在 CentOS 上设置 Jenkins 权限,通常分为 系统层面(Linux 用户/文件权限) 和 Jenkins 应用层面(Web 管理权限) 两部分。下面按常见场景说明。
适合需要细粒度控制权限的场景。
# 在 Jenkins 插件管理中搜索安装
Matrix Authorization Strategy
| 用户 | Overall | Job | Run | Read |
|---|---|---|---|---|
| admin | ✅ | ✅ | ✅ | ✅ |
| dev | ✅ | ✅ | ✅ | ✅ |
| guest | ✅ | ❌ | ❌ | ✅ |
说明:
- Read:能否登录
- Job:构建、配置任务
- Administer:系统管理权限
适合用户多的团队。
Role-based Authorization Strategy
CentOS 上 Jenkins 默认用户是:
jenkins
查看:
ps aux | grep jenkins
编辑:
sudo vi /etc/sysconfig/jenkins
修改:
JENKINS_USER="jenkins"
改完后:
sudo chown -R jenkins:jenkins /var/lib/jenkins
sudo systemctl restart jenkins
如果 Jenkins 需要执行系统命令:
sudo visudo
添加:
jenkins ALL=(ALL) NOPASSWD: ALL
或限制命令:
jenkins ALL=(ALL) NOPASSWD: /usr/bin/systemctl restart nginx
sudo chown -R jenkins:jenkins /var/lib/jenkins
sudo chmod 750 /var/lib/jenkins
✅ 无法登录 Jenkins
/var/lib/jenkins/config.xml 关闭安全✅ 构建无权限
如果你能说明:
我可以给你更精确的权限方案。