freeipa 与jenkins的集成_焦点简讯
参照:Freeipa的简单搭建配置,完成一下与jenkins的简单集成,用户组与权限的简单配置!
参照:Freeipa的简单搭建配置,完成一下与jenkins的简单集成,用户组与权限的简单配置!
先说一下实现目标与规划:
(资料图片仅供参考)
jenkins用户组中 将zhangpeng用户设置为jenkins member managers:
将tanyuqiang huozhonghao 加入jenkins-develop组:
将tanyuqiang用户加入jenkins-qa组:
关于jenkins的安装我是直接本地启动了一个容器:
mkdir -p /data/jenkins/jenkins_homedocker run -itd --name jenkins -p 8080:8080 -p 50000:50000 -e JAVA_OPTS="-Dorg.apache.commons.jelly.tags.fmt.timeZone="Asia/Shanghai"" --privileged=true --restart=always -v /data/devops5/jenkins_home:/var/jenkins_home jenkins/jenkins:2.387.1-lts-jdk11
docker logs -f jenkins
chmod 777 -R /data/jenkins/jenkins_home/docker restart jenkinsdocker logs -f jenkins
web登陆jenkins服务器输入日志中的bf4052ecfdae48edbff5xxx 或者在 /var/jenkins_home/secrets/initialAdminPassword中找到
进入插件安装页面:
为了节省时间只安装了Localization: Chinese (Simplified) Pipeline Role-based Authorization Strategy LDAP插件
等待ing
初始化了admin用户
保存完成:
就绪,开始使用jenkins:
创建两个测试认识qa-111 develop-111(两个前缀标识,区分对应jenkins组方便授权!)
系统管理-全局安全配置:
修改安全域,选择ldap:
ldap相关配置:
测试ldap 配置:
保存:
使用ldap zhangpeng用户测试登陆:
系统管理-全局安全配置-授权策略-Role-Based Stragegy 保存
刷新一下其他浏览器登陆的ldap用户zhangpeng 发现没有全部/Read权限
系统管理-Manage and Assign Roles
Manage Roles 管理角色
管理角色:
Global roles:
Add 添加jenkins-develop jenkins-qa role给了read权限!
Item roles
role to add 添加jenkins-develop role Pattern 匹配了 develop.* ,jenkins-qa role Pattern 匹配了 qa.* 具体权限按需来,为这里都设置了任务的build cancel Didcover Read 视图的read
Assign Roles
Global roles Add group jenkins-qa 对应 jenkins-qa role jenkins-develop对应jenkins-develop role
Item roles也这样: jenkins-develop 用户组对应role jenkins-develop jenkins-qa用户组 对应role jenkins-qa
登陆tanyuqiang用户可以发现develop-111 qa-111任务可运行符合
but 登陆zhangpeng 用户是没有权限的,因为只针对了jenkins 组下两个子用户进行了授权!虽然他是组的管理员,他只能在freeips控制台管理jenkins组下的用户以及自权限
火狐浏览器登陆admin账户无法登陆了用上面我们初始化jenkins生成的密码,且我们并没有将zhangpeng用户设置为管理员,怎么破?
使用freeipa admin 用户名密码登陆:
当然了这里最好的是对zhangpeng用户进行admin授权:
刷新火狐浏览器zhangpeng用户拥有Administer权限:
也可以Manage and Assign Roles 这里管理角色创建一个角色zhangpeng 绑定Administer权限,然后zhangpeng 用户绑定zhangpeng 角色!这个完全可以看自己的习惯喜好,进行个性化配置!
关键词:
[ 相关文章 ]
参照:Freeipa的简单搭建配置,完成一下与jenkins的简单集成,用户组与权限的简单配置!
赵匡胤死后,为什么继承皇位的是他的弟弟,而不是他的儿子!,赵匡胤死后,为什么继承皇位的是他的弟弟,而不是他的儿子?赵匡胤死后,让人不明
4月6日消息,徕卡相机官方宣布,小米13Ultra将在4月份正式发布。徕卡称,小米13Ultra带来了徕卡最完美的Summicron镜头,在整个焦段范围内都有
合集在文末小编今天推荐的这5部电影,设计新颖,颠覆套路!绝对能让你看完时大吃一惊,让你获得不一样的看片体验。01《第六感》导演:M·奈特
为满足人民群众美好生活需要对民政工作提出的新要求,聚焦提升婚姻登记服务质量,近日,玉林市玉州区民政局党组书记、局长钟军到区民政局婚姻
停息挂账的申请要求是什么?1、首先银行要确认信用卡里的金额已经完
鞭牛士4月6日消息,据媒体报道,4月6日,继前两日天气服务一度中断后,苹果服务器再次出现故障,iCloud、iMessage均出现服务中断问题。截至发
现在家里面的卫生间都是洗浴和马桶安装在一块的,而在冬天的话,洗澡还有上厕所的话,卫生间里面就会很冷,而且还会很阴很潮湿。如果在卫生间
云端有个支教课堂数据来源:教育部 制图:张芳曼核心阅读随着教育数字化的推进,“云支教”成为一种新的支教形式。它既是对传
据媒体人秦云报道,在杜兆才的坚持下,中国足协最终主动放弃了原本今年将在中国进行的亚洲杯赛事。中国足协及组委会是主动向亚足联提出放弃承
受江淮气旋的影响上海近日出现大风阴雨天气为应对可能带来的影响杨浦城管积极做好防御应对工作开展安全隐患执法检查时刻以临战状态严阵以待机
国防部新闻发言人6日就蔡英文“过境”窜美发表谈话。发言人指出,我们坚决反对任何形式的美台官方往来,坚决反对台湾地区领导人以任何名义、任
近日,杨丽萍的爱徒肖蓉浩分享了一段孔雀舞视频,引发网友质疑。视频中,一绿一白两只孔雀精美的妆造配上灵动舞姿,呈现缠绵动人
上期开奖:福彩双色球第2023037奖号开出:082325262931+12,红球号码和值为142,首尾间距为23,包含连号:2526。福彩双色球第202303
职业教育改革发展成效显著涟水县做法获省教育厅肯定■通讯员魏志东本报讯日前,省教育厅公布2022年度职业教育改革发展成效明显地区评选结果,
县委书记赵俊强调研河长制落实、生态环保、安全生产等工作
受益于新能源业务市场需求旺盛,科士达(002518)2022年净利润同比增长76%,且今年一季度净利润预增268%—397%。4月5日,科士达同步披露2022年业
1、拔丝粉,也叫“拉丝粉”,或者 "拉丝润滑粉“,是干式”拉丝润滑剂“的俗称,通常分为钙基和纳基两种。2、在钢丝冷拔加
中卫市气象台发布霜冻橙色预警信号
汇宇制药4月6日公布2022年年度分红预案:向全体股东每10股派发现金红利2 35元(含税),合计派发现金红利总额为9954 6万元。
[ 相关新闻 ]
Copyright 2015-2022 北方医院网 版权所有 备案号:京ICP备2021034106号-50 联系邮箱: 55 16 53 8@qq.com