Jenkins:以编程方式添加项目默认构建授权

Ger*_*erb 4 groovy jenkins

我使用 DSL 来创建不同的工作。但是,当我启动 Jenkins 容器时,出现以下错误:

Processing DSL script neojob.groovy
ERROR: script not yet approved for use
Finished: FAILURE
Run Code Online (Sandbox Code Playgroud)

要修复此错误,我需要选择“以触发​​构建的用户身份运行”项目默认构建授权,如下所示:

在此处输入图片说明 我的问题是如何在 groovy 脚本中或以编程方式执行此操作,以便我的容器可以完全初始化 Jenkins。

任何帮助将不胜感激。

fis*_*x01 7

对我来说,以下 groovy 代码正在以编程方式配置Jenkins 全局安全部分中的授权项目插件。我将脚本放在 Jenkins 的init.groovy.d/目录中以在每次启动时触发它。

import jenkins.*
import jenkins.model.*
import hudson.model.*
import jenkins.model.Jenkins
import org.jenkinsci.plugins.authorizeproject.*
import org.jenkinsci.plugins.authorizeproject.strategy.*
import jenkins.security.QueueItemAuthenticatorConfiguration

def instance = Jenkins.getInstance()

// Define which strategies you want to allow to be set per project
def strategyMap = [
  (instance.getDescriptor(AnonymousAuthorizationStrategy.class).getId()): true, 
  (instance.getDescriptor(TriggeringUsersAuthorizationStrategy.class).getId()): true,
  (instance.getDescriptor(SpecificUsersAuthorizationStrategy.class).getId()): true,
  (instance.getDescriptor(SystemAuthorizationStrategy.class).getId()): false
]

def authenticators = QueueItemAuthenticatorConfiguration.get().getAuthenticators()
def configureProjectAuthenticator = true
for(authenticator in authenticators) {
  if(authenticator instanceof ProjectQueueItemAuthenticator) {
    // only add if it does not already exist
    configureProjectAuthenticator = false
  }
}

if(configureProjectAuthenticator) {
  authenticators.add(new ProjectQueueItemAuthenticator(strategyMap))
}

instance.save()
Run Code Online (Sandbox Code Playgroud)

他们的插件的javadoc有助于了解这些类。此外,我查看了他们在github上的测试,以了解如何在 Jenkins 中配置这些对象。

从现在开始,我可以通过JobDSL插件设置作业的授权规则,如下所示:

job("SEED/SeedMainJobs") {
  properties {
    authorizeProjectProperty {
      strategy {
        triggeringUsersAuthorizationStrategy()
      }   
    }   
  }

  ...
}
Run Code Online (Sandbox Code Playgroud)