jenkins权限管理

需求:
jenkins控制台根据应用环境而创建视图,如创建dev/test/uat/prod的视图,每个视图内根据项目创建不同的任务。默认情况下jenkins没有账号权限管理。你创建的jenkins用户登录jenkins可以看到所有视图对应的所有任务而进行创建、删除、配置、构建等。如果为开发人员创建了jenkins账号登录控制台误操作发布了生产环境的任务则尴尬了,因此想到了权限控制操作,针对不通的用户对不同的任务配置不同的权限就好了。
操作:
1、系统管理-->管理用户-->新建用户
2、需求需要Role-based Authorization Strategy插件实现,插件管理进行安装该插件;
3、插件安装完之后:系统管理-->全局安装配置-->授权策略---->可以看到“Role-Based Strategy”


image.png

4、插件安装之后:系统管理-->会出现“Manage and Assign Roles ”点击进去可以看到如下:


image.png

首先大致介绍下配置流程。Manage Roles里面可以针对全局或项目配置策略权限,然后Assign Roles可以增加用户名勾选相应的策略权限名而授权。


image.png

(1)我这里先创建一个全局策略名如globalrole-wangxuegang,权限是全部可读,然后创建一个项目策略名projectrole-wangxuegang,Pattern根据jenkins创建任务名的正则表达式匹配授权的。我的测试环境的所有任务名都是以test-docker开头,因此这里写test-docker.*
对应的权限是Build Cancel Read ,配置完成,进入Assign Roles增加用户勾选策略权限而授权。
说明:先配置一个大权限 如全局策略都可以读,否则jenkins界面任何不显示。然后再通过项目权限对任务配置权限。
(2)进入Assign Roles 增加一个用户分配全局权限,增加一个用户分配项目权限。


image.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

友情链接更多精彩内容