【发布时间】:2015-08-03 11:06:59
【问题描述】:
出于合规性原因,我必须确保某个发布模板的发布只能由专门的用户发起。在我的情况下,有权启动发布的用户是服务用户,是自动化变更管理流程的一部分,而可以准备和定义部署步骤的用户是不同的用户,是真正的用户。
当我可以分离这些角色时,我能够以某种方式配置 Release Manager。用户 A 可以管理服务器、创建环境、发布路径以及发布模板和设置安全性。用户 B 可以使用用户 A 创建的对象在发布模板中定义发布步骤。由于用户 B 无权以这种方式管理安全性,因此可以确保仅由用户 C 执行发布。
但是,在发布模板中打开“可以从构建中触发发布”功能时会出现问题。当它打开并且构建模板的 Process 部分中的“发布构建”参数为 True 时,发布模板的安全设置将被忽略,任何在发布管理中拥有用户的人,即使没有任何权限,也可以启动发布来自构建。
对我来说,当构建代理从构建启动发布时,似乎没有执行权限检查,除了检查启动构建的用户是否也存在于发布管理中。
我正在寻找一种方法来确保发布只能由专用用户启动,而其他用户有权定义同一发布模板的发布步骤。我可能错过了配置的东西,但目前似乎不可能在发布管理中以这种方式进行设置。如果有人已经设法设置它,我将不胜感激。
【问题讨论】: