温馨提示×

ubuntu jenkins部署注意什么

小樊
48
2026-09-22 12:17:40
栏目: 智能运维

在 Ubuntu 上部署 Jenkins(通常结合 CI/CD 使用)时,有几个关键注意点,从系统准备、安装方式、权限安全到日常维护都需要考虑。下面按阶段总结:


一、系统与环境准备

  1. Ubuntu 版本

    • 推荐使用 LTS 版本(如 20.04 / 22.04)
    • 确保内核和系统补丁是最新的
    sudo apt update && sudo apt upgrade -y
    
  2. Java 环境

    • Jenkins 依赖 Java
    • 新版本 Jenkins 一般需要 Java 11 或 Java 17
    sudo apt install openjdk-17-jdk -y
    java -version
    

二、安装方式选择

方式 1: apt 官方仓库(推荐)

sudo wget -O /usr/share/keyrings/jenkins-keyring.asc \
  https://pkg.jenkins.io/debian-stable/jenkins.io.key
echo "deb [signed-by=/usr/share/keyrings/jenkins-keyring.asc] \
  https://pkg.jenkins.io/debian-stable binary/" | \
  sudo tee /etc/apt/sources.list.d/jenkins.list
sudo apt update
sudo apt install jenkins -y

方式 2:Docker(隔离性好)

docker run -d \
  -p 8080:8080 -p 50000:50000 \
  -v jenkins_home:/var/jenkins_home \
  jenkins/jenkins:lts

✅ 建议:生产环境用 apt + systemd,测试环境可用 Docker


三、权限与用户问题(非常重要)

  1. Jenkins 默认用户

    • 默认使用 jenkins 用户
    • 该用户权限较低
  2. 常见问题

    • 无法执行 docker / kubectl
    • 无法访问 SSH key

✅ 解决方案:

sudo usermod -aG docker jenkins
sudo systemctl restart jenkins

⚠️ 不要直接给 jenkins 用户 root 权限


四、端口与防火墙

  1. 默认端口

    • Web:8080
    • Agent:50000
  2. 防火墙

sudo ufw allow 8080
sudo ufw allow 22
  1. 生产建议
    • 用 Nginx 反向代理
    • 启用 HTTPS

五、安全配置(极易被忽略)

  1. 首次登录

    • 解锁密码:
    sudo cat /var/lib/jenkins/secrets/initialAdminPassword
    
  2. 必须做

    • 创建管理员账号
    • 禁用匿名访问
    • 安装 Role-Based Authorization Strategy
  3. 插件

    • 只装必要插件
    • 定期更新

六、存储与备份

  1. Jenkins Home

    • 默认:/var/lib/jenkins
    • 包含所有任务、配置、凭据
  2. 备份建议

sudo tar czf jenkins-backup.tar.gz /var/lib/jenkins

或使用插件:ThinBackup


七、性能与资源

  • 最小配置:2核 4G
  • 大量构建:4核 8G+
  • 避免 Jenkins 和数据库同机

八、常见坑总结

问题 原因
页面打不开 Java 版本不对
构建失败 权限不足
agent 连不上 50000 未开放
磁盘爆满 构建日志未清理

如果你愿意,我可以:

  • 给你一套 生产级 Jenkins + Nginx + HTTPS 配置
  • 或针对 Docker / K8s 部署给方案
  • 或帮你写 自动化安装脚本

你现在是学习 / 测试 / 生产环境?

0 踩