1. 项目概述与核心价值
在当今DevOps实践中,持续集成与持续交付(CI/CD)已成为软件开发生命周期的核心环节。作为最流行的开源自动化服务器,Jenkins凭借其强大的插件生态和灵活性,在企业级构建部署流程中占据主导地位。本次我们在Rocky Linux 8.5——这个RHEL兼容的企业级Linux发行版上,搭建支持多平台构建的Jenkins流水线系统,并针对容器化场景进行深度优化。
选择Rocky Linux 8.5作为基础平台主要基于三个考量:首先,它提供了与RHEL完全一致的稳定性和安全性;其次,其长达10年的支持周期适合生产环境;最后,完善的DNF包管理系统简化了依赖管理。而Jenkins的容器化构建能力,则能有效解决"在我机器上能运行"的经典问题,实现开发、测试、生产环境的一致性。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 系统环境准备与Jenkins部署
2.1 基础环境配置
在Rocky Linux 8.5最小化安装完成后,首先需要配置必要的开发工具链:
bash复制# 启用EPEL和PowerTools仓库
sudo dnf install -y epel-release
sudo dnf config-manager --set-enabled powertools
# 安装基础开发工具
sudo dnf groupinstall -y "Development Tools"
sudo dnf install -y git wget curl openssl-devel readline-devel zlib-devel
注意:生产环境中建议禁用SSH的root登录,并配置防火墙规则仅允许特定IP访问Jenkins端口(默认为8080)
2.2 Java环境安装
Jenkins需要Java运行时环境,推荐使用OpenJDK 11:
bash复制sudo dnf install -y java-11-openjdk-devel
# 验证安装
java -version
如果系统需要同时维护多个Java版本,可以使用alternatives工具进行管理:
bash复制sudo alternatives --config java
2.3 Jenkins安装与初始化
通过官方仓库安装最新LTS版本:
bash复制sudo wget -O /etc/yum.repos.d/jenkins.repo \
https://pkg.jenkins.io/redhat-stable/jenkins.repo
sudo rpm --import https://pkg.jenkins.io/redhat-stable/jenkins.io.key
sudo dnf install -y jenkins
# 启动服务并设置开机自启
sudo systemctl enable --now jenkins
首次访问时需要从日志获取初始管理员密码:
bash复制sudo cat /var/lib/jenkins/secrets/initialAdminPassword
3. Jenkins核心配置优化
3.1 系统性能调优
修改/etc/sysconfig/jenkins配置文件中的JVM参数:
properties复制JENKINS_JAVA_OPTIONS="-Djava.awt.headless=true -Xms2g -Xmx4g -XX:MaxRAMPercentage=70.0"
对于大型项目,建议调整Jenkins执行器数量(在"Manage Jenkins > Co
