栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

使用Nginx http auth保护Jenkins(回调URL除外)

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

使用Nginx http auth保护Jenkins(回调URL除外)

最后,我弄清楚了如何解决这个问题。首先,我们需要在“管理Jenkins”页面上取消选中“启用安全性”选项。停用安全功能后,我们可以通过诸如这样的请求触发我们的工作

http://ci.your_domain.com/job/job_name/build

如果要添加令牌来触发URL,我们需要启用安全性,请选择“基于项目的矩阵授权策略”,并将“管理”权限授予匿名用户。在项目的“配置”页面中之后,将出现“远程生成触发器”选项,您可以在其中指定令牌,以便您的请求看起来像

JENKINS_URL/job/onru/build?token=TOKEN_NAME

因此,在禁用安全性的情况下,我们需要使用nginx http_auth
保护http://ci.your_domain.com,但网址除外

/job/job_name/build'

当然,我们需要对外部请求隐藏8080端口。因为我的服务器在Ubuntu上,所以我可以使用 iptables 防火墙:

iptables -A INPUT -p tcp --dport 8080 -s localhost -j ACCEPTiptables -A INPUT -p tcp --dport 8080 -j DROP

但!在ubuntu(我不确定其他Linux操作系统)上,iptables在重启后会消失。因此,我们需要保存它们:

iptables-save

这还不是终点。使用此命令,我们只获得一个带有iptables的文件。在启动时,我们需要加载iptables,最简单的方法是使用“ uptables-
persistent”包:

sudo apt-get install iptables-persistentiptables-save > /etc/iptables/rules

如果需要,请仔细查看iptables
https://help.ubuntu.com/community/IptablesHowTo#Saving_iptables,祝詹金斯好运!

在服务器的子域上运行jenkins就是一个很好的例子:https ://wiki.jenkins-
ci.org/display/JENKINS/Running+Hudson+behind+Nginx



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/636598.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号