全球热点!freeipa 与jenkins的集成
参照:Freeipa的简单搭建配置,完成一下与jenkins的简单集成,用户组与权限的简单配置!
参照:Freeipa的简单搭建配置,完成一下与jenkins的简单集成,用户组与权限的简单配置!
先说一下实现目标与规划:
jenkins 项目任务区分以环境开头qa-xxx是qa 服务器任务 develop-xxx为开发环境任务,当然了还可以有master-xxx master环境任务!这里主要是演示验证。仅演示develop qa两个实例任务!jenkins用户组中 将zhangpeng用户设置为jenkins member managers:
(资料图片仅供参考)
将tanyuqiang huozhonghao 加入jenkins-develop组:
将tanyuqiang用户加入jenkins-qa组:
关于jenkins的安装我是直接本地启动了一个容器:
mkdir -p /data/jenkins/jenkins_homedocker run -itd --name jenkins -p 8080:8080 -p 50000:50000 -e JAVA_OPTS="-Dorg.apache.commons.jelly.tags.fmt.timeZone="Asia/Shanghai"" --privileged=true --restart=always -v /data/devops5/jenkins_home:/var/jenkins_home jenkins/jenkins:2.387.1-lts-jdk11
docker logs -f jenkins
chmod 777 -R /data/jenkins/jenkins_home/docker restart jenkinsdocker logs -f jenkins
web登陆jenkins服务器输入日志中的bf4052ecfdae48edbff5xxx 或者在 /var/jenkins_home/secrets/initialAdminPassword中找到
进入插件安装页面:
为了节省时间只安装了Localization: Chinese (Simplified) Pipeline Role-based Authorization Strategy LDAP插件
等待ing
初始化了admin用户
保存完成:
就绪,开始使用jenkins:
创建两个测试认识qa-111 develop-111(两个前缀标识,区分对应jenkins组方便授权!)
系统管理-全局安全配置:
修改安全域,选择ldap:
ldap相关配置:
测试ldap 配置:
保存:
使用ldap zhangpeng用户测试登陆:
系统管理-全局安全配置-授权策略-Role-Based Stragegy 保存
刷新一下其他浏览器登陆的ldap用户zhangpeng 发现没有全部/Read权限
系统管理-Manage and Assign Roles
Manage Roles 管理角色
管理角色:
Global roles:
Add 添加jenkins-develop jenkins-qa role给了read权限!
Item roles
role to add 添加jenkins-develop role Pattern 匹配了 develop.* ,jenkins-qa role Pattern 匹配了 qa.* 具体权限按需来,为这里都设置了任务的build cancel Didcover Read 视图的read
Assign Roles
Global roles Add group jenkins-qa 对应 jenkins-qa role jenkins-develop对应jenkins-develop role
Item roles也这样: jenkins-develop 用户组对应role jenkins-develop jenkins-qa用户组 对应role jenkins-qa
登陆tanyuqiang用户可以发现develop-111 qa-111任务可运行符合
but 登陆zhangpeng 用户是没有权限的,因为只针对了jenkins 组下两个子用户进行了授权!虽然他是组的管理员,他只能在freeips控制台管理jenkins组下的用户以及自权限
火狐浏览器登陆admin账户无法登陆了用上面我们初始化jenkins生成的密码,且我们并没有将zhangpeng用户设置为管理员,怎么破?
使用freeipa admin 用户名密码登陆:
当然了这里最好的是对zhangpeng用户进行admin授权:
刷新火狐浏览器zhangpeng用户拥有Administer权限:
也可以Manage and Assign Roles 这里管理角色创建一个角色zhangpeng 绑定Administer权限,然后zhangpeng 用户绑定zhangpeng 角色!这个完全可以看自己的习惯喜好,进行个性化配置!
关键词:
参照:Freeipa的简单搭建配置,完成一下与jenkins的简单集成,用户组与权限的简单配置!
