Fork me on GitHub

Herr Knedel/Lyhyt tarina: Jenkins ja openLDAP

Created Sun, 04 Apr 2021 00:00:00 +0000 Modified Sat, 02 Apr 2022 14:53:46 +0000 Schwierigkeitsgrad: Für jeden machbar

107 Words

Tämä opetusohjelma perustuu aiempaan tietämykseen “Suuria asioita konttien avulla: Jenkinsin käyttäminen Synology DS:llä:sta”. Jos LDAP on jo käytössäsi, sinun tarvitsee vain luoda sopiva sovellusryhmä:

Tämän jälkeen sinun on syötettävä asetukset Jenkinsiin. Napsautan “Manage Jenkins” > “Configure Global Security”. Tärkeää: Itse allekirjoitettujen varmenteiden osalta Jenkins-palvelimen Java-Optsin on tarjottava luotettavuusvarasto. Koska Jenkins-palvelimeni luotiin Docker Compose -tiedostolla, se näyttää minulle suunnilleen tältä:

version: '2.0'
services:
  jenkins:
    restart: always
    image: jenkins/jenkins:lts
    privileged: true
    user: root
    ports:
      - port:8443
      - port:50001
    container_name: jenkins
    environment:
      JENKINS_SLAVE_AGENT_PORT: 50001
      TZ: 'Europe/Berlin'
      JAVA_OPTS: '-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true -Djdk.tls.trustNameService=true -Djavax.net.ssl.trustStore=/store/keystore.jks -Djavax.net.ssl.trustStorePassword=pass'
      JENKINS_OPTS: "--httpsKeyStore='/store/keystore.jks' --httpsKeyStorePassword='pass' --httpPort=-1 --httpsPort=8443"
    volumes:
      - ./data:/var/jenkins_home
      - /var/run/docker.sock:/var/run/docker.sock
      - /usr/local/bin/docker:/usr/local/bin/docker
      - ./keystore.jks:/store/keystore.jks
      - ./certs:/certs
    logging:
   ..... usw