背景:
参照:Freeipa的简单搭建配置,完成一下与jenkins的简单集成,用户组与权限的简单配置!
【资料图】
freeipa 与jenkins的集成
先说一下实现目标与规划:
jenkins 项目任务区分以环境开头qa-xxx是qa 服务器任务 develop-xxx为开发环境任务,当然了还可以有master-xxx master环境任务!这里主要是演示验证。仅演示develop qa两个实例任务!关于用户 主要拿了三个测试 zhangpeng tanyuqiang huozhongaho(自己名字跟两个小伙伴的名字,经常拿来各种测试祸害了)。要实现A 用户zhangpeng 管理员 ,B用户tanyuqiang可以执行develop qa任务,C用户huozhonghao只能执行develop任务(任务的编辑添加新建先忽略)关于授权肯定还是jenkins Role-based Authorization Strategy插件,如果设置用户授权,每添加一个用户还要授权一次?freeipa尝试一下组的概念!freeipa创建用户~用户组freeipa创建用户组组的规划是准备这样的:创建三个用户组jenkins jenkins-qa jenkins-develop:freeipa 控制台页面用户组添加:jenkins用户组中 将zhangpeng用户设置为jenkins member managers:
将tanyuqiang huozhonghao 加入jenkins-develop组:
将tanyuqiang用户加入jenkins-qa组:
jenkins集成freeipa
安装启动jenkins
关于jenkins的安装我是直接本地启动了一个容器:
mkdir -p /data/jenkins/jenkins_homedocker run -itd --name jenkins -p 8080:8080 -p 50000:50000 -e JAVA_OPTS="-Dorg.apache.commons.jelly.tags.fmt.timeZone="Asia/Shanghai"" --privileged=true --restart=always -v /data/devops5/jenkins_home:/var/jenkins_home jenkins/jenkins:2.387.1-lts-jdk11
docker logs -f jenkins
chmod 777 -R /data/jenkins/jenkins_home/docker restart jenkinsdocker logs -f jenkins
web登陆jenkins服务器输入日志中的bf4052ecfdae48edbff5xxx 或者在 /var/jenkins_home/secrets/initialAdminPassword中找到
进入插件安装页面:
为了节省时间只安装了Localization: Chinese (Simplified) Pipeline Role-based Authorization Strategy LDAP插件
等待ing
初始化了admin用户
保存完成:
就绪,开始使用jenkins:
jenkins创建测试任务:
创建两个测试认识qa-111 develop-111(两个前缀标识,区分对应jenkins组方便授权!)
jenkins配置ldap
系统管理-全局安全配置:
修改安全域,选择ldap:
ldap相关配置:
测试ldap 配置:
保存:
使用ldap zhangpeng用户测试登陆:
启用Role-Based Stragegy授权策略
系统管理-全局安全配置-授权策略-Role-Based Stragegy 保存
刷新一下其他浏览器登陆的ldap用户zhangpeng 发现没有全部/Read权限
配置Role-Based Stragegy 策略
系统管理-Manage and Assign Roles
Manage Roles 管理角色
管理角色:
Global roles:
Add 添加jenkins-develop jenkins-qa role给了read权限!
Item roles
role to add 添加jenkins-develop role Pattern 匹配了 develop.* ,jenkins-qa role Pattern 匹配了 qa.* 具体权限按需来,为这里都设置了任务的build cancel Didcover Read 视图的read
Assign Roles
Global roles Add group jenkins-qa 对应 jenkins-qa role jenkins-develop对应jenkins-develop role
Item roles也这样: jenkins-develop 用户组对应role jenkins-develop jenkins-qa用户组 对应role jenkins-qa
验证用户权限:
登陆tanyuqiang用户可以发现develop-111 qa-111任务可运行符合
but 登陆zhangpeng 用户是没有权限的,因为只针对了jenkins 组下两个子用户进行了授权!虽然他是组的管理员,他只能在freeips控制台管理jenkins组下的用户以及自权限
接着出来的问题:
火狐浏览器登陆admin账户无法登陆了用上面我们初始化jenkins生成的密码,且我们并没有将zhangpeng用户设置为管理员,怎么破?
使用freeipa admin 用户名密码登陆:
当然了这里最好的是对zhangpeng用户进行admin授权:
刷新火狐浏览器zhangpeng用户拥有Administer权限:
也可以Manage and Assign Roles 这里管理角色创建一个角色zhangpeng 绑定Administer权限,然后zhangpeng 用户绑定zhangpeng 角色!这个完全可以看自己的习惯喜好,进行个性化配置!
标签:
-
freeipa 与jenkins的集成
参照:Freeipa的简单搭建配置,完成一下与jenkins的简单集成,用户组与权限的简单配置!
-
明朝藩王不得随意进京,而清朝王爷不许随意出京,二者谁更有用?
