【当前热闻】freeipa 与jenkins的集成
背景:
参照:Freeipa的简单搭建配置,完成一下与jenkins的简单集成,用户组与权限的简单配置!
freeipa 与jenkins的集成
先说一下实现目标与规划:
【资料图】
jenkins用户组中 将zhangpeng用户设置为jenkins member managers:
将tanyuqiang huozhonghao 加入jenkins-develop组:
将tanyuqiang用户加入jenkins-qa组:
jenkins集成freeipa
安装启动jenkins
关于jenkins的安装我是直接本地启动了一个容器:
mkdir -p /data/jenkins/jenkins_homedocker run -itd --name jenkins -p 8080:8080 -p 50000:50000 -e JAVA_OPTS="-Dorg.apache.commons.jelly.tags.fmt.timeZone="Asia/Shanghai"" --privileged=true --restart=always -v /data/devops5/jenkins_home:/var/jenkins_home jenkins/jenkins:2.387.1-lts-jdk11
docker logs -f jenkins
chmod 777 -R /data/jenkins/jenkins_home/docker restart jenkinsdocker logs -f jenkins
web登陆jenkins服务器输入日志中的bf4052ecfdae48edbff5xxx 或者在 /var/jenkins_home/secrets/initialAdminPassword中找到
进入插件安装页面:
为了节省时间只安装了Localization: Chinese (Simplified) Pipeline Role-based Authorization Strategy LDAP插件
等待ing
初始化了admin用户
保存完成:
就绪,开始使用jenkins:
jenkins创建测试任务:
创建两个测试认识qa-111 develop-111(两个前缀标识,区分对应jenkins组方便授权!)
jenkins配置ldap
系统管理-全局安全配置:
修改安全域,选择ldap:
ldap相关配置:
测试ldap 配置:
保存:
使用ldap zhangpeng用户测试登陆:
启用Role-Based Stragegy授权策略
系统管理-全局安全配置-授权策略-Role-Based Stragegy 保存
刷新一下其他浏览器登陆的ldap用户zhangpeng 发现没有全部/Read权限
配置Role-Based Stragegy 策略
系统管理-Manage and Assign Roles
Manage Roles 管理角色
管理角色:
Global roles:
Add 添加jenkins-develop jenkins-qa role给了read权限!
Item roles
role to add 添加jenkins-develop role Pattern 匹配了 develop.* ,jenkins-qa role Pattern 匹配了 qa.* 具体权限按需来,为这里都设置了任务的build cancel Didcover Read 视图的read
Assign Roles
Global roles Add group jenkins-qa 对应 jenkins-qa role jenkins-develop对应jenkins-develop role
Item roles也这样: jenkins-develop 用户组对应role jenkins-develop jenkins-qa用户组 对应role jenkins-qa
验证用户权限:
登陆tanyuqiang用户可以发现develop-111 qa-111任务可运行符合
but 登陆zhangpeng 用户是没有权限的,因为只针对了jenkins 组下两个子用户进行了授权!虽然他是组的管理员,他只能在freeips控制台管理jenkins组下的用户以及自权限
接着出来的问题:
火狐浏览器登陆admin账户无法登陆了用上面我们初始化jenkins生成的密码,且我们并没有将zhangpeng用户设置为管理员,怎么破?
使用freeipa admin 用户名密码登陆:
当然了这里最好的是对zhangpeng用户进行admin授权:
刷新火狐浏览器zhangpeng用户拥有Administer权限:
也可以Manage and Assign Roles 这里管理角色创建一个角色zhangpeng 绑定Administer权限,然后zhangpeng 用户绑定zhangpeng 角色!这个完全可以看自己的习惯喜好,进行个性化配置!
