一个简单、轻量、灵活的企业级堡垒机
OneTerm 是一个企业级堡垒机产品,基于 4A 理念(Authentication 认证、Authorization 授权、Account 账号、Audit 审计)构建,通过严格的访问控制和监控功能保障系统安全与合规。
它的定位很清晰:A Simple, Lightweight, Flexible Bastion Host——不臃肿,开箱即用。
为什么需要堡垒机?
堡垒机解决的是"基础设施访问安全"的问题:不让用户直接连生产服务器,而是先经过堡垒机认证,再跳转到目标机器。这样:
- 内部服务器不直接暴露公网,只有堡垒机需要对外
- 所有操作可审计、可追溯
- 密码集中管理,不必每台机器记一套
核心功能
- 访问控制——作为中介站点,限制对关键系统的直接访问,必须先通过 OneTerm 认证
- 安全审计——记录用户登录和操作,安全事件发生时提供审计日志,行为全程可追溯
- 跳板机接入——用户通过 OneTerm 连接内部服务器,降低内部服务器直接暴露的风险
- 密码管理——集中管理密码,实施增强密码策略
- 会话录制——录制用户与服务器的会话,可回放调查特权用户操作
- 统一入口——一个入口访问不同系统,不用记多套凭据
产品优势
- 多因素认证——强大的认证授权机制,支持 MFA,只有授权用户能访问内网资源
- 安全通信——加密协议保护数据传输,防中间人攻击和数据泄露
- 会话隔离——用户间访问互相隔离,防止横向提权攻击
- CMDB 深度集成——与开源的 Veops CMDB 紧密集成,资产一键导入,操作顺畅
技术栈
- 后端:Go
- 前端:Vue.js
- UI 组件库:Ant Design Vue
快速体验
- 在线 Demo:oneterm.v1ops.com(账号 demo/admin,密码 123456)
- 产品文档:v1ops.com/docs/design
- 官方网站:v1ops.com
适用人群
- 运维团队——需要统一的服务器访问入口和审计能力
- 安全合规——满足等保、ISO 等对访问控制与审计的要求
- 中小企业——想要轻量级堡垒机,不想上重型商业方案
- Go 技术栈团队——喜欢 Go 生态,可以二次开发
总结
OneTerm 是一个务实的开源堡垒机:Go 单语言后端、轻量部署、4A 安全模型齐全、还能和 CMDB 打通。如果你在找"够用但不重"的堡垒机方案,它值得一试——在线 Demo 直接就能体验。
▶ 前往 GitHub 仓库 · 1,567 ★