【发布时间】:2015-06-09 10:21:44
【问题描述】:
我正在寻找更好的 Jenkins 安全解决方案。在我玩过这个空间之后,我目前的解决方案是实施“基于项目的矩阵授权策略”。我之前考虑在 Apache 后面运行 Jenkins 并通过 Apache 控制安全性。但是在我试用基于矩阵的安全性期间,我能够为登录用户分配完全访问权限,并阻止匿名用户在仪表板上看到除登录页面之外的任何内容。
在继续使用我的测试版服务器之前,我想寻求专家的建议以了解我所做的是否正确?或者有更好的方法来做到这一点。目前,我的系统中创建了大约 30 个用户。
如果基于矩阵的解决方案是最好和最简单的,我想知道, 1)是否可以对用户进行分组并根据组分配访问权限?这样我就不用逐个给用户了
2) 我还看到了一篇关于“角色策略插件”的帖子,但我在我的 Jenkins 中看不到。不确定此插件是否已过期和/或不再受支持
提前致谢。
【问题讨论】: