在 CentOS 上部署的 Jenkins,所谓“加密”通常包含几个层面。下面按常见安全需求分情况说明,你可以按需选择。
Jenkins 本身会对**凭据(账号、密码、Token)**进行加密存储。
Manage Jenkins → Manage CredentialsSystem → Global credentials✅ Jenkins 会自动使用 AES 加密保存在:
/var/lib/jenkins/credentials.xml
yum install -y nginx
server {
listen 443 ssl;
server_name jenkins.example.com;
ssl_certificate /etc/nginx/ssl/jenkins.crt;
ssl_certificate_key /etc/nginx/ssl/jenkins.key;
location / {
proxy_pass http://127.0.0.1:8080;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
}
}
server {
listen 80;
return 301 https://$host$request_uri;
}
chmod 700 /var/lib/jenkins
chmod 600 /var/lib/jenkins/secrets/*
chown -R jenkins:jenkins /var/lib/jenkins
cryptsetup luksFormat /dev/sdb
Manage Jenkins → Security❌ 不推荐:
sh 'curl -u admin:123456 ...'
✅ 推荐:
withCredentials([usernamePassword(
credentialsId: 'my-cred',
usernameVariable: 'USER',
passwordVariable: 'PASS'
)]) {
sh 'curl -u $USER:$PASS ...'
}
✅ 必做:
⚠ 可选:
如果你能说明:
我可以给你更精准的操作步骤。