下面给你一个在 Debian 上管理 Jenkins 的实用指南,涵盖安装、启动、配置、升级、备份、权限和安全等常见运维内容。
sudo apt update
sudo apt install -y openjdk-17-jdk
java -version
Jenkins 2.4xx 推荐使用 Java 17
sudo wget -O /usr/share/keyrings/jenkins-keyring.asc \
https://pkg.jenkins.io/debian-stable/jenkins.io-2023.key
echo "deb [signed-by=/usr/share/keyrings/jenkins-keyring.asc] \
https://pkg.jenkins.io/debian-stable binary/" | \
sudo tee /etc/apt/sources.list.d/jenkins.list
sudo apt update
sudo apt install -y jenkins
sudo systemctl start jenkins
sudo systemctl stop jenkins
sudo systemctl restart jenkins
sudo systemctl enable jenkins
sudo systemctl status jenkins
sudo journalctl -u jenkins -f
访问:
http://<服务器IP>:8080
获取管理员密码:
sudo cat /var/lib/jenkins/secrets/initialAdminPassword
| 路径 | 说明 |
|---|---|
/var/lib/jenkins |
Jenkins 主目录 |
/etc/default/jenkins |
启动参数 |
/var/log/jenkins |
日志 |
/usr/lib/jenkins |
war 包 |
编辑:
sudo nano /etc/default/jenkins
修改:
JENKINS_PORT=8080
重启:
sudo systemctl restart jenkins
server {
listen 80;
server_name jenkins.example.com;
location / {
proxy_pass http://127.0.0.1:8080;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
}
}
sudo apt update
sudo apt install --only-upgrade jenkins
sudo systemctl restart jenkins
sudo systemctl stop jenkins
sudo tar czf jenkins-backup.tar.gz /var/lib/jenkins
sudo systemctl start jenkins
Manage Jenkins → Security → Enable security
适合公司环境
java -jar agent.jar -jnlpUrl http://jenkins:8080/...
或 SSH Slave 插件
✅ 不要使用 8080 公网暴露
✅ 启用 CSRF
✅ 定期升级 Jenkins 和插件
✅ 使用非 root 用户运行 agent
✅ 开启审计日志
sudo journalctl -u jenkins
sudo cat /var/log/jenkins/jenkins.log
sudo netstat -tunlp | grep 8080
如果你愿意,我可以:
你现在是学习 / 测试 / 生产环境?