【问题标题】:Jenkins groovy setup for security warnings用于安全警告的 Jenkins groovy 设置
【发布时间】:2020-01-08 11:56:59
【问题描述】:

How to Disable the visualization of Injected Environment variables in Jenkins

解决 Jenkins 安全警报 - https://jenkins.io/security/advisory/2018-02-26/#SECURITY-248

我用

更新了我的常规设置脚本
import jenkins.model.*;
import org.jenkinsci.plugins.envinject.*

EnvInjectPluginConfiguration envInject = GlobalConfiguration.all().get(EnvInjectPluginConfiguration.class)
envInject.setHideInjectedVars(true)

我找不到设置解决方案第二部分的方法转到 Jenkins 实例,从 Environment Injector Plugin 下的 Configure Global Security 检查 Do not show injection variables。 通过 groovy p>

知道如何让它工作

【问题讨论】:

  • 确定您在正确的地方签到?我查看了我们的 Jenkins,很快就找到了它 https:///configureSecurity/ 并找到了一个名为 Environment Injector Plugin 的部分
  • 我找到了这个,希望我的 groovy 脚本能更新这个值。

标签: jenkins groovy jenkins-groovy


【解决方案1】:

这里是设置这个问题的 groovy 脚本

import jenkins.model.*;
import org.jenkinsci.plugins.envinject.*

EnvInjectPluginConfiguration envInject = GlobalConfiguration.all().get(EnvInjectPluginConfiguration.class)
envInject.setHideInjectedVars(true)

// update warnings
import jenkins.security.*

ExtensionList<UpdateSiteWarningsConfiguration> configurations = ExtensionList.lookup(UpdateSiteWarningsConfiguration.class);
println configurations

UpdateSiteWarningsConfiguration configuration = configurations.get(0);
HashSet<UpdateSite.Warning> activeWarnings = new HashSet<>();

activeWarnings.add('SECURITY-248')

configuration.ignoredWarnings = activeWarnings

configuration.save()

【讨论】:

    猜你喜欢
    • 2015-06-27
    • 1970-01-01
    • 1970-01-01
    • 2022-06-15
    • 2018-03-28
    • 2021-06-23
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多