Πώς να δημιουργήσετε/προσθέσετε χρήστες στο Jenkins &Διαχείρισηδικαιωμάτων
⚡ Έξυπνη Σύνοψη
Δημιουργία χρηστών σε Jenkins απαιτεί τέσσερα κλικ, αλλά η εκχώρηση διαφορετικών δικαιωμάτων σε καθένα από αυτά απαιτεί το πρόσθετο Στρατηγική Εξουσιοδότησης βάσει Ρόλων, το οποίο αντικαθιστά τον μοναδικό καθολικό ρόλο που υπάρχει σε κάθε ενσωματωμένο Jenkins λογαριασμός που διαφορετικά μοιράζεται.
Γενικά, σε έναν μεγάλο οργανισμό, υπάρχουν πολλαπλές, ξεχωριστές ομάδες για τη διαχείριση και την εκτέλεση εργασιών. JenkinsΑλλά η διαχείριση αυτού του πλήθους χρηστών και η ανάθεση ρόλων σε αυτούς μπορεί να αποδειχθεί προβληματική.
Από προεπιλογή, Jenkins συνοδεύεται από πολύ βασικές επιλογές δημιουργίας χρηστών. Μπορείτε να δημιουργήσετε πολλούς χρήστες, αλλά μπορείτε να τους εκχωρήσετε μόνο τους ίδιους καθολικούς ρόλους και προνόμια. Αυτό δεν είναι ιδανικό, ειδικά για έναν μεγάλο οργανισμό.
The Πρόσθετο στρατηγικής ρόλου σας επιτρέπει να αναθέσετε διαφορετικούς ρόλους και προνόμια σε διαφορετικούς χρήστες. Θα χρειαστεί πρώτα να εγκαταστήσετε το πρόσθετο στον υπολογιστή σας. Jenkins περιβάλλον, επομένως η παρακάτω αναλυτική παρουσίαση καλύπτει πρώτα τη δημιουργία χρήστη, έπειτα το πρόσθετο και, στη συνέχεια, τις οθόνες ρόλων που ξεκλειδώνει.
Πώς να δημιουργήσετε/προσθέσετε έναν χρήστη στο Jenkins
Παρακάτω θα βρείτε τα βήματα για να δημιουργήσετε έναν νέο χρήστη στο Jenkins:
Βήμα 1) Συνδεθείτε στο Jenkins Ταμπλό
Είσοδος για σας Jenkins πίνακας ελέγχου μεταβαίνοντας http://localhost:8080/
Εάν δεν έχετε εγκαταστήσει Jenkins στον τοπικό σας διακομιστή, μεταβείτε στην κατάλληλη URL και αποκτήστε πρόσβαση στον πίνακα ελέγχου σας χρησιμοποιώντας τα στοιχεία σύνδεσής σας. Ο πίνακας ελέγχου στον οποίο θα μεταβείτε εμφανίζεται παρακάτω.
Βήμα 2) Επιλέξτε την επιλογή
Θα δείτε τώρα επιλογές για τη δημιουργία και την προσθήκη ενός χρήστη στο Jenkins και να διαχειρίζεστε τους τρέχοντες χρήστες.
Βήμα 3) Δημιουργήστε έναν νέο χρήστη
- Στην ενότητα Διαχείριση Jenkins, Κάντε κλικ στο Δημιουργία χρήστη
- εισάγετε Jenkins προσθέστε στοιχεία χρήστη όπως κωδικό πρόσβασης, όνομα, email κ.λπ.
- Κάντε κλικ στην επιλογή Δημιουργία χρήστη
Βήμα 4) Ο χρήστης δημιουργείται
Θα δείτε στον πίνακα ελέγχου ότι ένα νέο Jenkins Ο χρήστης έχει δημιουργηθεί σύμφωνα με τα στοιχεία που καταχωρήθηκαν, όπως στην παρακάτω λίστα χρηστών.
⚠️ Σημείωση έκδοσης: ρεύμα Jenkins οι κυκλοφορίες εμφανίζουν αυτήν την οθόνη ως Διαχειριστείτε Jenkins > Χρήστες αντί Διαχείριση χρηστών. ο Δημιουργία χρήστη το κουμπί και τα πεδία σε αυτό παραμένουν αμετάβλητα και η οθόνη υπάρχει μόνο όσο JenkinsΗ δική σας βάση δεδομένων χρηστών είναι ο τομέας ασφαλείας — ένας τομέας LDAP ή ένας τομέας ενιαίας σύνδεσης διαχειρίζεται τους λογαριασμούς εξωτερικά.
