【发布时间】:2019-02-12 21:54:41
【问题描述】:
在 TFS 2015 中,我们使用机器组,并且不需要为“目标机器上的 Powershell”任务输入管理员登录名和密码。
我们现在使用 tfs 2017 并且不想在每个构建定义中定义管理员登录名和密码,因为我们有很多。你怎么能克服这个?我正在考虑使用带有 SecureString 密码的 txt 文件,并在构建定义中将其读入、解密并将其分配给构建定义变量
【问题讨论】:
在 TFS 2015 中,我们使用机器组,并且不需要为“目标机器上的 Powershell”任务输入管理员登录名和密码。
我们现在使用 tfs 2017 并且不想在每个构建定义中定义管理员登录名和密码,因为我们有很多。你怎么能克服这个?我正在考虑使用带有 SecureString 密码的 txt 文件,并在构建定义中将其读入、解密并将其分配给构建定义变量
【问题讨论】:
使用variable groups。为您的共享机密创建一个变量组,然后将该变量组链接到需要访问这些机密的任何构建或发布定义。更进一步,您可以将秘密存储在 Azure KeyVault 中,以便为秘密提供单一的真实来源。
使用可逆加密将机密存储在源代码控制中只是一种混淆,从安全角度来看,仅比以明文存储略好。
【讨论】: