两种常见挂载Jenkins slave节点的方法

本文详细介绍了在Jenkins中挂载Slave节点的两种常见方法:通过SSH连接和通过JNLP连接。前者需要安装SSH Slaves插件,并确保Master与Slave节点间可通过SSH连接;后者则无需直接连接,只需两者能互相Ping通。

1、挂载slave节点的方法

在Jenkins的Master上,进入Mange node页面,可以管理node节点,例如新加、删除等操作。
新加node节点的页面如下:


其中,
Name是节点名字;
Description是节点描述;
# of executors是该节点可以同时运行job的数量;
Remote root directory主要是添加了workspace的目录;
Label是该节点的标签名,在运行job的时候,可以使用该标签指定job运行的node;
Usage是你如何使用该节点,通常选择Utilize this node as much as possible,即尽量使用该节点。
Lance method:是将该node挂载到master上的方法。这里有四个选项,常用的是前两选项,即“Launch slave agents on Unix machine via SSH”和“Launch slave agents via Java Web Start”。本文将详细介绍这两种挂载node的方法。
Availability是你何时连接该节点。通常选择一直连接即可,即“Keep this slave on-line as much as possible”。

2、通过SSH连接node

关于SSH连接slave,jenkins有如下描述:

Launch slave agents on Unix machines via SSH
Starts a slave by sending commands over a secure SSH connection. The slave needs to be reachable from the master, and you will have to supply an account that can log in on the target machine. No root privileges are required.

这段描述的意思是说,选择此种方式连接时,master和slave必须是能够通过ssh进行连接的,必须有slave机器的账号才行,但不要求必须是root账号。
这种方式的前提是需要安装SSH Slaves plugin插件。
这种方式的步骤如下:
1、输入slave节点的IP。
2、Add Credentials:
有如下两种方式:
1)通过Username with password方式
需要知道slave机器的用户名和密码,见下图:


2)通过SSH Username with private key方式
需要先在master机器上生成ssh key pair。生成的 public key放到slave机器的 ~/.ssh/authorized_keys里面。然后chmod 600 ~/.ssh/authorized_keys。
然后,添加连接slave的credential,见下图:

这两种方式的Scope选项,我选择的是System,表示这个Credentials仅仅是用来master和node进行连接用的。还有另外一种是“Global(Jenkins、nodes、items、child items)”,这种scope的Credential可以用来连接git等其他机器。具体选择哪种scope,根据自己的需要。就连接slave这个需求来说,哪种scope的credential都可以。
Username填写在master上生成key pair时使用的用户名。
Private key选择From the jenkins master ~/.ssh
【扩展知识】
Jenkins的SSH Credentials Plugin插件,可以集中管理这些ssh 的key。安装完这个插件,可以在Jenkins上看到这样的页面

这个页面可以对credentials进行添加、删除、修改等操作。在这里设置的credentials在jenkins的其他需要credentials的地方,可以通过下拉菜单选择使用,比如添加slave时,可以直接在Credentials下拉菜单里选择对应的credential就行:

还有git clone代码时:

此时一定要把在master上生成的 public key添加到github账号的的Profile setting页面里的SSH Keys Settings中。

3、通过JNLP连接node

关于这种方式jenkins有如下描述:

Launch slave agents via Java Web Start
Starts a slave by launching an agent program through JNLP. The launch in this case is initiated by the slave, thus slaves need not be IP reachable from the master (e.g. behind the firewall.) It is still possible to start a launch without GUI, for example as a Windows service.

这段话的意思是说,JNLP方式连接salve,不需要master必须能够ssh连接到slave,只需要两者能够ping通即可。这种连接方式的slave还可以作为服务运行在slave的机器上。
这种方式连接slave的步骤如下:


按照上面图片的设置方式设置完成后,点击save,就建好了一个slave节点。如下图所示。

接下来的任务是将该节点连到master上。与ssh方式是master主动连接slave不同,这种JNLP方式是slave主动连接master。
登陆到slave机器上,运行上图中的java -jar 命令,即可将slave连接到master上了。

写了一个脚本,功能主要有:1、可以直接启动slave;2、将slave作为服务安装在slave机器上;3、当slave服务停止后,自动重启。
脚本地址:
https://github.com/liuchunming033/setup_jenkins_slave

参考资料

http://www.nerdnuts.com/2014/06/jenkins-managing-ssh-keys/

### 如何在 Jenkins 中配置节点挂载最佳实践 #### 配置 Docker 容器作为 Slave 节点的最佳实践 为了确保 Jenkins 的构建过程高效稳定,在使用 Docker 运行 Slave 节点时,可以采用如下方法来实现节点挂载: 通过命令拉取官方镜像并启动容器实例[^3]: ```bash $ docker pull jenkins/jnlp-slave:alpine $ docker run -itd \ --name build01 \ -v /path/to/workspace:/home/jenkins/agent/work \ -e JENKINS_URL=http://jenkins-master-url:8080 \ -e JNLP_SECRET=your-secret-token-here \ -e JNLP_AGENT_NAME=build01 \ jenkins/jnlp-slave:alpine ``` 上述命令中的 `-v` 参数用于指定本地路径 `/path/to/workspace` 映射至容器内的工作空间目录 `/home/jenkins/agent/work`。这一步骤对于保持数据持久性和一致性至关重要。 #### 工作区持久化的设置 考虑到工作区内可能存有重要文件或缓存资源,建议对 workspace 目录做持久化处理,即利用 Docker 卷进行挂载操作[^4]。此做法不仅有助于保护数据免受意外丢失的风险,而且能够提高后续作业执行效率。 #### 常见问题解决方案 当遇到节点无法正常连接或其他挂载相关的问题时,可尝试以下几种排查手段: - **网络连通性验证** 确认 Master 与 Agent 之间的网络可达状态良好,必要时调整防火墙策略允许所需端口通信。 - **密钥校验失败** 如果因为安全令牌不匹配而导致认证错误,则需重新核对 `JNLP_SECRET` 变量值是否准确无误,并确保该 token 来自于 Jenkins 控制台的安全记录部分。 - **磁盘权限不足** 检查宿主机上所定义的工作区路径是否存在读写限制,适当放宽目标文件夹的访问控制属性以便让容器顺利读取和写入资料。 - **日志分析** 查看 Jenkins 日志以及对应 slave 容器的日志输出,定位具体报错信息从而进一步诊断潜在原因。
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值