大连将30个中风险地区调整为低风...
大连将30个中风险地区调整为低风险地区 ...
参照:Freeipa的简单搭建配置,完成一下与jenkins的简单集成,用户组与权限的简单配置!
(资料图)
先说一下实现目标与规划:
jenkins 项目任务区分以环境开头qa-xxx是qa 服务器任务 develop-xxx为开发环境任务,当然了还可以有master-xxx master环境任务!这里主要是演示验证。仅演示develop qa两个实例任务!jenkins用户组中 将zhangpeng用户设置为jenkins member managers:
将tanyuqiang huozhonghao 加入jenkins-develop组:
将tanyuqiang用户加入jenkins-qa组:
关于jenkins的安装我是直接本地启动了一个容器:
mkdir -p /data/jenkins/jenkins_homedocker run -itd --name jenkins -p 8080:8080 -p 50000:50000 -e JAVA_OPTS="-Dorg.apache.commons.jelly.tags.fmt.timeZone="Asia/Shanghai"" --privileged=true --restart=always -v /data/devops5/jenkins_home:/var/jenkins_home jenkins/jenkins:2.387.1-lts-jdk11
docker logs -f jenkins
chmod 777 -R /data/jenkins/jenkins_home/docker restart jenkinsdocker logs -f jenkins
web登陆jenkins服务器输入日志中的bf4052ecfdae48edbff5xxx 或者在 /var/jenkins_home/secrets/initialAdminPassword中找到
进入插件安装页面:
为了节省时间只安装了Localization: Chinese (Simplified) Pipeline Role-based Authorization Strategy LDAP插件
等待ing
初始化了admin用户
保存完成:
就绪,开始使用jenkins:
创建两个测试认识qa-111 develop-111(两个前缀标识,区分对应jenkins组方便授权!)
系统管理-全局安全配置:
修改安全域,选择ldap:
ldap相关配置:
测试ldap 配置:
保存:
使用ldap zhangpeng用户测试登陆:
系统管理-全局安全配置-授权策略-Role-Based Stragegy 保存
刷新一下其他浏览器登陆的ldap用户zhangpeng 发现没有全部/Read权限
系统管理-Manage and Assign Roles
Manage Roles 管理角色
管理角色:
Global roles:
Add 添加jenkins-develop jenkins-qa role给了read权限!
Item roles
role to add 添加jenkins-develop role Pattern 匹配了 develop.* ,jenkins-qa role Pattern 匹配了 qa.* 具体权限按需来,为这里都设置了任务的build cancel Didcover Read 视图的read
Assign Roles
Global roles Add group jenkins-qa 对应 jenkins-qa role jenkins-develop对应jenkins-develop role
Item roles也这样: jenkins-develop 用户组对应role jenkins-develop jenkins-qa用户组 对应role jenkins-qa
登陆tanyuqiang用户可以发现develop-111 qa-111任务可运行符合
but 登陆zhangpeng 用户是没有权限的,因为只针对了jenkins 组下两个子用户进行了授权!虽然他是组的管理员,他只能在freeips控制台管理jenkins组下的用户以及自权限
火狐浏览器登陆admin账户无法登陆了用上面我们初始化jenkins生成的密码,且我们并没有将zhangpeng用户设置为管理员,怎么破?
使用freeipa admin 用户名密码登陆:
当然了这里最好的是对zhangpeng用户进行admin授权:
刷新火狐浏览器zhangpeng用户拥有Administer权限:
也可以Manage and Assign Roles 这里管理角色创建一个角色zhangpeng 绑定Administer权限,然后zhangpeng 用户绑定zhangpeng 角色!这个完全可以看自己的习惯喜好,进行个性化配置!
关键词:
参照:Freeipa的简单搭建配置,完成一下与jenkins的简单集成,用户组与权限的简单配置!
腾讯云 2023-04-05图2全国降水量预报图(4月6日08时-7日08时)4月7日08时至8日08时,黑龙江北部、新疆伊犁河谷和沿天山地区、西藏北部和东南部、青海中南部、甘
环球网 2023-04-05快船主帅泰伦-卢今日在训练后接受了媒体采访,并针对明日的洛城德比回答了问题。谈到明日的战术安排,卢明牌道:“明天我们不会像过去那样去夹
天下足球最新帖子 2023-04-054月4日,银华汇利灵活配置混合A最新单位净值为1 681元,累计净值为1 681元,较前一交易日上涨0 06%。历史数据显示该基金近1个月上涨0 12%,近3
证券之星 2023-04-051、河涌(chōng):urbanriversurge即今广东台山市东南之大同河。2、《清一统志·广州府一》:泥涌
互联网 2023-04-04新海南客户端、南海网、南国都市报4月4日消息(记者梁振文)4月4日,记者从儋州市民政局获悉,随着清明节的临近,儋州群众出行祭扫进入了高峰
南海网 2023-04-04今天中午1点50分一辆小货车在嘎拉山隧道(向机场方向83米,向拉萨方向168米处)发生自燃当时恰好遇见外出训练的拉萨出入境边防检查站民警他们随
拉萨发布 2023-04-04参照:Freeipa的简单搭建配置,完成一下与jenkins的简单集成,用户组与权限的简单配置!
腾讯云 2023-04-05图2全国降水量预报图(4月6日08时-7日08时)4月7日08时至8日08时,黑龙江北部、新疆伊犁河谷和沿天山地区、西藏北部和东南部、青海中南部、甘
环球网 2023-04-05快船主帅泰伦-卢今日在训练后接受了媒体采访,并针对明日的洛城德比回答了问题。谈到明日的战术安排,卢明牌道:“明天我们不会像过去那样去夹
天下足球最新帖子 2023-04-054月4日,银华汇利灵活配置混合A最新单位净值为1 681元,累计净值为1 681元,较前一交易日上涨0 06%。历史数据显示该基金近1个月上涨0 12%,近3
证券之星 2023-04-051、河涌(chōng):urbanriversurge即今广东台山市东南之大同河。2、《清一统志·广州府一》:泥涌
互联网 2023-04-04新海南客户端、南海网、南国都市报4月4日消息(记者梁振文)4月4日,记者从儋州市民政局获悉,随着清明节的临近,儋州群众出行祭扫进入了高峰
南海网 2023-04-04今天中午1点50分一辆小货车在嘎拉山隧道(向机场方向83米,向拉萨方向168米处)发生自燃当时恰好遇见外出训练的拉萨出入境边防检查站民警他们随
拉萨发布 2023-04-04大连将30个中风险地区调整为低风险地区 ...
中新网成都11月22日电 (记者 刘忠俊)四...
(北京冬奥会)北京规划超270公里冬奥道路网...
中新网杭州11月22日电(郭其钰 张益聪)“...
中新网北京11月22日电 (记者 杜燕)今天...
山西长子“羊倌”养羊20余年 带动700余户养殖户发“羊财”
上海首个“两山”实践创新基地成功创建
广西医科大一附院向越南捐赠医疗防疫物资
黄埔海关破获案值5.5亿元走私进口二手挖掘机案
黄河内蒙古段今年首次出现流凌
Copyright 2015-2022 华东仓储网版权所有 备案号:京ICP备2022016840号-41 联系邮箱:2 913 236 @qq.com