参照:Freeipa的简单搭建配置,完成一下与jenkins的简单集成,用户组与权限的简单配置!
(资料图)
先说一下实现目标与规划:
jenkins 项目任务区分以环境开头qa-xxx是qa 服务器任务 develop-xxx为开发环境任务,当然了还可以有master-xxx master环境任务!这里主要是演示验证。仅演示develop qa两个实例任务!jenkins用户组中 将zhangpeng用户设置为jenkins member managers:
将tanyuqiang huozhonghao 加入jenkins-develop组:
将tanyuqiang用户加入jenkins-qa组:
关于jenkins的安装我是直接本地启动了一个容器:
mkdir -p /data/jenkins/jenkins_homedocker run -itd --name jenkins -p 8080:8080 -p 50000:50000 -e JAVA_OPTS="-Dorg.apache.commons.jelly.tags.fmt.timeZone="Asia/Shanghai"" --privileged=true --restart=always -v /data/devops5/jenkins_home:/var/jenkins_home jenkins/jenkins:2.387.1-lts-jdk11
docker logs -f jenkins
chmod 777 -R /data/jenkins/jenkins_home/docker restart jenkinsdocker logs -f jenkins
web登陆jenkins服务器输入日志中的bf4052ecfdae48edbff5xxx 或者在 /var/jenkins_home/secrets/initialAdminPassword中找到
进入插件安装页面:
为了节省时间只安装了Localization: Chinese (Simplified) Pipeline Role-based Authorization Strategy LDAP插件
等待ing
初始化了admin用户
保存完成:
就绪,开始使用jenkins:
创建两个测试认识qa-111 develop-111(两个前缀标识,区分对应jenkins组方便授权!)
系统管理-全局安全配置:
修改安全域,选择ldap:
ldap相关配置:
测试ldap 配置:
保存:
使用ldap zhangpeng用户测试登陆:
系统管理-全局安全配置-授权策略-Role-Based Stragegy 保存
刷新一下其他浏览器登陆的ldap用户zhangpeng 发现没有全部/Read权限
系统管理-Manage and Assign Roles
Manage Roles 管理角色
管理角色:
Global roles:
Add 添加jenkins-develop jenkins-qa role给了read权限!
Item roles
role to add 添加jenkins-develop role Pattern 匹配了 develop.* ,jenkins-qa role Pattern 匹配了 qa.* 具体权限按需来,为这里都设置了任务的build cancel Didcover Read 视图的read
Assign Roles
Global roles Add group jenkins-qa 对应 jenkins-qa role jenkins-develop对应jenkins-develop role
Item roles也这样: jenkins-develop 用户组对应role jenkins-develop jenkins-qa用户组 对应role jenkins-qa
登陆tanyuqiang用户可以发现develop-111 qa-111任务可运行符合
but 登陆zhangpeng 用户是没有权限的,因为只针对了jenkins 组下两个子用户进行了授权!虽然他是组的管理员,他只能在freeips控制台管理jenkins组下的用户以及自权限
火狐浏览器登陆admin账户无法登陆了用上面我们初始化jenkins生成的密码,且我们并没有将zhangpeng用户设置为管理员,怎么破?
使用freeipa admin 用户名密码登陆:
当然了这里最好的是对zhangpeng用户进行admin授权:
刷新火狐浏览器zhangpeng用户拥有Administer权限:
也可以Manage and Assign Roles 这里管理角色创建一个角色zhangpeng 绑定Administer权限,然后zhangpeng 用户绑定zhangpeng 角色!这个完全可以看自己的习惯喜好,进行个性化配置!
标签:
参照:Freeipa的简单搭建配置,完成一下与jenkins的简单集成,用户组与权限的简单配置!
2018年3月28日,景甜和张继科官宣恋情。那一年,景甜在采访中表示,计划在35岁前生孩子,K❤T更是一度被传好事将近。
3月份A股行情已经收官。哪些个股表现最佳?扬子晚报 紫牛新闻记者据同花顺iFinD统计发现,当月虽然大盘波动较小,但个股
井西宽副主任医师连云港市中医院病情分析:患者在检测过敏原等级的
中新网河北新闻4月3日电(崔志平苗凤强崔贤飞)4月,在河北省阜城县霞口镇梨花盛开,当地农民抢抓农时,授粉、梳花,为
春暖花开,留学行业“醒”了吗?