Πώς να εγκαταστήσετε το πρόσθετο στρατηγικής ρόλων Jenkins
Η ενσωματωμένη οθόνη χρήστη δημιουργεί λογαριασμούς, αλλά δεν μπορεί να τους δώσει διαφορετικά δικαιώματα. Αυτή η δυνατότητα παρέχεται με το πρόσθετο Στρατηγική Εξουσιοδότησης βάσει Ρόλων, το οποίο εγκαθίσταται ως εξής.
Υπάρχουν δύο μέθοδοι για την εγκατάσταση πρόσθετων (plugins) στο Jenkins:
- Εγκατάστασή του μέσω του Jenkins ταμπλό
- Λήψη του πρόσθετου από Jenkins ιστότοπο και να τον εγκαταστήσετε χειροκίνητα.
Βήμα 1)
- Πηγαίνετε στο Διαχειριστείτε Jenkins
- Κάντε κλικ στην επιλογή Διαχείριση προσθηκών
Βήμα 2)
- Στην οθόνη με τις διαθέσιμες ενότητες, αναζητήστε τον όρο "ρόλος".
- Επιλέξτε Ρόλος-Βασισμένη στρατηγική εξουσιοδότησης συνδέω
- Κάντε κλικ στο "Εγκατάσταση χωρίς επανεκκίνηση” (βεβαιωθείτε ότι έχετε ενεργή σύνδεση στο Διαδίκτυο)
⚠️ Σημείωση έκδοσης: η διαδρομή είναι τώρα Διαχειριστείτε Jenkins > Πρόσθετα και η καρτέλα φέρει την ετικέτα Διαθέσιμα πρόσθεταΤο πλαίσιο αναζήτησης και το όνομα του πρόσθετου είναι τα ίδια, επομένως τα δύο παραπάνω βήματα εξακολουθούν να ισχύουν.
Βήμα 3)
Μόλις εγκατασταθεί το πρόσθετο, θα εμφανιστεί η κατάσταση "επιτυχίας", όπως φαίνεται στην παρακάτω οθόνη εγκατάστασης.
Κάντε κλικ στο Επιστρέψτε στην επάνω σελίδα.
Βήμα 4) Πηγαίνετε στο Διαχειριστείτε Jenkins -> Διαμόρφωση καθολικής ασφάλειας -> Κάτω Εξουσιοδότηση, επιλέξτε Στρατηγική με βάση το ρόλο. Κάντε κλικ στο ΑποθήκευσηΗ ενότητα Εξουσιοδότηση μοιάζει με αυτό.
Στο τρέχον Jenkins ο σύνδεσμος προς αυτήν τη σελίδα είναι Διαχειριστείτε Jenkins > Ασφάλεια, και η ίδια η σελίδα εξακολουθεί να έχει την επικεφαλίδα Ρύθμιση παραμέτρων παγκόσμιας ασφάλειας με το ίδιο αναπτυσσόμενο μενού Εξουσιοδότηση.
Τύποι ρόλων στο πρόσθετο στρατηγικής ρόλων
Μόλις ενεργοποιηθεί η Στρατηγική Βάσει Ρόλων, το πρόσθετο προσφέρει τρία ξεχωριστά πεδία εφαρμογής ρόλων. Η επιλογή λανθασμένου πεδίου εφαρμογής είναι ο πιο συνηθισμένος λόγος για τον οποίο μια άδεια φαίνεται να μην έχει κανένα αποτέλεσμα, επομένως αξίζει να γνωρίζετε τι καλύπτει η καθεμία πριν δημιουργήσετε οτιδήποτε.
| Τύπος ρόλου | Scope | Τυπική χρήση |
| Παγκόσμιοι ρόλοι | Το σύνολο Jenkins ελεγκτή και παρακάμπτουν οτιδήποτε έχει οριστεί σε ρόλους αντικειμένων | διαχειριστής, ένας ρόλος μόνο για ανάγνωση με έλεγχο ταυτότητας, ανώνυμος |
| Ρόλοι στοιχείων | Εργασίες, αγωγοί και φάκελοι των οποίων το πλήρες όνομα ταιριάζει με ένα μοτίβο κανονικής έκφρασης | Δίνοντας σε μία ομάδα δικαιώματα δημιουργίας και διαμόρφωσης μόνο στις δικές της εργασίες |
| Ρόλοι πράκτορα | Δημιουργήστε πράκτορες που ταιριάζουν με ένα μοτίβο | Επιτρέποντας σε μια ομάδα να συνδέει ή να αποσυνδέει τους δικούς της εκπροσώπους |
Το παρακάτω σεμινάριο χρησιμοποιεί έναν καθολικό ρόλο για προγραμματιστή και ένας ρόλος αντικειμένου για δοκιμαστήςΣημειώστε την ονομασία: το πρόσθετο καλεί τώρα το δεύτερο πεδίο εφαρμογής Ρόλοι στοιχείων, επειδή καλύπτει φακέλους και αγωγούς καθώς και απλές εργασίες. Παλαιότερες εκδόσεις — και τα στιγμιότυπα οθόνης παρακάτω σε αυτήν τη σελίδα — φέρουν την ετικέτα του ίδιου πίνακα Ρόλοι Έργου.
Πώς να διαχειριστείτε χρήστες και ρόλους στο Jenkins
Ακολουθούν τα βήματα σχετικά με τον τρόπο διαχείρισης και ανάθεσης ρόλων σε Jenkins:
Βήμα 1)
- Πηγαίνετε στο Διαχειριστείτε Jenkins
- Αγορά Διαχείριση και ανάθεση ρόλων
Σημείωση: ότι η Διαχείριση και ανάθεση ρόλων Η επιλογή θα είναι ορατή μόνο εάν έχετε εγκαταστήσει το πρόσθετο στρατηγικής ρόλων και έχετε αλλάξει την Εξουσιοδότηση σε Στρατηγική βάσει ρόλων.
Βήμα 2) Κάντε κλικ στο Διαχείριση ρόλων για να προσθέσετε νέους ρόλους με βάση τον οργανισμό σας.
Βήμα 3) Για να δημιουργήσετε έναν νέο ρόλο που ονομάζεται «προγραμματιστής»,
- Πληκτρολογήστε "προγραμματιστής" κάτω από "ρόλος".
- Κάντε κλικ στο "Προσθήκη" για να δημιουργήσετε έναν νέο ρόλο.
- Τώρα, επιλέξτε το Jenkins δικαιώματα χρήστη που θέλετε να αντιστοιχίσετε στον ρόλο "Προγραμματιστής".
- Κάντε κλικ στην επιλογή Αποθήκευση
Το πλέγμα των πλαισίων επιλογής που εμφανίζεται φαίνεται παρακάτω.
Jenkins Ομάδες δικαιωμάτων που μπορείτε να αντιστοιχίσετε σε έναν ρόλο
Τα πλαίσια επιλογής στην οθόνη Διαχείριση ρόλων ομαδοποιούνται με βάση το αντικείμενο στο οποίο ενεργεί κάθε δικαίωμα. Ο παρακάτω πίνακας εξηγεί τι ελέγχει κάθε ομάδα, γεγονός που διευκολύνει πολύ την εκχώρηση του ελάχιστου που χρειάζεται πραγματικά μια ομάδα.
| Ομάδα δικαιωμάτων | Τι χορηγεί |
| Σύνολο | Διαχείριση, Ανάγνωση και τα υπόλοιπα δικαιώματα σε ολόκληρο τον υπεύθυνο επεξεργασίας. Διαχειρίζομαι έχει τον πλήρη έλεγχο, οπότε παραχωρήστε τον με φειδώ. |
| Διαπιστεύσεις | Προβολή, δημιουργία και ενημέρωση αποθηκευμένων διαπιστευτηρίων |
| Πράκτορας | Ρύθμιση παραμέτρων, σύνδεση, αποσύνδεση και διαγραφή παραγόντων δημιουργίας |
| Δουλειά | Δημιουργία, Ακύρωση, Ρύθμιση παραμέτρων, Δημιουργία, Διαγραφή, Ανάγνωση, Χώρος εργασίας και Μετακίνηση εργασιών |
| τρέξιμο | Διαγραφή, επανάληψη και ενημέρωση μιας μεμονωμένης εγγραφής δημιουργίας |
| Προβολή | Δημιουργία, διαμόρφωση, διαγραφή και ανάγνωση προβολών πίνακα ελέγχου |
| SCM | Ενεργοποίηση μιας δημιουργίας από ένα άγκιστρο ελέγχου πηγής |
Ξεκινήστε κάθε νέο ρόλο με Συνολικά/Ανάγνωση συν Εργασία/ΑνάγνωσηΧωρίς αυτά τα δύο, ένας συνδεδεμένος χρήστης βλέπει έναν άδειο πίνακα ελέγχου ακόμα και όταν έχουν επιλεγεί άλλα δικαιώματα, κάτι που αποτελεί και τη συχνότερη αναφορά σύγχυσης με αυτό το πρόσθετο.
Πώς να αναθέσετε ρόλους σε Jenkins
Βήμα 1) Τώρα που δημιουργήσατε ρόλους, αφήστε μας να τους αναθέσουμε σε συγκεκριμένους χρήστες.
