【发布时间】:2018-02-23 20:06:50
【问题描述】:
我已经在云 vms、docker 等中部署了 buildbot。我已经能够设置身份验证,但无法禁用匿名访问。
碰巧的是,我真的不能允许匿名访问,因为它是私有资源,最糟糕的是在许多来自构建步骤的日志中,密码和其他敏感信息都出现了。
buildbot 版本:0.9.8
关于这个主题的文档很少/不存在。
提前致谢。
【问题讨论】:
标签: buildbot
我已经在云 vms、docker 等中部署了 buildbot。我已经能够设置身份验证,但无法禁用匿名访问。
碰巧的是,我真的不能允许匿名访问,因为它是私有资源,最糟糕的是在许多来自构建步骤的日志中,密码和其他敏感信息都出现了。
buildbot 版本:0.9.8
关于这个主题的文档很少/不存在。
提前致谢。
【问题讨论】:
标签: buildbot
Buildbot 本身只允许禁用对 REST API 的访问。因此匿名用户将看到没有构建、日志等的“空”网络界面。只能通过外部网络服务器设置禁用对网络界面的访问。
授权配置示例:
c['www']['authz'] = util.Authz(
allowRules=[
util.AnyEndpointMatcher(role='admins', defaultDeny=False),
util.AnyControlEndpointMatcher(role='admins', defaultDeny=False),
util.AnyEndpointMatcher(role='anonymous')
],
可以通过将具有不存在角色的 AnyEndpointMatcher 放在列表末尾来实现默认拒绝策略。请注意,这将拒绝所有 REST API,并且大多数 UI 不会在出现此类错误时执行正确的拒绝访问消息。
【讨论】: