【问题标题】:Can I store TFS 2017 password for multiple build definitions in an encrypted file我可以将多个构建定义的 TFS 2017 密码存储在加密文件中吗
【发布时间】:2019-02-12 21:54:41
【问题描述】:

在 TFS 2015 中,我们使用机器组,并且不需要为“目标机器上的 Powershell”任务输入管理员登录名和密码。

我们现在使用 tfs 2017 并且不想在每个构建定义中定义管理员登录名和密码,因为我们有很多。你怎么能克服这个?我正在考虑使用带有 SecureString 密码的 txt 文件,并在构建定义中将其读入、解密并将其分配给构建定义变量

【问题讨论】:

    标签: tfs tfs-2017


    【解决方案1】:

    使用variable groups。为您的共享机密创建一个变量组,然后将该变量组链接到需要访问这些机密的任何构建或发布定义。更进一步,您可以将秘密存储在 Azure KeyVault 中,以便为秘密提供单一的真实来源。

    使用可逆加密将机密存储在源代码控制中只是一种混淆,从安全角度来看,仅比以明文存储略好。

    【讨论】:

    • 从我在那篇文章中看到的,这是特定于一个项目的。有没有办法在最高级别创建这些组,以便所有团队构建定义都可以访问它们?我们收藏了 10 个项目。我必须在 10 处而不是 1 处更改此密码。
    • 您可以使用 Azure KeyVault:docs.microsoft.com/en-us/vsts/pipelines/library/…
    • TFS 的本地实例
    • @Anthony 啊,对。这还没有在本地实现。不,团队项目集合级别没有等效的变量组。每个团队项目都有自己的变量组。
    猜你喜欢
    • 1970-01-01
    • 2011-09-28
    • 2019-06-19
    • 2012-02-01
    • 1970-01-01
    • 2014-11-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多