如何快速在CentOS上部署Jenkins,轻松实现高效持续集成?

更新于
2026-08-21 09:52:54
2阅读来源:SEO基础
  • 内容介绍
  • 文章标签
  • 相关推荐

CentOS 上部署 Jenkins 可能让你感到“麻烦、耗时、报错”,特别是:

  • 缺少 Java 环境导致安装失败;
  • 仓库地址变更或 GPG 错误让你卡住;
  • 防火墙阻挡 8080 端口,外部访问不到;
  • 默认内存不足,建立频繁 OOM;
  • 首次访问需要解锁密码、插件选择繁琐。
下面的步骤将方便你摆脱这些痛点,一步步完成从程序准备到 Jenkins 可用的完整流程。

1️⃣ 环境准备:更新程序与安装必备工具

# 更新程序
sudo yum update -y
# 安装 wget、curl 等常用工具
sudo yum install -y wget curl

2️⃣ 安装 Java

# 安装 JDK
sudo yum install -y java-11-openjdk-devel
# 验证安装
java -version
# 输出类似:
# openjdk version "11.0.x" 202x-xx-xx LTS
# OpenJDK Runtime Environment
# OpenJDK 64-Bit Server VM

3️⃣ 添加 Jenkins 官方仓库 & 导入 GPG 密钥

# 下载并放置 repo 文件
sudo wget -O /etc/yum.repos.d/jenkins.repo https://pkg.jenkins.io/redhat-stable/jenkins.repo
# 导入 GPG 密钥,确保包来源可信
sudo rpm --import https://pkg.jenkins.io/redhat-stable/jenkins.io.key

❗ 常见错误:GPG key 不匹配 → 请检查 URL 是否被代理 或直接使用本地 key 文件。不过,

4️⃣ 安装并启动 Jenkins 服务

# 安装 Jenkins
sudo yum install -y jenkins
# 开启服务
sudo systemctl start jenkins
# 设置开机自启
sudo systemctl enable jenkins
# 检查状态确认运行正常
systemctl status jenkins | grep Active:

⚠️ 提示:如果启动失败。请先检查 Java 环境是否正确,并查看 /var/log/jenkins/jenkins.log。

5️⃣ 配置防火墙 & 云主机安全组

# 开放 8080/TCP 端口
sudo firewall-cmd --permanent --add-port=8080/tcp
# 重载防火墙规则使之生效
sudo firewall-cmd --reload
# 若使用云服务商,请在安全组中一样放行此端口。

🚨 小贴士:若已开启 SELinux,可通过 `setsebool -P httpd_can_network_connect on` 临时允许网络连接。老实说,

6️⃣ 首次访问:解锁密码 & 推荐插件安装向导

/var/lib/jenkins/secrets/initialAdminPassword 保存了第一次登录所需的解锁密码:

如何快速在CentOS上部署Jenkins,轻松实现高效持续集成?
# 查看初始密码
cat /var/lib/jenkins/secrets/initialAdminPassword
🔑 解锁密码示例:`e4f7a9c1-...`

⚡ 常见痛点:忘记解锁密码?其实,可以重新启动后 查看文件;如果插件下载慢,可以切换镜像源。

7️⃣ 调整 JVM 内存配置

编辑 /etc/sysconfig/jenkins,添加或修改 JA_OPTS 行:

# 示例:分配 4GB 内存,开启 Parallel GC。
提高性能:
JA_OPTS="-Xms4g -Xmx4g -XX:+UseParallelGC \
-Djava.awt.headless=true \
-Dhudson.model.Jenkins.setSystemProperties=true"
接下来重新启动:
sudo systemctl restart jenkins
如果你对内存要求不高,可以按实际情况调整 `-Xms` 与 `-Xmx` 的数值。

💡 提示:内存不足会导致建立 OOM,特别是大项目或多任务同时运行时。

8️⃣ 可选:反向代理 + HTTPS

使用 Nginx 做 HTTPS 前端代理。隐藏内部端口,同时获得 SSL 加密。

如何快速在CentOS上部署Jenkins,轻松实现高效持续集成?
# Nginx 配置示例
cat ssl_certificate /path/to/fullchain.pem;ssl_certificate_key /path/to/privatekey.pem;location / {
proxy_pass http://127.0.0.1:8080;proxy_set_header Host $host;proxy_set_header X-Real-IP $remote_addr;proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;proxy_set_header X-Forwarded-Proto https;}

} EOF

sudo systemctl restart nginx

firewall-cmd --remove-port=8080/tcp --permanent && firewall-cmd --reload &

🔒 小结:HTTPS 可以防止中间人攻击,还能满足公司内部合规要求。

接下来你可以在 Jenkins 创建流水线、集成 Docker 或 Kubernetes,将持续集成推向新的高度。祝开发愉快,🧑‍💻✨

标签:CentOS

CentOS 上部署 Jenkins 可能让你感到“麻烦、耗时、报错”,特别是:

  • 缺少 Java 环境导致安装失败;
  • 仓库地址变更或 GPG 错误让你卡住;
  • 防火墙阻挡 8080 端口,外部访问不到;
  • 默认内存不足,建立频繁 OOM;
  • 首次访问需要解锁密码、插件选择繁琐。
下面的步骤将方便你摆脱这些痛点,一步步完成从程序准备到 Jenkins 可用的完整流程。

1️⃣ 环境准备:更新程序与安装必备工具

# 更新程序
sudo yum update -y
# 安装 wget、curl 等常用工具
sudo yum install -y wget curl

2️⃣ 安装 Java

# 安装 JDK
sudo yum install -y java-11-openjdk-devel
# 验证安装
java -version
# 输出类似:
# openjdk version "11.0.x" 202x-xx-xx LTS
# OpenJDK Runtime Environment
# OpenJDK 64-Bit Server VM

3️⃣ 添加 Jenkins 官方仓库 & 导入 GPG 密钥

# 下载并放置 repo 文件
sudo wget -O /etc/yum.repos.d/jenkins.repo https://pkg.jenkins.io/redhat-stable/jenkins.repo
# 导入 GPG 密钥,确保包来源可信
sudo rpm --import https://pkg.jenkins.io/redhat-stable/jenkins.io.key

❗ 常见错误:GPG key 不匹配 → 请检查 URL 是否被代理 或直接使用本地 key 文件。不过,

4️⃣ 安装并启动 Jenkins 服务

# 安装 Jenkins
sudo yum install -y jenkins
# 开启服务
sudo systemctl start jenkins
# 设置开机自启
sudo systemctl enable jenkins
# 检查状态确认运行正常
systemctl status jenkins | grep Active:

⚠️ 提示:如果启动失败。请先检查 Java 环境是否正确,并查看 /var/log/jenkins/jenkins.log。

5️⃣ 配置防火墙 & 云主机安全组

# 开放 8080/TCP 端口
sudo firewall-cmd --permanent --add-port=8080/tcp
# 重载防火墙规则使之生效
sudo firewall-cmd --reload
# 若使用云服务商,请在安全组中一样放行此端口。

🚨 小贴士:若已开启 SELinux,可通过 `setsebool -P httpd_can_network_connect on` 临时允许网络连接。老实说,

6️⃣ 首次访问:解锁密码 & 推荐插件安装向导

/var/lib/jenkins/secrets/initialAdminPassword 保存了第一次登录所需的解锁密码:

如何快速在CentOS上部署Jenkins,轻松实现高效持续集成?
# 查看初始密码
cat /var/lib/jenkins/secrets/initialAdminPassword
🔑 解锁密码示例:`e4f7a9c1-...`

⚡ 常见痛点:忘记解锁密码?其实,可以重新启动后 查看文件;如果插件下载慢,可以切换镜像源。

7️⃣ 调整 JVM 内存配置

编辑 /etc/sysconfig/jenkins,添加或修改 JA_OPTS 行:

# 示例:分配 4GB 内存,开启 Parallel GC。
提高性能:
JA_OPTS="-Xms4g -Xmx4g -XX:+UseParallelGC \
-Djava.awt.headless=true \
-Dhudson.model.Jenkins.setSystemProperties=true"
接下来重新启动:
sudo systemctl restart jenkins
如果你对内存要求不高,可以按实际情况调整 `-Xms` 与 `-Xmx` 的数值。

💡 提示:内存不足会导致建立 OOM,特别是大项目或多任务同时运行时。

8️⃣ 可选:反向代理 + HTTPS

使用 Nginx 做 HTTPS 前端代理。隐藏内部端口,同时获得 SSL 加密。

如何快速在CentOS上部署Jenkins,轻松实现高效持续集成?
# Nginx 配置示例
cat ssl_certificate /path/to/fullchain.pem;ssl_certificate_key /path/to/privatekey.pem;location / {
proxy_pass http://127.0.0.1:8080;proxy_set_header Host $host;proxy_set_header X-Real-IP $remote_addr;proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;proxy_set_header X-Forwarded-Proto https;}

} EOF

sudo systemctl restart nginx

firewall-cmd --remove-port=8080/tcp --permanent && firewall-cmd --reload &

🔒 小结:HTTPS 可以防止中间人攻击,还能满足公司内部合规要求。

接下来你可以在 Jenkins 创建流水线、集成 Docker 或 Kubernetes,将持续集成推向新的高度。祝开发愉快,🧑‍💻✨

标签:CentOS