IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> jenkins集成openldap,控制各个项目权限 -> 正文阅读

[系统运维]jenkins集成openldap,控制各个项目权限

最终效果

  先说下结果,看下是不是大家预期的,如果不是,立马关闭本博客,就不浪费大家时间了。

本篇讲述了如何从ldap控制账号登录jenkins,并控制每一个人对于项目之间的权限控制(我这里项目是以视图划分)

需求

A是运维人员
B是小米项目的开发人员
C是华为项目的开发人员

那A可以做到把这两个项目之间的人员,不能有权限控制对方权限,并设置成不能看到互相的项目

实现

服务版本

系统centos7.9
jenkins2.235
openldap1.5.0

首先jenkins是已经集成了LDAP,并可以通过LDAP中的人员信息登录到jenkins服务,举个例子,A是LDAP中的人员数据,使用这个人的用户名称和密码可以登录jenkins服务。

这个需求用到了一个jenkins上的插件 Role-based Authorization Strategy
在这里插入图片描述
选择【系统管理】—【全局安全配置】
在这里插入图片描述
授权策略选择【Role-Based Strategy】
在这里插入图片描述
这时【系统管理】界面会新增了一个功能【Manage and Assign Roles】
在这里插入图片描述
先配置下角色权限
在这里插入图片描述
下图是配置了三个角色,admin是默认的,developertest是新增的角色,其中注意【任务】栏的read权限不能打开,打开后属于这个角色的用户都将看到所有项目。最下面是配置了3个针对于项目的权限规则,格式是test.*,代表关联所有是test开头的任务(包含自由风格的任务、流水线、多分支流水线等任务类型)
在这里插入图片描述
然后,给用户分配下角色
在这里插入图片描述
比如刘雪倩这个用户分配了test开头的任务和dev开头的任务权限
在这里插入图片描述
那我们登录下刘雪倩用户看下效果
前提是我创建了3个视图,分别是prod、test、dev

在这里插入图片描述
登录刘雪倩用户看到,确实只能找到自己的项目视图,看不到prod的项目视图
在这里插入图片描述
并且给了这个用户的create权限,可以做构建,不能做删除。
在这里插入图片描述

完成

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2021-08-13 12:43:23  更:2021-08-13 12:45:47 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年5日历 -2024/5/20 13:41:24-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码