【问题标题】:Is Jenkins safe to use? [closed]詹金斯可以安全使用吗? [关闭]
【发布时间】:2021-04-19 09:35:03
【问题描述】:

所以对于一个学校项目,我们想使用 Jenkins。在安装过程中,Jenkins 要求提供服务登录凭据(本地/域帐户名和帐户密码)。这在小组中提出了一个问题,即 Jenkins 是否可以安全使用,因为您正在泄露敏感信息。

那么 Jenkins 可以安全使用吗?有人也可以解释一下为什么使用它是安全的(它是如何工作的)

【问题讨论】:

  • 你要泄露什么样的“敏感信息”?您在安装期间为 Jenkins 定义一个新帐户。这些与您(或您群组中的任何人)正在使用的任何其他帐户无关。

标签: jenkins


【解决方案1】:

阅读Securing Jenkins

为控制器创建一个服务帐户(需要 logonasservice)as explained here

有一个单独的帐户来运行代理。使用第三个访问源代码控制系统(使用credentials plugin)。

您的管理员可以限制帐户可以运行的位置以及拥有的权限。 NOT 是否以 systemroot 身份运行(在 Docker 内部是可以的),这很好。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-11-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多