【问题标题】:VSTS Azure File Copy task and ACLVSTS Azure 文件复制任务和 ACL
【发布时间】:2016-04-28 17:49:51
【问题描述】:

我正在使用 VSTS(Visual Studio Team Services,以前称为 Visual Studio Onine)在我的构建定义中使用 Azure 文件复制任务持续部署到 Azure VM。

我遇到的问题是我在 Azure VM 上设置了一个 ACL,它只允许从我的办公室连接到 Remote Powershell。

使用 ACL 后,Azure 文件复制任务会失败,并出现类似“WinRM 无法完成操作。验证指定的计算机名称是否有效、该计算机可通过网络访问以及WinRM 服务已启用并允许从此计算机进行访问。”删除 ACL 后,一切正常。

需要明确的是,这不是 WinRM 配置或防火墙或类似的问题。具体来说,是 VM 上的 ACL 阻止了该活动。

所以问题是,如何在不从我的 VM 中完全删除 ACL 的情况下使其正常工作?我不想向全世界开放 VM Powershell 端点,但我需要能够让我的构建的 Azure 文件复制任务成功。

【问题讨论】:

    标签: azure-devops


    【解决方案1】:

    您可以拥有一个驻留在办公室网络中的本地构建代理并进行配置,以便构建仅使用该代理。

    https://msdn.microsoft.com/library/vs/alm/release/getting-started/configure-agents#installing

    【讨论】:

    • 我们是一家没有本地服务器的小公司,因此目前无法选择本地构建代理。如果拥有本地构建代理是唯一的选择,我愿意探索这个想法。但是,我必须相信其他人正在使用 VSTS 构建和部署到 Azure VM,我必须找到我所缺少的问题的解决方案。
    【解决方案2】:

    Azure 文件复制任务需要使用 WinRM Https 协议,因此当您启用 ACL 时,Hosted Build Agent 将无法访问 Azure VM 上的 WinRM,这将导致 Azure 文件复制任务失败。

    将文件从 blob 容器复制到 Azure VM 时, 使用 Windows 远程管理 (WinRM) HTTPS 协议。这个 要求在 VM 上正确设置 WinRM HTTPS 服务,并且 证书也安装在虚拟机上。

    据我所知,没有任何简单的解决方法。我建议您在可以访问 Azure VM WinRM 的网络中 setup your own build agent

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2016-09-12
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-04-05
      • 2017-09-06
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多