TECH 으로 돌아가기
TECH HACKER NEWS 오늘 2분 읽기 42 READS

사내 서버 접속, 아직도 SSH 키 돌려쓰세요? 오픈소스 PAM 'JumpServer'

JumpServer는 기업 인프라 접근을 한 곳에서 통제하는 오픈소스 PAM(특권 접근 관리) 솔루션입니다. 핵심은 '바스티온 호스트'를 통한 단일 게이트웨이입니다. 개발자나 운영자가 서버에 직접 붙는 대신 JumpServer를 거치게 만들어, 누가 언제 어디에 접속했는지를 전부 통제하고 기록합니다. SSH, RDP, 데이터베이스, 쿠버네티스, 웹앱까지 폭넓은 프로토콜을 지원해 이기종 환경을 하나로 묶을 수 있다는 점이 강점입니다. 실무에서 매력적인 기능은 세 가지입니다. 첫째, 세션 녹화·감사 로그로 모든 접속 행위를 추적해 보안 사고 대응과 컴플라이언스(ISMS, 내부통제)에 바로 활용할 수 있습니다. 둘째, 계정·비밀번호를 중앙에서 금고처럼 관리(Vaulting)해 직원이 실제 서버 패스워드를 몰라도 접속이 가능하고, 퇴사자 권한 회수도 즉시 처리됩니다. 셋째, 세밀한 권한 정책(RBAC)으로 최소 권한 원칙을 강제합니다. 상용 PAM(CyberArk 등) 대비 도입 비용 부담이 큰 국내 중소·스타트업이 자체 호스팅으로 시작하기 좋은 선택지입니다.

SOURCE · HACKER NEWS
원문 전체 보기 → https://github.com/jumpserver/jumpserver
SHARE
처리 중...