明朝藩王不得随意进京,而清朝王爷不许随意出京,二者谁更有用?,明朝藩王不得随意进京,而清朝王爷不许随意出京,二者谁更有用?历史上的皇位
-
刘建超分别会见菲律宾前总统阿罗约和巴基斯坦穆斯林联盟(谢里夫派)秘书长、政府计划发展部长伊克巴尔 速读
新华社北京4月4日电4月4日,中共中央对外联络部部长刘建超在北京分别会见菲律宾基督教穆斯林民主力量党名誉主席、高级副
-
每日信息:不同价格轮胎差距有多大不同?测试结果果然不出所料
【智车派新闻】对于有车一族来说,车辆的轮胎可以称得上非常重要的部件了,同时也因为轮胎会随着行驶历程的增加而不断磨损,到达一定里程后就
-
当前滚动:设备维护情况说明_设备维修更换情况说明
1、本人电脑经常有卡机、蓝屏情况,重装过多次系统也无法解决,由于工作学习需要。2、以及跟上社会时代步伐,所以经常要更新使
-
微头条丨美亚柏科最新公告:AI技术产生的销售收入对公司短期经营业绩不构成重大影响
美亚柏科发布股票异动公告公司AI技术主要围绕电子数据取证和公共安全大数据业务的需求开展对应产品产生的销售收入对公司短期经营业绩不构成重
-
无限接近降级!雷丁官方:球队已接受第二次扣除6分处罚|热推荐
北京时间4月4日晚上,英冠球队雷丁官方确认,球队已经接受了第二次6分处罚,被罚分后他们已经无限接近降级区。
-
今日热搜:法灭尽经阿弥陀佛_法灭尽经
1、阿弥陀佛!师兄,此是因缘现象,末法现状如是!在此之迹有月光菩萨出现世间,与诸解脱二乘圣者一起,共同令佛法兴旺,五十二
-
合生创展拟向股东每10股派送2股 共计派送5.75亿股-速读
公司已发行股份2,873,136,797股为基准计算,并假设已发行股份的数目于记录日期或之前并无变动,则根据派送红股配发及发行之红股预计合共为574,
-
天天看点:美国&加拿大&英国留学,要求托福多少分?
不同国家的大学对SAT ACT或GRE GMAT的要求不一致,但对托福、雅思等语言成绩要求都很一致,并且都是必须提交!根据ETS官方发布的《2022全球托福成绩
-
焦点信息:神盾局特工skye老家在中国的哪里-神盾局特工skye老家
1、中文名:凯尔·麦克拉克伦外文名:KyleMacLachlan饰演神盾局特工skye的父亲,同时现身于美国ABC电台大戏《绝望主妇》(DesperateH
-
【上海汇正财经】新能源汽车,关注电池新技术 世界快播
本周美国财政部发布IRA法案具体“拟任指南”,提出在北美制造、组装的电池零部件比重达50%以上,在美国或与美国签署自由贸易协定国家采购或...
-
热门:为进小区车库“蹭停” 男子当街套牌“变脸”被罚
为进小区车库“蹭停”男子当街套牌“变脸”被罚
-
【世界新视野】自己打败自己 《铃芽之旅》票房超越《你的名字》
新浪电影今日(4月4日)消息,新海诚《铃芽之旅》实时票房破5 75亿,超越2016年上映的《你的名字》总票房,成为中国影史日本动画电影票房第一
-
沈阳铁西拆除夜市并非“恶意拆迁”:夜市经营期满依法取缔-今日热讯
近日,沈阳万达汽车小镇星夜市集突然被拆除,引起了社会各界的广泛关注。据报道,一对夫妻声泪俱下地哭诉称他们花了7万元开店,
-
韩非和韩非子是一个人吗_天行九歌第八集 韩非那把剑 逆鳞剑什么名堂 排第几 以前
1、逆鳞是韩国公子韩非的佩剑。2、极具灵性所寄宿的剑灵是这把剑的历任主人中最强大与最契合的一位亡灵。3、是一把周身青黑
-
河北多地抓好春耕春管 为粮食稳产高产打好基础
央视网消息:眼下,河北多地正抢抓农时,进行春耕、春播、春管。在邯郸市成安县,当地组织农技指导组驻村指导小麦春管,为粮食稳
-
全球球精选!韦伯望远镜发现迄今最古老黑洞
每经AI快讯,据英国《新科学家》杂志网站3月30日报道,美国科学家利用詹姆斯·韦伯空间望远镜,发现了迄今已知最古老黑洞,
-
朱家角镇为百岁夫妻送关爱,为花甲、耄耋老人集体过生日
当天下午,上海青浦区乐思汇公益发展中心携手派克汉尼汾工业液压技术(上海)有限公司在胜利街居民区党总支的带领下来到老人家中,送上慰问品
-
欧美银行业动荡暴露深层矛盾(经济透视)
再次,在政府救助方面,为应对硅谷银行和签名银行破产造成的市场恐慌,美国政府多管齐下,通过存款保险和银行定期融资项目等方式阻止银行业危
-
全球微速讯:黑客利用Windows旧漏洞侵入通信公司,该漏洞被发现已十年
鞭牛士4月3日消息,近日,VoIP通信公司3CX遭到黑客的大规模供应链共计,被分发了含有木马程序的Windows应用。
-
外交部办公厅原副主任张吉明已任外交学会副会长 天天热文
据中国人民外交学会(简称“外交学会”)官网消息,3月9日至12日,外交学会代表团赴印度出席国际非政府组织三边委员会2023年新德里全会。张...
-
易武冷庙古树茶口感特点介绍
冷庙是近几年出现在市场的易武小微山头,属于帕溪河村所有,冷庙与哆依树、薄荷塘、弯弓接壤,同属古曼撒茶区。很多茶友可能都没有听说过冷庙
-
当前速读:丽臣实业:截止2023年3月31日,根据中登下发的股东名册,公司股东人数为17,010
丽臣实业(001218)03月30日在投资者关系平台上答复了投资者关心的问题。
-
画画是可能疗愈身心的:诗人翟永明首场个人画展开幕
我感觉体内的某种东西被唤醒了……”翟永明回忆,“一个多星期之后,临近春节的一天,我坐在阳台上,看着一大盆掉光了叶子的枯枝,冲动地想...
-
观速讯丨哈维谈梅西回归巴萨可能性 梅西回归诺坎普将进入倒计时
球天下4月1日讯近日,根据加泰电台报道消息透露称,现任西甲传统豪门球队巴塞罗那主帅哈维将会在未来几周时间之内与目前效力于法甲豪门巴黎
-
2019年以来陕西诉破坏黄河流域生态环境案件1231件1921人
央视新闻客户端4月1日,《中华人民共和国黄河保护法》《陕西省渭河保护条例》正式施行。记者从陕西省检察院获悉,2019年以
-
&rdquo的中文意思_胡德帝是哪路 ldquo 名人 rdquo 环球消息
1、你先看看这些“历史”知识:洪门是中国源于明末清初的一个秘密组织。2、关于洪门的起源有众多版本,其中较为流行的一种说
-
小鹏汽车-W(09868.HK):3月31日南向资金增持275.88万股
3月31日北向资金增持275 88万股小鹏汽车-W(09868 HK)。近5个交易日中,获南向资金增持的有4天,累计净增持654 41万股。近20个交易日中,获南
-
老战友阿德退役!利拉德:大个子 恭喜你拥有一段完美的生涯
老战友阿德退役!利拉德:大个子恭喜你拥有一段完美的生涯,公牛,利拉德,nba,美国篮球,吉姆·阿德,波特兰开拓者,拉马库斯·努拉伊·阿尔德里奇
广告
X 关闭
- 航母板块12月20日涨0.08%,宝塔实业领涨,主力资金净流入1.94亿元 世界即时
- 工信部:截至10月底全国共有110个城市达到千兆城市建设标准-世界快播
- 2023-2028年中国凝胶成像仪行业市场深度分析及投资潜力预测报告-世界今亮点
- 创业慧康: 关于2019年限制性股票激励计划首次授予部分第三个解锁期解锁条件成就的公告
- 焦点快看:威海市商业银行 加大普惠金融力度 支持小微企业发展
- 当前播报:3小时!开发ChatGPT微信小程序
- 协程这么好,它能完全代替线程么?
- 湖人正式裁掉马特-瑞安 预示将有大交易发生?
- 华东数控董秘回复:公司主营业务为研发、生产和销售数控机床、普通机床及其关键功能部件,未研发钠离子电池生产设备
- 2023-2028年中国凝胶成像仪行业市场深度分析及投资潜力预测报告-世界今亮点
- 创业慧康: 关于2019年限制性股票激励计划首次授予部分第三个解锁期解锁条件成就的公告
- 焦点快看:威海市商业银行 加大普惠金融力度 支持小微企业发展
- 当前播报:3小时!开发ChatGPT微信小程序
- 协程这么好,它能完全代替线程么?
- 湖人正式裁掉马特-瑞安 预示将有大交易发生?
- 华东数控董秘回复:公司主营业务为研发、生产和销售数控机床、普通机床及其关键功能部件,未研发钠离子电池生产设备
- 今日大上海:一边核酸检测亭空空荡荡,一边电影院人流如织、快递派送量翻倍
- 本周盘点(12.12-12.16):茂业商业周涨0.27%,主力资金合计净流出300.70万元
广告
X 关闭
-
航母板块12月20日涨0.08%,宝塔实业领涨,主力资金净流入1.94亿元 世界即时
-
工信部:截至10月底全国共有110个城市达到千兆城市建设标准-世界快播
-
2023-2028年中国凝胶成像仪行业市场深度分析及投资潜力预测报告-世界今亮点
-
创业慧康: 关于2019年限制性股票激励计划首次授予部分第三个解锁期解锁条件成就的公告