【问题标题】:Secure Deployment pattern using Octopus deploy使用 Octopus deploy 的安全部署模式
【发布时间】:2016-09-19 09:29:21
【问题描述】:

如何创建一种通过 Octopus Deploy 部署包的安全方法?

实现一个重复的团队,前者让开发人员部署到开发环境,后者部署到登台/生产环境,具有相同的角色和特定用户,这些用户将是只能部署到登台/生产的团队领导。

这个想法是为了防止开发人员不得不部署或升级到登台/生产作为安全手段。

拥有一个重复的团队似乎相当笨拙,并且会引起混乱,尤其是在创建新的章鱼项目时,在重复团队之间进行同步时。

您对这种方法有什么建议/推荐?

Ninja Edit 我已经包含了标签 ,因为这是一个想法 - teamcity,当构建过程开始时,将部署一个构建最终导致章鱼部署它将执行该环境的部署过程。

【问题讨论】:

  • 不能调整开箱即用的章鱼部署用户角色矩阵,防止开发者部署到更高的环境吗??
  • @kye 你能澄清你的意思吗 - 不明白你的评论。

标签: teamcity powershell powershell octopus-deploy teamcity-9.0


【解决方案1】:

我们处于类似情况,开发人员负责DEVELOPMENT 环境,测试人员负责TEST,运营团队负责PREPRODPROD

这是通过为所有用户提供对Octopus Deploy 的访问权限来强制执行的,创建特定环境的团队,roles 的范围仅限于特定环境;并将用户分配给团队。

http://docs.octopusdeploy.com/display/OD/Managing+users+and+teams

【讨论】:

  • 对我来说,在添加新项目或添加新用户时,角色更多的是控制网站的显示方式,而不是其他任何东西。
  • 您是不是建议权限不强制,仅用于显示?您已经信任该工具来部署您的产品,不妨一路走好。
  • 专门用于部署/项目贡献者/发起者/部署者的角色,需要额外的角色,例如任务视图日志,例如,如果该任务视图日志不存在,则网页上会出现错误(这是什么我正在解释)还有其他一些如果不存在,则会显示错误框,例如机器视图、环境视图。在具有另一个角色的团队之上添加一个角色,合并每个项目的复选框还是取消?
  • 你只需要玩几天,直到找到合适的。 docs.octopusdeploy.com/plugins/servlet/mobile#content/view/…
猜你喜欢
  • 2014-01-23
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2015-04-29
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多