【问题标题】:Mysterious Azure Pipelines definition showing up on my github repo神秘的 Azure Pipelines 定义出现在我的 github 存储库中
【发布时间】:2019-10-26 10:50:59
【问题描述】:

我公司的一群人对我的私人 github 存储库具有读取权限。我使用 Azure Pipelines 来构建它。当我推送一个提交时,我看到两个构建定义在它上面运行——一个是我的。另一个是失败的,我不知道它来自哪里。当我尝试单击其他构建定义时,我无权查看该 Azure devops 组织。所以基本上有人能够让我的所有提交都显示 CI 失败,而且我不知道如何禁止该构建定义或找出它背后的人,除了四处询问。

要清楚,它看起来像这样:

似乎任何对 repo 具有读取权限的人都能够添加将显示在 Github 中的构建定义。作为 repo 的管理员,除了取消随机人员的读取访问权限之外,我还有什么方法可以控制它,或者让我找出谁的凭据正在用于此构建定义?

【问题讨论】:

    标签: github continuous-integration azure-pipelines


    【解决方案1】:

    不,您需要管理 repo 的权限才能做到这一点,至少添加\编辑 webhook。读取不足以触发构建,因为没有任何东西会触发它们。阅读可能足以手动运行构建。但是您将无法创建具有读取权限的构建,因为它会尝试配置 webhook

    您需要转到设置>分支并从验证中删除此构建和\或转到设置>webhook 并删除这些 webhook。此外,您需要撤销为此 repo 创建\编辑 webhook 的权限。

    【讨论】:

    • 谢谢 - 我看到的唯一 webhook 是 https://dev.azure.com/myDevopsOrg。我在“分支”下看不到任何相关内容?糟糕的构建绝对不在我的组织中,所以我不知道它来自哪里。仍然有很多人对 repo 具有写或管理员权限,但少于“读”...
    • 真的很难知道发生了什么,但是没有 webhook 就不能触发构建,所以我不明白这怎么可能。此外,您不能在没有分支策略的情况下进行那些 PR 构建
    • 我单击了myDevopsOrg 中的每个项目,以确认构建定义不存在。当我点击提交的神秘构建时,我转到https://dev.azure.com/orgIdontRecognize,但我没有访问它的权限,并且该组织没有 webhook。不确定您对分支策略的意思,我只在该选项卡中看到“默认分支”和“分支保护规则”。
    • 在分支保护规则下,应该有单独的规则。所以除非你有Require status checks to pass before merging,否则不需要构建来合并拉取请求。所以它不会出现在拉取请求中
    猜你喜欢
    • 2020-11-09
    • 1970-01-01
    • 2014-02-09
    • 1970-01-01
    • 1970-01-01
    • 2020-04-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多