jenkins授权管理.

使用背景:

在企业中可能多个开发组织共用同一个Jenkins服务器, 不会让用户具有管理员权限的, 需要给用户分配对应的Group组织权限。例如: 张三, 属于devops1这个组织, 仅允许张三对devops1组织相关的jenkins作业进行构建操作。

安装插件

Jenkins系统中授权插件应用最广的是Role-based Authorization Strategy, 在插件管理中安装。 安装插件后重启Jenkins服务器以使其生效。

重启Jenkins服务器之后,进入系统设置-->全局安全配置。 配置授权策略为Role-Based Strategy
保存后返回主系统用设置页面,就可以找到Manage and Assign Roles设置
创建规则关联模板
授权关联模板规则并保存
创建item roles ,

并使用正则表达式匹配关联的一组项目

  • 匹配以devops01-开头且任意结尾的作业生效。
  • 查看凭据权限
  • 任务构建、取消、配置、读取、工作目录权限
  • 视图读权限
给用户授权

这里是已经预先创建好的 全局用户权限,-->add user 添加已经有的用户,就可以关联权限了.

预先查看下用户

这里看到 系统管理-->jenkins用户管理 中有一个devops用户,

我们把这个用户作为要授权的用户,

关联用户
关联规则

理论上现在登陆devops用户是可以看到demo相关的任务的.

验证一下.

切换用户后只能看到demo相关的任务.并且左侧的条目也是只有dev模板中设置的一部分内容.说明设置成功.

相关推荐
知白守黑2673 小时前
Ansible角色
运维·服务器·ansible
Jwest20213 小时前
工业显示器在地铁电力监控与运维中的应用
运维·计算机外设
Mr. Cao code9 小时前
Docker:颠覆传统虚拟化的轻量级革命
linux·运维·ubuntu·docker·容器
wanhengidc10 小时前
云手机运行流畅,秒开不卡顿
运维·网络·科技·游戏·智能手机
笨小孩@GF 知行合一11 小时前
OSPF实验:外部路由引入
运维·网络·hcip·数通·ospf
asdfg125896311 小时前
为什么要在出口路由器router配置NAT与默认路由
运维·网络·计算机网络
bug攻城狮12 小时前
Skopeo 工具介绍与 CentOS 7 安装指南
linux·运维·centos
宇宙第一小趴菜12 小时前
08 修改自己的Centos的软件源
linux·运维·centos
bug攻城狮12 小时前
彻底禁用 CentOS 7.9 中 vi/vim 的滴滴声
linux·运维·服务器·centos·vim
苹果醋312 小时前
数据库索引设计:在 MongoDB 中创建高效索引的策略
java·运维·spring boot·mysql·nginx