Jenkins执行shell脚本时如何切换为slave节点本地用户而非root
问题原因
你执行sudo su - <username>时,该命令会启动一个独立的子shell进程,后续未做特殊声明的命令全部运行在原有root身份的父shell中,并不会传入子shell执行,因此echo $USER输出的仍然是父shell的root用户。
解决方案
以下为几种可行的实现方式:
- 方案1:将所有需指定用户执行的命令统一传入sudo的子命令中
如果需要加载目标用户的环境变量(比如.bashrc、.profile里的配置),使用如下写法:
#!/bin/sh sudo -iu <目标用户名> bash -c ' # 以下所有命令都会以目标用户身份执行 echo "$USER" # 你的其他业务命令 pwd # ...... '
如果不需要加载目标用户的环境变量,去掉-i参数即可。
- 方案2:将业务命令单独封装为脚本后调用
把所有需要执行的业务逻辑写入单独的脚本,比如business.sh,内容如下:
#!/bin/sh echo "$USER" # 其他业务命令
然后在主执行脚本中指定用户运行该脚本:
#!/bin/sh chmod +x business.sh sudo -u <目标用户名> ./business.sh
- 方案3:Jenkins节点全局配置(推荐)
直接修改Jenkins对应slave节点的启动用户为你需要的本地用户,后续该节点上的所有任务默认都会以该用户身份执行,无需在每个脚本中手动切换用户。
注意事项
需要提前配置sudo免密权限,避免执行时卡在密码输入步骤:
编辑/etc/sudoers文件,添加如下配置:
root ALL=(<目标用户名>) NOPASSWD: ALL
内容的提问来源于stack exchange,提问作者hazzy
相关产品推荐
相关产品推荐

