运维技术教程之Jenkins上的known_hosts文件

在Jenkins中,known_hosts文件用于存储已验证的远程节点主机密钥,避免每次连接时重复验证。以下是基于不同场景的解决方案:


1. 创建并配置 known_hosts 文件

若Jenkins提示 No Known Hosts file 或找不到文件,需手动创建并配置:

  • 创建目录及文件

    bash 复制代码
    sudo mkdir -p /var/lib/jenkins/.ssh/  # 根据实际JENKINS_HOME路径调整
    sudo touch /var/lib/jenkins/.ssh/known_hosts
    sudo chown jenkins:jenkins /var/lib/jenkins/.ssh/known_hosts
    sudo chmod 600 /var/lib/jenkins/.ssh/known_hosts
  • 添加目标节点的公钥

    1. 以Jenkins用户身份执行:

      bash 复制代码
      ssh <节点用户名>@<节点IP>  # 首次连接会提示接受主机密钥
    2. 将本地用户~/.ssh/known_hosts中对应的节点公钥行复制到Jenkins的known_hosts文件中^3^^5^


2. 调整主机密钥验证策略

若不想手动管理known_hosts,可修改Jenkins的主机密钥验证策略

  • 进入节点配置页面
    • 启动方式 选择 Launch agent agents via SSH
    • Host Key Verification Strategy 改为 Manually trusted key verification strategy^3^^4^
    • 保存后,Jenkins会跳过自动校验,但需确保目标节点已正确配置SSH免密登录。

3. 配置SSH免密登录

确保Jenkins用户与目标节点之间的SSH免密登录已配置:

  1. 生成SSH密钥对 (若未生成):

    bash 复制代码
    sudo -u jenkins ssh-keygen -t rsa -b 4096  # 以Jenkins用户生成
  2. 部署公钥到目标节点

    bash 复制代码
    sudo -u jenkins ssh <节点用户名>@<节点IP> 'cat >> ~/.ssh/authorized_keys' < /var/lib/jenkins/.ssh/id_rsa.pub
  3. 设置权限

    bash 复制代码
    sudo -u jenkins chmod 700 /var/lib/jenkins/.ssh/authorized_keys

4. 其他注意事项

  • 路径一致性 :Jenkins的.ssh目录通常位于/var/lib/jenkins//var/jenkins_home/,需根据实际环境确认^1^^3^

  • 权限检查 :确保Jenkins用户对.ssh目录及文件有读写权限(chmod 600 known_hostschown jenkins:jenkins)。

  • 重启Jenkins :配置变更后,需重启Jenkins服务以生效:

    bash 复制代码
    sudo systemctl restart jenkins

总结

  • 优先推荐 :手动创建known_hosts并配置免密登录,确保安全性和稳定性。
  • 快速绕过 :临时将验证策略改为Manually trusted key verification,但长期需补全known_hosts以避免安全风险^3^^5^

通过以上步骤,可解决Jenkins因known_hosts缺失或校验失败导致的连接问题。

相关推荐
小柒儿33610 小时前
从单Agent到多智能体系统:多智能体协作重塑自动化边界
运维·自动化
QYR-分析12 小时前
注塑机机械手自动化装备行业发展研判:存量升级催生增量红利,2032 年市场规模逼近 9 亿美元
运维·自动化
牢姐与蒯13 小时前
Linux基本指令及知识点(二)
linux·运维·服务器
ᥬ 小月亮13 小时前
SonarQube使用教程(Docker安装)
运维·docker·容器
去伪存真202513 小时前
数字样机、态势推演与3D汇报场景下的平台选型对比
运维·服务器
自动化测试行业观察13 小时前
从“自动化”到“智能化”:TestMan AI测试平台引领软件测试范式转移
运维·自动化测试·人工智能·测试工具·自动化·app测试·移动应用测试
Elastic 中国社区官方博客14 小时前
使用 Elasticsearch open inference API 对 OpenAI chat completions 进行支持
大数据·elasticsearch·搜索引擎·全文检索·jenkins
xiaoxiangsiyan14 小时前
运维之前端反调试学习
运维·前端·学习·状态模式
RisunJan14 小时前
Linux命令-spell(Unix 拼写检查工具 —— 文本校对的基础利器)
linux·运维·unix
深圳市恒星物联科技有限公司15 小时前
破解复杂水务监测难题:投入式压力液位计如何实现“零中断”长效运维?
运维·物联网·智慧城市