【发布时间】:2018-12-05 09:28:29
【问题描述】:
我的 jenkins 作业中有以下 shell 脚本,该脚本在成功构建后执行。
sshpass -p 'mypassword' ssh -o StrictHostKeyChecking=no myusername@myhostname "cd /opt/temp/test/ && ./stop-services.sh"
此脚本对于转到目标服务器中的特定目录并运行 .sh 文件很有用。这工作正常。我唯一的问题是每次构建后密码在 jenkins 日志(控制台输出)中可见。
如果有任何其他方法可以避免在日志中显示此密码或任何其他方法将其传递给脚本,任何人都可以帮助我。
感谢和问候, 索米 J.
【问题讨论】:
-
man page for
sshpass说:“-p 选项应该被认为是所有 sshpass 选项中最不安全的……鼓励人们编写旨在以编程方式传递密码的程序使用匿名管道并使用 -d 选项将管道的读取端传递给 sshpass”。 website here 提供了有关如何创建和使用包含密码的加密文件的说明
标签: shell maven jenkins ssh jenkins-pipeline