freeipa 与jenkins的集成
参照:Freeipa的简单搭建配置,完成一下与jenkins的简单集成,用户组与权限的简单配置!
参照:Freeipa的简单搭建配置,完成一下与jenkins的简单集成,用户组与权限的简单配置!
先说一下实现目标与规划:
jenkins 项目任务区分以环境开头qa-xxx是qa 服务器任务 develop-xxx为开发环境任务,当然了还可以有master-xxx master环境任务!这里主要是演示验证。仅演示develop qa两个实例任务!jenkins用户组中 将zhangpeng用户设置为jenkins member managers:
(相关资料图)
将tanyuqiang huozhonghao 加入jenkins-develop组:
将tanyuqiang用户加入jenkins-qa组:
关于jenkins的安装我是直接本地启动了一个容器:
mkdir -p /data/jenkins/jenkins_homedocker run -itd --name jenkins -p 8080:8080 -p 50000:50000 -e JAVA_OPTS="-Dorg.apache.commons.jelly.tags.fmt.timeZone="Asia/Shanghai"" --privileged=true --restart=always -v /data/devops5/jenkins_home:/var/jenkins_home jenkins/jenkins:2.387.1-lts-jdk11
docker logs -f jenkins
chmod 777 -R /data/jenkins/jenkins_home/docker restart jenkinsdocker logs -f jenkins
web登陆jenkins服务器输入日志中的bf4052ecfdae48edbff5xxx 或者在 /var/jenkins_home/secrets/initialAdminPassword中找到
进入插件安装页面:
为了节省时间只安装了Localization: Chinese (Simplified) Pipeline Role-based Authorization Strategy LDAP插件
等待ing
初始化了admin用户
保存完成:
就绪,开始使用jenkins:
创建两个测试认识qa-111 develop-111(两个前缀标识,区分对应jenkins组方便授权!)
系统管理-全局安全配置:
修改安全域,选择ldap:
ldap相关配置:
测试ldap 配置:
保存:
使用ldap zhangpeng用户测试登陆:
系统管理-全局安全配置-授权策略-Role-Based Stragegy 保存
刷新一下其他浏览器登陆的ldap用户zhangpeng 发现没有全部/Read权限
系统管理-Manage and Assign Roles
Manage Roles 管理角色
管理角色:
Global roles:
Add 添加jenkins-develop jenkins-qa role给了read权限!
Item roles
role to add 添加jenkins-develop role Pattern 匹配了 develop.* ,jenkins-qa role Pattern 匹配了 qa.* 具体权限按需来,为这里都设置了任务的build cancel Didcover Read 视图的read
Assign Roles
Global roles Add group jenkins-qa 对应 jenkins-qa role jenkins-develop对应jenkins-develop role
Item roles也这样: jenkins-develop 用户组对应role jenkins-develop jenkins-qa用户组 对应role jenkins-qa
登陆tanyuqiang用户可以发现develop-111 qa-111任务可运行符合
but 登陆zhangpeng 用户是没有权限的,因为只针对了jenkins 组下两个子用户进行了授权!虽然他是组的管理员,他只能在freeips控制台管理jenkins组下的用户以及自权限
火狐浏览器登陆admin账户无法登陆了用上面我们初始化jenkins生成的密码,且我们并没有将zhangpeng用户设置为管理员,怎么破?
使用freeipa admin 用户名密码登陆:
当然了这里最好的是对zhangpeng用户进行admin授权:
刷新火狐浏览器zhangpeng用户拥有Administer权限:
也可以Manage and Assign Roles 这里管理角色创建一个角色zhangpeng 绑定Administer权限,然后zhangpeng 用户绑定zhangpeng 角色!这个完全可以看自己的习惯喜好,进行个性化配置!
关键词:
参照:Freeipa的简单搭建配置,完成一下与jenkins的简单集成,用户组与权限的简单配置!
