【问题标题】:Security options in JenkinsJenkins 中的安全选项
【发布时间】:2015-06-26 04:08:12
【问题描述】:

我正在学习 Jenkins,我使用的是 1.605 版本。我正在学习如何在 jenkins 中设置安全选项。我在安全领域下的詹金斯配置全局安全页面中找到了以下选项:-

  1. 委托给 servlet 容器
  2. Jenkins自己的用户数据库
  3. LDAP

我想了解在哪种情况下,应该使用哪个选项?请帮助我了解。

【问题讨论】:

    标签: jenkins ldap


    【解决方案1】:
    • “servlet 容器” 是指您用来托管 Jenkins 的 Web 服务器,通常是 Tomcat。配置文件$CATALINA_BASE/conf/tomcat-users.xml 可能已由您的组织设置和管理。在这种情况下:“为什么要重新发明轮子?”。如果您的组织已经有一个管理 Tomcat 用户配置的进程,请使用此选项。这也可能是最古老的解决方案了。

    • “自己的用户数据库”就是它听起来的样子。 Jenkins 没有依赖其他东西,而是保留了自己的用户数据库。您可以通过 Jenkins UI 创建和删除用户。您甚至可以让新用户直接从 UI 注册。如果你不知道用什么,就用这个。它简单且独立。

    • “LDAP” 提供与 LDAP/Windows Active Directory 的集成。如果您处于已经使用 LDAP 来维护用户和组的公司/小型企业环境中,那么将用户管理工作交给管理 LDAP/AD 的 IT 团队将非常有益。请注意,除非您是该 IT 管理员,否则您需要联系上述管理员以获取 LDAP/AD 的连接信息/凭据

    【讨论】:

      【解决方案2】:

      斯拉夫回答得很清楚。

      如果您选择选项 2 或 3,您可以使用 Role Stragegy plugin 创建应用程序角色并将角色分配给 Jenkins 用户、LDAP 用户或 LDAP 静态/虚拟组。

      如果你有很多用户,这个插件可以挽救你的生命分配权限:)

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2014-09-11
        • 1970-01-01
        • 2023-04-07
        • 1970-01-01
        • 2017-01-11
        • 1970-01-01
        • 2020-12-16
        相关资源
        最近更新 更多