【发布时间】:2015-06-26 04:08:12
【问题描述】:
我正在学习 Jenkins,我使用的是 1.605 版本。我正在学习如何在 jenkins 中设置安全选项。我在安全领域下的詹金斯配置全局安全页面中找到了以下选项:-
- 委托给 servlet 容器
- Jenkins自己的用户数据库
- LDAP
我想了解在哪种情况下,应该使用哪个选项?请帮助我了解。
【问题讨论】:
我正在学习 Jenkins,我使用的是 1.605 版本。我正在学习如何在 jenkins 中设置安全选项。我在安全领域下的詹金斯配置全局安全页面中找到了以下选项:-
我想了解在哪种情况下,应该使用哪个选项?请帮助我了解。
【问题讨论】:
“servlet 容器” 是指您用来托管 Jenkins 的 Web 服务器,通常是 Tomcat。配置文件$CATALINA_BASE/conf/tomcat-users.xml 可能已由您的组织设置和管理。在这种情况下:“为什么要重新发明轮子?”。如果您的组织已经有一个管理 Tomcat 用户配置的进程,请使用此选项。这也可能是最古老的解决方案了。
“自己的用户数据库”就是它听起来的样子。 Jenkins 没有依赖其他东西,而是保留了自己的用户数据库。您可以通过 Jenkins UI 创建和删除用户。您甚至可以让新用户直接从 UI 注册。如果你不知道用什么,就用这个。它简单且独立。
“LDAP” 提供与 LDAP/Windows Active Directory 的集成。如果您处于已经使用 LDAP 来维护用户和组的公司/小型企业环境中,那么将用户管理工作交给管理 LDAP/AD 的 IT 团队将非常有益。请注意,除非您是该 IT 管理员,否则您需要联系上述管理员以获取 LDAP/AD 的连接信息/凭据
【讨论】:
斯拉夫回答得很清楚。
如果您选择选项 2 或 3,您可以使用 Role Stragegy plugin 创建应用程序角色并将角色分配给 Jenkins 用户、LDAP 用户或 LDAP 静态/虚拟组。
如果你有很多用户,这个插件可以挽救你的生命分配权限:)
【讨论】: