在 Debian 上部署的 Jenkins 中设置权限,通常从 开启安全机制 开始,然后根据需求选择 内置权限模型 或 插件(如 Role-based Authorization Strategy)。下面按常见场景一步步说明。
⚠️ 第一次设置一定要给自己管理员权限,否则会被锁在外面
适合:用户少、项目少
Manage Jenkins → Users → Create User
Manage Jenkins → Security → Matrix Authorization
示例:
| 用户 | Admin | Read | Job Build | Job Configure |
|---|---|---|---|---|
| admin | ✅ | ✅ | ✅ | ✅ |
| dev1 | ❌ | ✅ | ✅ | ❌ |
Manage Jenkins → Plugins 搜索并安装:
Role-based Authorization Strategy
Manage Jenkins → Security
Manage Jenkins → Manage and Assign Roles
admin → 全部勾选reader → Overall Readdev-role → 匹配 dev-.*test-role → 匹配 test-.*✅ 效果:
dev1 只能看/构建 dev-* 项目test1 只能看 test-* 项目Debian 下 Jenkins 默认用户:
cat /etc/default/jenkins
# JENKINS_USER=jenkins
如果 Jenkins 要访问:
/var/www需要:
sudo usermod -aG docker jenkins
sudo chown -R jenkins:jenkins /your/path
sudo chmod 750 /var/lib/jenkins
sudo chown -R jenkins:jenkins /var/lib/jenkins
sudo systemctl stop jenkins
编辑:
/var/lib/jenkins/config.xml
将:
<authorizationStrategy class="..."/>
改为:
<hudson.security.FullControlOnceLoggedInAuthorizationStrategy/>
重启:
sudo systemctl start jenkins
✅ 小团队:Matrix
✅ 多项目/多团队:Role-based
✅ 企业:LDAP + Role-based
✅ 永远保留一个 admin 用户
如果你能告诉我:
我可以给你一套可直接抄的配置方案。