JumpServer, BT ve DevOps ekiplerinin SSH, RDP, Kubernetes, veritabanı ve web varlıklarına tek bir web arayüzünden güvenli ve denetlenebilir erişim sağladığı açık kaynaklı bir PAM (Privileged Access Management — Ayrıcalıklı Erişim Yönetimi) platformudur. Dağınık SSH/RDP anahtarları ve paylaşılan parolalar yerine kimlik bazlı yetkilendirme, oturum kaydı ve merkezi denetim sunar.
Mono Bilişim olarak JumpServer kurulumu, entegrasyonu ve desteğini sağlıyoruz; oturum verilerini görselleştirmek için hazır bir Grafana denetim panosu da sunuyoruz.
Temel özellikler
- Merkezi erişim kontrolü — Sunucu, veritabanı, Kubernetes ve ağ cihazlarına tek arayüzden yetkili erişim.
- Oturum kaydı ve denetim — Her ayrıcalıklı oturumun video kaydı ve komut günlüğü; KVKK ve denetim süreçleri için izlenebilirlik.
- Kimlik bazlı güvenlik — LDAP/AD, OIDC entegrasyonu ve MFA ile paylaşılan parolalara gerek kalmadan kullanıcı bazlı erişim.
- Tarayıcı odaklı — Agent/istemci kurulumuna gerek olmadan tarayıcıdan SSH, RDP, SFTP, DB ve web uygulama erişimi.
- Lisans maliyetinden bağımsızlık — Kullanıcı ve varlık sayısına göre ücretlendirme olmayan, GPL lisanslı açık kaynak yapı.
Mono’nun yaklaşımı
Mono ekibi JumpServer’ı hem kendi operasyonlarında hem de müşteri ortamlarında PAM katmanı olarak kurar ve yönetir. Standart kararlarımız:
- Erişim modeli: Tüm ayrıcalıklı erişim web konsolu üzerinden; doğrudan SSH/RDP bastion kullanımı mümkün olduğunca kaldırılır.
- Kimlik: Kurumsal LDAP/AD veya OIDC (ör. Keycloak) federasyonu; MFA zorunlu.
- Varlık envanteri: Linux/Windows sunucular, veritabanları, K8s cluster’ları ve dahili web panelleri JumpServer varlıklarına alınır.
- Denetim arşivi: Oturum video + komut günlüğü saklama politikası; uyumluluk ihtiyacına göre süre tanımlanır.
- Gözlemlenebilirlik: JumpServer denetim verisi → Grafana audit dashboard (MySQL veya PostgreSQL).
- Açık kaynak tercih: CyberArk gibi yüksek lisans maliyetli PAM’lere alternatif; GPL, kullanıcı/varlık limiti yok.
Tipik kurulum
- JumpServer Core — Docker veya K8s üzerinde console + koko/lion bileşenleri; reverse proxy (Nginx/HAProxy) arkasında HTTPS.
- Kimlik bağlama — LDAP/AD veya OIDC; yetki grupları varlık izinlerine eşlenir.
- Varlık ve hesap envanteri — Sunucu, DB, K8s ve web app varlıkları; domain/local hesaplar veya otomatik parola rotasyonu.
- Protokol erişimi — SSH/SFTP, Windows RDP/VNC, veritabanı UI/CLI, Kubernetes ve RDS/web app oturumları tarayıcıdan.
- Denetim politikası — Oturum kaydı açık; kritik komutlar için risk kuralları ve canlı izleme.
- Grafana panosu — Denetim DB’si veri kaynağı olarak bağlanır; giriş, oturum ve komut metrikleri görselleştirilir.
JumpServer vs. alternatifler
| Özellik | JumpServer | CyberArk | Teleport |
|---|---|---|---|
| Temel yaklaşım | Self-host / açık kaynak (GPL) | Geleneksel kurumsal | Açık kaynak + Enterprise kısıtlama |
| Lisanslama | Ücretsiz; kullanıcı/varlık limiti yok | Yüksek; modüler | Ticari; kullanıcı başı |
| Kullanım kolaylığı | Web arayüz odaklı | Karmaşık | Orta; CLI ağırlıklı |
| Protokol desteği | SSH, RDP, DB, K8s, RDS, App | SSH, RDP, DB, Mainframe | SSH, K8s, DB, App |
| Erişim yöntemi | Web tabanlı | Agent / Gateway | Proxy / ephemeral sertifika |
| Özelleştirme | API ve açık kaynak kod | Sınırlı; kapalı yapı | Orta düzey |
Grafana denetim panosu
JumpServer denetim verilerini görselleştirmek için hazır bir Grafana panosu sunuyoruz. Pano MySQL ve PostgreSQL arka uçlarını destekler; kullanıcı aktivitesi, oturum geçmişi ve komut riskini kapsar:
- Genel istatistikler — Girişler, işlemler, parola değişiklikleri, oturumlar, dosya transferleri
- Oturum analizi — Aktif/geçmiş oturumlar, kullanıcı ve varlık bazlı süreler
- Komut geçmişi — Risk sınıflandırması ve komut dağılımı
Kaynak ve kurulum: monobilisim/jumpserver-grafana-dashboard (GPL-3.0).

