Rundeck生成新认证令牌后,需要在哪里更新auth token?
Rundeck更新令牌后仍报认证错误的排查点
你需要检查以下几处可能存储旧令牌的配置位置,逐一更新:
- rd cli本地配置文件
默认rd cli的令牌会存储在两个路径:用户目录下的~/.rd/rd.conf,以及全局配置路径/etc/rd/rd.conf,部分版本还会生成~/.rundeck_cli_token隐藏文件存储令牌,需要手动修改这些文件里的RD_TOKEN参数为新的无过期令牌。 - 父作业的内置配置
如果你在调用子作业的父作业步骤中硬编码了认证令牌,或者在作业自定义变量、所属项目的全局变量中存储了旧令牌,需要进入作业编辑页、项目配置的变量管理页更新对应值。 - Rundeck密钥存储
若你使用Rundeck内置的密钥存储(Key Storage)管理调用令牌,需要找到对应存储条目,手动更新为新令牌值,作业执行时会读取该存储值,不会自动同步用户侧的令牌更新。 - 项目/系统级默认认证配置
部分实例会配置作业调用的默认令牌,可分别检查路径:项目设置 -> 配置 -> 作业执行 -> 默认认证令牌,以及系统设置 -> 安全设置 -> 全局作业调用令牌,两处如果有旧值需要同步更新。 - 服务环境变量
如果你是通过定时任务、systemd服务等方式触发rd cli执行,需要检查对应任务的配置中是否配置了RUNDECK_TOKEN环境变量,更新后需要重载任务/重启服务加载新值。
你可以先执行以下命令验证新令牌本身是否有效:
rd jobs list -p <替换为你的项目名> --token <替换为新令牌> --url <替换为你的Rundeck服务地址>
如果命令能正常返回作业列表,说明令牌本身无问题,按上述排查点逐一核对即可。
内容的提问来源于stack exchange,提问作者Prathibha Nag
相关产品推荐
相关产品推荐

