W3Cschool
恭喜您成為首批注冊(cè)用戶
獲得88經(jīng)驗(yàn)值獎(jiǎng)勵(lì)
在Jenkins 1.x的默認(rèn)配置中,Jenkins不執(zhí)行任何安全檢查。這意味著Jenkins啟動(dòng)流程和訪問(wèn)本地文件的能力可供任何可以訪問(wèn)Jenkins Web UI和更多內(nèi)容的用戶使用。
Securing Jenkins 有兩個(gè)方面。
您應(yīng)該鎖定對(duì)Jenkins UI的訪問(wèn)權(quán)限,以便用戶進(jìn)行身份驗(yàn)證,并向他們提供適當(dāng)?shù)臋?quán)限。此設(shè)置主要由兩個(gè)軸控制:
這兩個(gè)軸是正交的,需要單獨(dú)配置。例如,您可以選擇使用外部LDAP或Active Directory作為安全領(lǐng)域,并且您可以選擇“每次登錄后的所有人都可以訪問(wèn)”模式進(jìn)行授權(quán)策略?;蛘吣梢赃x擇讓Jenkins運(yùn)行自己的用戶數(shù)據(jù)庫(kù),并根據(jù)權(quán)限/用戶矩陣執(zhí)行訪問(wèn)控制。
Jenkins還有其他安全子系統(tǒng)可以保護(hù)Jenkins和Jenkins的用戶免受間接攻擊。
以下主題討論默認(rèn)關(guān)閉的功能。我們建議您先閱讀并對(duì)它們采取行動(dòng)。
以下主題討論默認(rèn)情況下已啟用的其他安全功能。當(dāng)他們?cè)斐蓡?wèn)題時(shí),您只需要查看它們。
人們可能會(huì)意外地建立安全領(lǐng)域/授權(quán),使您無(wú)法再重新配置Jenkins。
當(dāng)這種情況發(fā)生時(shí),您可以通過(guò)以下步驟解決此問(wèn)題:
如果這仍然不起作用,請(qǐng)嘗試重命名或刪除config.xml。
Copyright©2021 w3cschool編程獅|閩ICP備15016281號(hào)-3|閩公網(wǎng)安備35020302033924號(hào)
違法和不良信息舉報(bào)電話:173-0602-2364|舉報(bào)郵箱:jubao@eeedong.com
掃描二維碼
下載編程獅App
編程獅公眾號(hào)
聯(lián)系方式:
更多建議: