1. 项目背景与核心价值
在现代化软件开发流程中,持续集成与持续交付(CI/CD)已成为团队协作的基石。作为开源自动化服务器,Jenkins凭借其丰富的插件生态和灵活的流水线配置,依然是许多企业的首选解决方案。而Rocky Linux作为RHEL的替代品,凭借其稳定性与企业级支持,正在成为生产环境的新宠。
这次我们要解决的问题是:在Rocky Linux 8.5系统上搭建高性能Jenkins环境,并实现以下关键能力:
- 支持多平台(Linux/Windows/macOS)的自动化构建
- 无缝集成容器化构建流程
- 优化流水线执行效率
- 确保系统安全性与可维护性
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 系统环境准备与基础安装
2.1 操作系统基础配置
首先确保Rocky Linux 8.5系统已完成以下准备:
bash复制# 更新系统并安装基础工具
sudo dnf update -y
sudo dnf install -y epel-release
sudo dnf install -y wget curl git vim java-11-openjdk-devel
# 配置防火墙(如需)
sudo firewall-cmd --permanent --add-port=8080/tcp
sudo firewall-cmd --reload
# 设置时区(示例为上海时区)
sudo timedatectl set-timezone Asia/Shanghai
注意:Jenkins官方推荐使用Java 11 LTS版本,虽然也支持Java 17,但部分插件可能存在兼容性问题。
2.2 Jenkins安装与初始化
采用官方仓库安装最新LTS版本:
bash复制# 添加Jenkins仓库
sudo wget -O /etc/yum.repos.d/jenkins.repo \
https://pkg.jenkins.io/redhat-stable/jenkins.repo
sudo rpm --import https://pkg.jenkins.io/redhat-stable/jenkins.io.key
# 安装Jenkins
sudo dnf install -y jenkins
# 启动服务并设置开机自启
sudo systemctl enable --now jenkins
初始化访问:
- 查看初始管理员密码:
bash复制sudo cat /var/lib/jenkins/secrets/initialAdminPassword - 访问
http://服务器IP:8080完成向导安装 - 建议选择"安装推荐插件"快速开始
3. 核心组件配置与优化
3.1 系统级性能调优
修改Jenkins的JVM参数以适应生产环境:
bash复制# 编辑配置文件
sudo vim /etc/sysconfig/jenkins
# 调整以下参数(根据服务器配置调整)
JENKINS_JAVA_OPTIONS="-Xms2g -Xmx4g -XX:MaxRAMPercentage=70.0 -Djava.awt.headless=true"
对于大型项目,建议调整系统限制:
bash复制# 增加最大文件描述符数量
echo "jenkins - nofile 65536" | sudo tee -a /etc/security/limits.conf
# 修改systemd服务配置
sudo mkdir -p /etc/systemd/system/jenkins.service.d
sudo vim /etc/systemd/system/jenkins.service.d/limits.conf
# 添加内容:
[Service]
LimitNOFILE=65536
3.2 插件生态建设
安装核心插件集合:
- Pipeline: 流水线基础支持
- Docker Pipeline: 容器化构建
- Blue Ocean: 现代化UI
- Role-based Authorization: 权限管理
- Git Parameter: 动态参数化构建
- Build Timeout:
