【问题标题】:Azure DevOps getting 403(forbidden) in a Cypress Testing pipelineAzure DevOps 在赛普拉斯测试管道中获得 403(禁止)
【发布时间】:2021-01-03 05:33:32
【问题描述】:

我有一个 Azure DevOps 管道,它针对应用服务运行一系列测试(赛普拉斯)。此应用服务的访问受到限制,因此我在每个请求上都会收到 403(禁止),并且我一直在寻找 IP 以获得白名单。经过大量时间查找,我在几个地方读到它们经常更改。

我错过了什么?

谢谢,

【问题讨论】:

    标签: azure-devops cypress azure-devops-rest-api azure-devops-server-2019


    【解决方案1】:

    如果您正在寻找 Azure 资源的 IP 范围,您将找到它们here。它们每周都会更改,但这并不意味着所有这些都更改。它只是意味着该文件每周更新一次。

    在此文件中,您必须找到您选择的资源和区域:

        {
          "name": "AppService",
          "id": "AppService",
          "properties": {
            "changeNumber": 10,
            "region": "",
            "regionId": 0,
            "platform": "Azure",
            "systemService": "AzureAppService",
            "addressPrefixes": [
              "13.64.73.110/32",
              "13.65.30.245/32",
              "13.65.37.122/32",
              "13.65.39.165/32",
              "13.65.42.35/32",
              "13.65.42.183/32",
              "13.65.45.30/32",
              "13.65.85.146/32",
    
    

    因此,如果您想将其中一些 IP 添加到您的限制中,您可以在 powershell 中解析 json,然后在 for 循环中使用此命令

    Add-AzWebAppAccessRestrictionRule -ResourceGroupName "ResourceGroup" -WebAppName "AppName"
        -Name "Ip example rule" -Priority 100 -Action Allow -IpAddress 122.133.144.0/24
    

    【讨论】:

    • 谢谢!我想有一种方法可以将此文件添加到应用服务中的某种配置中,对吗?
    • 我不确定您将其添加到配置中是什么意思。如果您告诉我更多限制访问您的应用服务是什么意思,我应该能够为您提供帮助。
    • 通常我们要做的是应用服务>网络>访问限制>配置访问限制>添加IP。如果它出现在一个文件中并且一直在更改,也许您可​​以在某个地方轻松添加它(文件)。够清楚吗?
    • 请检查我的编辑。您可以使用 Azure CLI 命令添加它们。您甚至可以创建一个预定的管道每周执行一次。我的意思是下载文件,解析它并根据文件添加规则。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2023-02-14
    • 1970-01-01
    • 2021-11-06
    • 2021-10-20
    • 2020-05-16
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多