的名字呢,其实它的本质是一个文件夹,那这个时候呢,我们就可以去给我们这个资产列表取一个名字,比如说我就让他叫做列 new 斯 就可以了。好,那后续呢,我就可以把我这个想要管理的所有的研究室主机都给他放在这个资产的列表里边啊,那如果我还需要再创建其他的这个资产列表的话呢,我们也 一样在这右击,你比如说我后续我还需要通过詹姆斯号去管理数据库的话,那我们就可以再创建一个自产列表,比如我们让它叫做 叫 database。 好,那后期如果还有 windows 呢?那我们就再继续创建这个节点列表,让它叫 windows 啊,这样就可以了。 这个创建这个资产列表的话,这个还是比较简单的,然后我现在想把这个资产加入到某一个列表下边的时候,我就可以点到这个列表下边,然后呢选择这个创建就可以了。好,那这时候呢我们就可以 去添加我们的这个资产的主机名,那我们这个资产主机名我们是这个并没有给他取名。好,那我们呢就可以去在这给他重新命个名。当然我们连接这个主机的时候,我们可以 正常来讲我们通过 windows 是没有办法连接的,但是我们可以怎么办呢?我们可以这个,这样我们可以借助这个詹姆 so 去连接那个呃,资产主机,但是通过 ss h 的方式去连, 如果说我不通过 ssh 直接连的话,我是没有办法跟这个幺七二点、幺六点零点 那个地址应该是幺八啊,他们之间是没有办法通信的,这也就是我们想最终实现的这个效果。就是,呃,我们的这个资产主机是在内网环境,然后呢外部的用户呢?没有办法直接去连到这个资产主机上边,所有的连接都得什么呢?借助我的詹姆 so, 所有的詹姆 so 呢,是可以 这个连到这个资产主义上面的,那我们这时候就在这个詹姆斯二上面,我们呢再右击复制一个终端, 然后在这个终端里面呢,我们用 s 四 h 的方式去连一这个幺七,二点幺六点零点幺八,好,验证个 yes, 然后输对方的密码,好,这就可以了,然后呢我们给它取个名,我们这个名字呢 让他叫 web, 我看我们当初这个名字是怎么规划的哈, web 杠 no, 零一,好,那我们把这名字给他改成 web 杠 no 的零一,好,然后这时候我们再退出一下,然后再重新连一下,再输入他的密码, ok, 这个主机名呢就生效了。 然后呢我们在这个添加的时候呢,我们在这位置也是就直接指定他的主机名就可以了。 web 杠 no 的零一,当然这个不一定非得是他的这个主机名称啊,你叫什么都 行。然后我后面呢再给他加一个备注啊,这是我们的一个门户网站的福气, 这样就可以了,好,后续呢,我一看到这个主机名,我就知道这个主机它是这个用来提供什么业务的,然后那这个主机的 ip 呢?是幺七二点幺六点零点幺八, 这个地址就不能乱写了,因为你如果地址写错的话,那么这个詹姆斯没有办法连到这个主机,那就没有办法去管理他。 那这个主机的操作系统呢?是研究斯系统,所以这个位置呢,我们就默认就可以了,然后他如果没有公网 ip 的话呢,这位就不用选。而网域的话呢,我们这里边也没有这个网域,这个网域呢,我们后边在讲哈,这个是一个特殊的功能,然后那当这个詹姆斯我在连接这个主机的时候,他使用的这个 个协议啊,是基于这种 s s h 的方式去连接,然后端口的话呢,默认就是二十二个端口,那因为我们这个主机啊, 他这个 s c h 的端口默认也没有修改过,所以呢啊,我们就默认就是这个二十二号这个端口就可以,这是 s c h 的默认端口号。 然后特权用户,那当詹姆斯罗在连接这个资产主机的时候,那到底是使用哪一个用户去登录呢?这里边我们把前面创建的这个特权用户我们给他选择一下,而这个特权用户就是让詹姆斯罗可以 在登录这个资产主机的时候使用的这么一个账号,这个账号就是我们前面这个创建的那个 route 账号啊,是这个资产主机里边的 route 账号啊,然后属于哪个节点列表,那就是在 defote 下边的这个练就是这个 g 列表啊,那这个呢,我们就呃其他的,如果你还想给他多选的话也可以哈,但是呢我们就只给他放在这一个 写点列表下面就可以了,然后标签,标签这个想写就写,不想写就算了,这种东西呢都不是必须的,因为在这里面只有前面带有星标的这些才是你必须要添的配置,而那些没有带星标的呢,都是可选的配置好,然后这个其他的我们就默认就可以了,然后我们选择这个提交, ok, 好,那这个时候我们可以看到这个主机的一些基本信息,但是这个信息呢,我们现在并没有看到他的什么呢,像什么 cpu 啊,内存呢?磁盘呢?这些信息,是吧?没关系,我们刷新一下,在这位置。好,如果你刷新的时候 可以看到这些,可可以看到这个主机里边的这些硬件信息的话,那就证明詹姆斯偶尔现在已经能够连接到这个资产主机上边。好,那最后你想测试的时候呢?他右边有一个叫做测试资产的连接性,我们可以点这个测试。 好,那如果这个人他出现的是一个处的话,那就证明詹姆斯沃是可以正常的连到这个资产主机上面的。好,那我们这个资产主机就已经添加进来了,添加进来之后我们可以在这个资产列表里边可以看到这个主机 在这哈,然后他是在这个 linus 这个列表下边,这里面可以看到有一个一啊,其实就是这个资产主机。好,然后后面呢是他的 ip 地址以及在连接的时候使用的这个 s s h 的端口, 以及他的操作系统,还有他的硬件信息,然后可连接性呢?这个位置如果是对勾的话,就证明是可以正常连接的。那后续如果说我们需要更新他的信息呢,你可以点这个更新, 在这里边可以更新啊,但是我们现在不需要更新哈,你看这个呢,我们这个功能我们了解一下哈,而这里面如果后续你不想要的话,你可以给他删掉 啊。克隆的话我们我们也用不上,就是这里面常用的就是如果有需要呢可以更新,他不想要的话就给他删掉就可以了。所以这就是我们把这个资产主义呢,就给他成功的加入进来了, 就是在这个位置加入到詹姆斯欧里面来了。那加入到詹姆斯欧以后呢?我们一会还要去创建一个普通用户啊,我们下节视频给大家讲怎么去创建普通用户,以及这个普通用户的功能到底是什么?