Ubuntu 22.04에 Jenkins 설치 — GPG 키 에러(EXPKEYSIG) 해결 포함
Ubuntu 22.04.2 LTS에 Jenkins를 설치함. 순서대로 하면 되는데 중간에 GPG 키 에러가 하나 튀어나옴. 그것 때문에 기록해둠.
1. Java 설치
Jenkins는 Java가 필요함.
sudo apt update
sudo apt install openjdk-11-jdk
2. Jenkins 저장소 및 키 추가
검색하면 나오는 익숙한 방식대로 함.
wget -q -O - https://pkg.jenkins.io/debian/jenkins.io.key | sudo apt-key add -
sudo sh -c 'echo deb http://pkg.jenkins.io/debian-stable binary/ > /etc/apt/sources.list.d/jenkins.list'
3. GPG 에러
sudo apt update 하니까 에러가 뜸.
GPG error: https://pkg.jenkins.io/debian-stable binary/ Release:
The following signatures were invalid: EXPKEYSIG 0000000 Jenkins Project <jenkinsci-board@googlegroups.com>
공식 문서를 보니 이유가 있었음. 2023년 3월 28일부터 Jenkins 저장소 서명 키가 변경됨 (LTS는 4월 5일부터). 그래서 옛날 키로 등록하면 서명이 invalid로 뜸. 위에서 한 apt-key 방식의 옛 키는 버리고 새 키를 등록해야 함.
curl -fsSL https://pkg.jenkins.io/debian/jenkins.io-2023.key | sudo tee \
/usr/share/keyrings/jenkins-keyring.asc > /dev/null
echo deb [signed-by=/usr/share/keyrings/jenkins-keyring.asc] \
https://pkg.jenkins.io/debian binary/ | sudo tee \
/etc/apt/sources.list.d/jenkins.list > /dev/null
jenkins.io-2023.key가 새 키고, signed-by= 방식으로 keyring에 등록하는 게 요즘 방식임. 이걸로 하면 에러 안 남.
4. Jenkins 설치 및 시작
sudo apt update
sudo apt install jenkins
sudo systemctl start jenkins
sudo systemctl enable jenkins
5. 초기 설정
브라우저에서 http://localhost:8080/ 접속하면 초기 설정 화면이 나옴. 초기 관리자 비밀번호는 여기서 확인.
sudo cat /var/lib/jenkins/secrets/initialAdminPassword
비밀번호 넣고 플러그인 설치까지 하면 대시보드 뜨면서 끝.
정리
- Jenkins 설치 자체는 Java 깔고 저장소 추가하고
apt install jenkins면 끝. - 블로그 검색해서 나오는 옛날 글 따라하면
EXPKEYSIG에러 남. 2023년 3월에 서명 키가 바뀌어서 그런 거임. jenkins.io-2023.key를signed-by방식으로 등록하면 해결.apt-key는 이제 안 쓰는 게 맞음.