【问题标题】:Disable anonymous access to buildbot web application禁用对 buildbot Web 应用程序的匿名访问
【发布时间】:2018-02-23 20:06:50
【问题描述】:

我已经在云 vms、docker 等中部署了 buildbot。我已经能够设置身份验证,但无法禁用匿名访问。

碰巧的是,我真的不能允许匿名访问,因为它是私有资源,最糟糕的是在许多来自构建步骤的日志中,密码和其他敏感信息都出现了。

buildbot 版本:0.9.8

关于这个主题的文档很少/不存在。

提前致谢。

【问题讨论】:

    标签: buildbot


    【解决方案1】:

    Buildbot 本身只允许禁用对 REST API 的访问。因此匿名用户将看到没有构建、日志等的“空”网络界面。只能通过外部网络服务器设置禁用对网络界面的访问。

    授权配置示例:

    c['www']['authz'] = util.Authz(
        allowRules=[
            util.AnyEndpointMatcher(role='admins', defaultDeny=False),
            util.AnyControlEndpointMatcher(role='admins', defaultDeny=False),
            util.AnyEndpointMatcher(role='anonymous')
        ],
    

    2.5.12.5. Authorization rules

    可以通过将具有不存在角色的 AnyEndpointMatcher 放在列表末尾来实现默认拒绝策略。请注意,这将拒绝所有 REST API,并且大多数 UI 不会在出现此类错误时执行正确的拒绝访问消息。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2023-03-10
      • 1970-01-01
      • 1970-01-01
      • 2011-03-18
      • 2010-09-18
      • 2013-05-25
      相关资源
      最近更新 更多