第一时间提供各大券商研究所报告,最大程度减少个人投资者与机构之间信息上的差异,使个人投资者更早的了解到上市公司基本面变化。
(记者夏宾)中国国家外汇管理局7日公布数据显示,截至2023年3月末,中国外汇储备规模为31839亿美元,较2月末上升507亿美元,升幅为1 62%。但中
1、态度决定着一切。2、有什么样的态度,你就会选择什么样的行为,就会有什么样的结果。3、企业需要具有良好,积极心态的员工
【环球网教育报道】据教育部4月7日消息,为落实《综合防控儿童青少年近视实施方案》《儿童青少年近视防控光明行动工作方案(2021—2025年)》
办卡送高档礼品,这个要看送礼的是什么样子的,如果是送给领导的,可以不送。如果是送高档烟的,领导,送领导肯定没有必要,领导
新海南客户端、南海网、南国都市报4月7日消息(记者易帆通讯员张子禾郭一侬)4月7日,由中国能建葛洲坝集团、葛洲坝一公司、中南院参与投资、
图为江西非物质文化遗产服饰秀《锦绣赣鄱》在“江南名楼”滕王阁上演。(资料图) 刘力鑫 摄中新网南昌4月7日电(记者吴鹏泉)“白天看滕王阁
1、准备好连接投影仪和笔记本电脑。有些笔记本电脑是HDMI接口,所以准备一条HDMI高清线。一般也支持投影。2、然后(将
1、英文原文:never英式音标:[ˈnevə]美式音标:[ˈnɛvɚ]。本文到此分享完毕,希望对大家有所帮助。
原标题:《宇宙探索编辑部》,寻根科幻迷的精神世界自从《流浪地球》强势拉开中式科幻电影的序幕以来,《疯狂的外星人》《独行月球》《三体》
当地时间4月7日凌晨,以色列国防军表示,以军对加沙地带发动空袭。(总台记者赵兵)来源:央视新闻客户端
市面上常见的空调大概有两种,定频空调和变频空调。很多人在选择空调的时候,总是不知道定频空调和变频空调的区别。为了帮助你了解这两种空调
当地时间6日,调查“北溪”天然气管道爆炸事件的瑞典检察官马茨·永
2023湘豫名校高三4月联考将于4月7日开考,想必大家都很关心2023湘豫名校高三4月联考的试卷答案详情,小编将第一时间
天眼查App显示,4月4日,武汉武创马应龙兴康科技有限公司成立,注册资本5000万元人民币,经营范围含医学研究和试验发展;远程健康管理服务;中
1、最新的调查结果(96年)人口密度最大的国家是摩纳哥。2、后面依次新加坡梵蒂冈马耳他孟加拉巴林1579
目前,顽固性呃逆根据病因主要分为三类:1 中枢性呃逆:多见于神经性脑部疾病,如脑炎、脑肿瘤、脑积水、脑膜炎、脑血管意外等
(资料图)4月6日,中国汽车流通协会进口车工作委员会发布1-2月中国进口汽车市场情况,今年进口车供给情况,2023年从供给角度来讲是开局不利。1-
近日,东风本田CR-V(参数丨图片)的新增车型是正式上市了,新车一共推出了1款车型,官方指导价为21 09万元。新增车型的名称为睿型版,它的外
IT之家4月6日消息,据闻泰科技发布,三星采购部朴副社长、三星高端机研发李副社长等于4月5日莅临闻泰通讯
一直有人问我,你认为穆勒和德布劳内,谁的实力更强?对于这个问题,我们来看看两个人的一些生涯数据,或许能看到一些眉目了,如上图所示。拿
1、《山羊健康饲养新技术》作者是谢喜平,江斌,由福建科技出版社于2010-8-1出版。2、。本文到此分享完毕,希望对
观点网讯。4月6日,香港《2023年印花税条例草案》刊宪,以实施施政报告宣布的招揽人才措施。根据指定输入人才计划来港的非香港永久性居民,如
苏炳添使用苹果手机发文惨遭网暴!本尊回复:和小米的合作已到期,苏炳添,黄种人,苹果手机,小米手机,苹果公司,小米集团,财务报表,奥林匹克运动会
Copyright 2015-2022 海峡酒业网 版权所有 备案号:皖ICP备2022009963号-10 联系邮箱:396 029 142 @qq.com