关键词:
- 广州科技活动周进入预热 明日正式启动300多场主题活动接踵而来
- 深化重点领域信用建设 广州正式出台新型监管机制实施方案
- 女童不慎掉入20米深井 18岁小姨三次下井成功营救
- 西安3个区域12月28日起每日开展全员核酸 官方提倡民众居家健身
- 浙江乐清一核酸检测结果异常人员 复采复检为阴性
- 浙江本轮疫情报告确诊病例490例 提倡“双节”非必要不出省
- 西安警方通报6起涉疫违法案件
- 西安新一轮核酸筛查日检测能力达160万管
- 西安市累计报告本土确诊病例811例
- 重庆曝光4起违反中央八项规定精神典型问题 警示党员干部清新过节
-
云音乐(09899.HK):4月4日南向资金减持2.6万股
4月4日北向资金减持2 6万股云音乐(09899 HK)。近5个交易日中,获南向资金减持的有5天,累计净减持3 19万股。近20个交易日中,获南向资金减持
-
天天讯息:临沂交警三大队雨中坚守 全力保障雨天道路交通安全
00:38齐鲁网·闪电新闻4月4日讯从3日下午开始,临沂大部分地区出现降雨,其中,兰山区降水量为41 5毫米。为做好恶
-
钟南山院士认证,阿尔法S全新HI版如何让车内异味「一步到味」?-实时焦点
告别夏季高温车内异味,从极狐阿尔法S全新HI版开始。刚刚进入凉爽的春季不久,一则国际重磅新闻就让我们不得不为夏季即将到
-
汇金科技:截至2023年3月31日,公司股东总户数(未合并融资融券信用账户)为24946户
汇金科技(300561)04月04日在投资者关系平台上答复了投资者关心的问题。
-
4月4日贝泰妮发布公告,其股东减持63.34万股 全球即时
4月4日贝泰妮发布公告《贝泰妮云南贝泰妮生物科技集团股份有限公司持股5以上股东股份减持计划时间届满暨实施情况的公告》其股东厦门臻丽咨询有
-
中国信息科技完成配售764.2万股 净筹约1434万港元
中国信息科技(08178)公布,于2023年4月4日完成配售764 2万股配售股份予不少于六名承配人,每股配售股份1 93港元,净筹约1434万港元,约760万港
-
柯坪县:智能服务助力保障供电安全
建立“一户一策”台账,精准服务大型企业。通过“网上国网”APP、微信等线上服务平台收集用户信息,完成用户信息精准分析,实现服务差异化、个
-
湖南省株洲市2023-04-04 16:10发布冰雹橙色预警
一、湖南省株洲市天气预报1、攸县气象台2023年4月4日16时9分发布冰雹橙色预警信号。2、预计攸县未来2小时可能出现冰
-
加拿大一男子在公交车上施袭割喉 被控恐怖主义罪名_焦点资讯
中新网多伦多4月4日电一名近日在加拿大不列颠哥伦比亚省素里市(Surrey)一辆公交车上对他人割喉施袭的男子,被警方指控犯有与恐怖主义有关的多
-
世界视讯!拆违建 解民忧 仙桃市物资车队宿舍小区破解老旧小区多年“难题”
拆违建解民忧仙桃市物资车队宿舍小区破解老旧小区多年“难题”,违建,仙桃市,住建局,工具房,老旧小区,物资车队,宿舍小区,城乡建设局
X 关闭
【当前热闻】freeipa 与jenkins的集成
最新消息:以太网未启用dhcp怎么解决_系统提示未启用dhcp解决方法
湖人旧将险掀翻老东家:塔克23分隔扣浓眉琼斯成奇兵送关键攻防|天天快讯
情人节送什么礼物给老婆,一份有趣的礼物在这里
环球关注:里夫斯近8战场均20.5分6.8助 180俱乐部&真实命中率74%
X 关闭
得知西安疫情防控“升级” 男子夜骑共享单车回咸阳淳化
中国医生将任SIU主席背后:从追随者同行者到引领者
海南省通报政法队伍教育整顿成果
云南两地发现核酸阳性人员 西安实行最严格的社会面管控
广东梅州大埔中央红色交通线沿线发现多株百岁古树