4月2日,西部地理标志展示推广中心及大健康生态产业园合作签约仪式在成都市温江区举行。活动上,四川省知识产权服务促进中心相关负责人为“...
养老金大作战|来点财经范儿,戈登,养老金,退休金,养老保险,来点财经范儿
我国已经步入了强大的信息时代,人们能够通过各种渠道获取多方面的信息,但有些信息却又会给政工工作观念造成消极影响,所以大数
针对港股后市,中信证券判断二季度港股市场或迎来全年最佳行情。这种过度看空的仓位让分析师相信,美国股市的涨势将延续到4月份。4月港美股如
韩国海军4月3日通报,韩国、美国、日本三国当天起在济州南部公海展开为期两天的海上演习,演习主要包括反潜作战训练、搜救训练等
新华社石家庄3月31日电(记者王民、冯维健)记者从河北省交通运输厅获悉,从3月31日起,河北省在每周的周五12:00至周日20:00推出旅游包车高速
中国苏州和美国马里兰州罗克维尔市2023年4月3日 美通社 致力于在肿瘤、乙肝及与衰老相关疾病等治疗领域开发创新药
1、颈痛要根据不同的原因采取不同的治疗方法。2、如落枕引起的颈部疼痛,应立即进行按摩治疗,如滚压法、拍打法、点穴法、捏法
□本报记者李凤虎河南日报社全媒体记者刘梦珂本报通讯员王多3月28日,位于永城市经开区的河南省黄海工程机械有限公司智能化生产车间内,机器轰
近日,准备出国的李女士就因私自“修改”护照签证页,而导致证件失效无法出境。2月11日,云南出入境边防检查总站,昆明边检站执勤六队移民...
3月31日,国瓷材料(300285)融资买入339 38万元,融资偿还424 09万元,融资净卖出84 7万元,融资余额1 93亿元,近20个交易日中有11个交易日出
大家好,今日关于【张继科借款利率是银行商贷4倍】迅速上了的热搜榜,受到全网的关注度非常高。那么【张继科借款利率是银行商贷4倍】是什么
魔幻冒险线上游戏《圣剑Online》全新内容「天空之钥」将于今(27)日起改版,玩家不仅将踏上「天空之城」,在漂浮天际
永兴材料(002756)04月01日在投资者关系平台上答复了投资者关心的问题。投资者:您好,请问公司分红今天是什么时候?永兴材料董秘:您好,公司
霍去病身为人臣为什么敢在狼居胥山封禅祭天?,作为天才将星,霍去病在短暂的生命里,发出了耀眼夺目的光芒。不过,对于霍去病的封狼居胥之举,
2023文科就业前景好的专业有:对外汉语专业,工商管理专业,教育学专业,法学专业,国际经济与贸易专业,外语专业,新闻学专业,心理学专业,
受害人父母曾陪儿媳过中秋儿在冰柜邻居透露更多细节!今天的关注度非常高,直接上了热搜榜,那么具体的是什么情况呢,大家可
1、都是治疗白斑的。2、308准分子光是模拟308准分子激光。3、效果跟308准分子激光有一点点差别。4、牛白克308准
福建电信营业厅网上营业厅手机版,福建电信营业厅网上营业厅官网这个很多人还不知道,现在让我们一起来看看吧!1、是网站的问题,一些网站会这样
机构评美国3月密歇根大学消费者信心指数终值;消费者信心录得四个月来首次下降,比2月下降约8%,但仍比一年前高4%。本月银行业的动荡对消费者
甘州融媒讯(记者郑旺王健)3月30日,云南芸岭鲜生农业发展有限公司甘州区50000亩有机蔬菜产业园签约仪式举行。市委常委、区委书记葛永宏出席
俄乌战场上牺牲的妙龄女兵,被堆在一起!真令人悲痛!太可惜了,女兵,安宁,战场上,士兵们,花季少女,俄乌战场
芙蓉楼送辛渐古诗意思,芙蓉楼送辛渐古诗的意思解释很多人还不知道,现在让我们一起来看看吧!解答:1、翻译:2、蒙蒙烟雨,一夜之间散遍无棣
当前正值春耕生产时段,农事野外用火增多,森林防火工作处于防火形势严峻期、特殊期,丹寨县兴仁镇党委政府高度重视森林防火工作
Copyright © 2015-2022 每日服装网版权所有 备案号:浙ICP备2022016517号-15 联系邮箱:5 146 761 13 @qq.com