- Πηγαίνετε στο Διαχειριστείτε Jenkins
- Επιλέξτε Διαχείριση και εκχώρηση ρόλων
Βήμα 2) Θα προσθέσουμε τον νέο ρόλο "προγραμματιστής" στον χρήστη "guru99"
- Επιλέξτε το πλαίσιο ελέγχου του ρόλου προγραμματιστή
- Κάντε κλικ στην επιλογή Αποθήκευση
Μπορείτε να αναθέσετε οποιοδήποτε ρόλο σε οποιονδήποτε χρήστη, ανάλογα με τις ανάγκες σας.
Πώς να δημιουργήσετε ρόλους έργου στο Jenkins
Οι καθολικοί ρόλοι ισχύουν παντού. Όταν ένα δικαίωμα πρέπει να ισχύει μόνο για ένα σύνολο εργασιών, δημιουργήστε έναν ρόλο έργου — το πεδίο εφαρμογής που η προσθήκη πλέον αποκαλεί ρόλο στοιχείου.
Μπορείτε να δημιουργήσετε ρόλους συγκεκριμένους έργου κάτω από Ρόλοι Έργου.
Βήμα 1) In JenkinsΔιαχείριση και ανάθεση ρόλων
- Εισαγάγετε έναν ρόλο ως "δοκιμαστής"
- Προσθέστε ένα μοτίβο σε αυτό προσθέτοντας δοκιμαστής.*, έτσι ώστε σε οποιοδήποτε όνομα χρήστη που ξεκινά με "δοκιμαστής" θα εκχωρηθεί ο ρόλος του έργου που καθορίζετε.
- Κάντε κλικ στο κουμπί Προσθήκη
- Επιλέξτε προνόμια
- Κάντε κλικ στην επιλογή Αποθήκευση
Ο συμπληρωμένος πίνακας Ρόλων Έργου εμφανίζεται παρακάτω.
Το μοτίβο είναι μια κανονική έκφραση που αντιστοιχίζεται με το πλήρες όνομα του αντικειμένου, επομένως tester.* ταιριάζει επίσης με έναν φάκελο με το όνομα σουίτα δοκιμών και όλα όσα περιέχει. Δοκιμάστε ένα νέο μοτίβο σε μια άχρηστη εργασία πριν το εφαρμόσετε σε μια ζωντανή έργο freestyle είτε για εργασία στον αγωγό.
Ασφάλεια βασισμένη σε πίνακα έναντι στρατηγικής βασισμένης σε ρόλους
Η Στρατηγική Βάσει Ρόλων δεν είναι η μόνη επιλογή εξουσιοδότησης σε αυτό το αναπτυσσόμενο μενού. Jenkins Διαθέτει ενσωματωμένη ασφάλεια που βασίζεται σε μήτρα και για μια μικρή εγκατάσταση μπορεί να είναι το μόνο που χρειάζεται.
| Σημείο σύγκρισης | Ασφάλεια βασισμένη σε πίνακα | Στρατηγική βασισμένη σε ρόλους |
| Εγκατάσταση | Ενσωματωμένο Jenkins | Χρειάζεται το πρόσθετο Στρατηγικής Εξουσιοδότησης βάσει Ρόλων |
| Μονάδα ανάθεσης | Σε κάθε χρήστη ή ομάδα παραχωρούνται δικαιώματα απευθείας | Τα δικαιώματα ανήκουν σε έναν επώνυμο ρόλο και οι χρήστες είναι συνδεδεμένοι με τον ρόλο |
| Προσθήκη του δέκατου χρήστη | Ολόκληρη η σειρά δικαιωμάτων επαναλαμβάνεται χειροκίνητα | Επιλέξτε ένα πλαίσιο ελέγχου ρόλου |
| Έλεγχος ανά εργασία | Εξουσιοδότηση πίνακα βάσει έργου, διαμορφωμένη εργασία προς εργασία | Ένας ρόλος στοιχείου με ένα μοτίβο καλύπτει κάθε αντίστοιχη εργασία |
| καλύτερη εφαρμογή | Μια χούφτα χρηστών με σχεδόν πανομοιότυπη πρόσβαση | Αρκετές ομάδες, πολλές θέσεις εργασίας, πρόσβαση που αλλάζει καθώς οι άνθρωποι μετακινούνται |
Ο εμπειρικός κανόνας είναι ο αριθμός των επαναλήψεων μιας άδειας. Μόλις εισαχθεί το ίδιο μοτίβο επιλογής για έναν τρίτο χρήστη, η διατήρηση ενός ρόλου είναι φθηνότερη — το ίδιο επιχείρημα που ωθεί τις ομάδες από ad-hoc εργασίες σε μια αναθεωρημένη Σωλήνας CI/CD.