随着剩余额度下达,预计5月份至6月份新增专项债发行将再度提速,二季度新增专项债发行规模将在1万亿元左右。巨丰投顾高级投资顾问谢后勤对《证
今天小编肥嘟来为大家解答以上的问题。腾义简历乒乓球,滕义在哪以前的乒乓球名将滕义现在干什么相信很多小伙伴还不知道,现在让我们一起来看看
1、尤克里里指弹谱,困扰初学者的一大难题,根据非正式统计,每10个尤克里里初学者就有8个会因为看不懂谱而陷入恐慌、紧张、
1、石油化学工业1、石油化学工业,简称石油化工,是化学工业的重要组成部分,一般指以石油和天然气为原料的化学工业。范围广,
雷柏科技于2023年4月8日披露年报,公司2022年实现营业总收入4 47亿元,同比下降8 1%;实现归母净利润3724万元,同比下降13 3%,降幅较去年同期
据社保网小编了解,生育保险是社保五险之一,参保人缴纳生育保险,可享受相应的医疗保险、生育津贴等待遇,当然享受生育保险待遇是需要进行连
近日,为做好2022年长江经济带生态环境警示片披露问题整改工作,国家发展改革委派驻井冈山市挂职干部积极配合井冈山发展改革委,组织市直各有
截至2023年4月7日收盘,ST沪科(600608)报收于4 81元,较上周的4 81元上涨0 0%。本周,ST沪科4月3日盘中最高价报4 9元。4月6日盘中最低价报4
阿里云官方今日宣布,自研大模型“通义千问”开始邀请用户测试体验。阿里达摩院2019年便已启动中文大模型研发。2022年12月,阿里达摩院已成功
北京或将告别大批“拆迁暴发户”
天龙股份(603266)04月07日在投资者关系平台上答复了投资者关心的问题。
期待已久的手游警察交火即将登陆九游,这款手机游戏吸引了大批玩家的关注,想下载这款游戏,有很多粉丝都在问九游小编警察交火好玩吗?警察交
人民币私募二级市场为亚洲私募资本行业带来了激动人心的机遇。
极目新闻记者吴双建据华龙网4月6日报道,重庆医科大学附属第一医院心肌淀粉样变多学科团队近日成功诊断出重庆市第一例野生型
承德市气象台更新大风蓝色预警【Ⅳ级 一般】
本报讯(郝立鹏)近日,一起提供劳务者受害纠纷案件的双方当事人同时来到内丘法院为法院干警送锦旗。张某在内丘某煤业有限公司上班,工作中遭
近日,智能家庭清洁机器人品牌由利向广东省市场监督管理局报告,计
截至2023年4月6日收盘,迈威生物(688062)报收于19 1元,上涨9 33%,换手率3 92%,成交量7 9万手,成交额1 48亿元。
1、根据我行医多年治疗鼻炎的经验,现在治疗过敏性鼻炎效果最好而且治疗彻底不易复发的方法就是中医中药。2、其实过敏性鼻炎的
1、携诚企业管理咨询(深圳)有限公司是深圳的一家集企业财税、企业管理顾问、国内外公司注册、商标、专利为一体的现代多元
2023年4月6日《合肥新闻联播》整档
直播吧4月6日讯距离米兰与那不勒斯的欧冠1 4决赛越来越近,前红黑传奇萨维切维奇今天上午接受《米兰体育报》采访,他对这两队上周日在联赛中的
中国教育报-中国教育新闻网讯(通讯员常雨萌费思迎梁耀明记者刘盾)近日,第十七届华南(广州)宠物嘉年华在华南农业
摘要:随着现代科技的发展,大数据及其技术在会计领域的应用逐步推进,其发展是为管理者决策提供可靠的数据支持,并将此作为核心目标,同时也
Copyright 2015-2022 大众酒业网 版权所有 备案号:豫ICP备20014643号-14 联系邮箱: 905 14 41 07@qq.com