Size: a a a

2021 July 22

M

MAdMAx in jenkins_ru
источник

M

MAdMAx in jenkins_ru
нарезал груп в LDAP, привязал к джобам,рулишь правами из LDAP
источник

ИР

Иван Резвецов... in jenkins_ru
понял, попробую
источник

ИР

Иван Резвецов... in jenkins_ru
спасибо большое
источник

AM

Andrew Markov in jenkins_ru
Role-based Authorization Strategy | Jenkins plugin
https://plugins.jenkins.io/role-strategy/
источник

AM

Andrew Markov in jenkins_ru
Есть ещё такое
источник

AM

Andrew Markov in jenkins_ru
Но кому что удобнее конечно
источник

M

MAdMAx in jenkins_ru
оно прям максимально неудобное
страдал с ним несколько лет, легаси(
источник

AM

Andrew Markov in jenkins_ru
Ну согласен, что матрикс лучше и логичнее
источник

AM

Andrew Markov in jenkins_ru
Просто юзали это когда с матрикс плагином какой то баг был
источник

AM

Andrew Markov in jenkins_ru
В какой то версии
источник

AM

Andrew Markov in jenkins_ru
Мол пользователя выкидывало
источник

AM

Andrew Markov in jenkins_ru
Не мог норм залогиниться
источник

AM

Andrew Markov in jenkins_ru
Потом вроде обновили или переставили и все полетело
источник

AM

Andrew Markov in jenkins_ru
Что это было - хз
источник

AM

Andrew Markov in jenkins_ru
Но точно с какой то версией плагина
источник

u

unixshaman in jenkins_ru
Добрый день!
unclassified:
 hashicorpVault:
   configuration:
     vaultCredentialId: "vaultToken"
     vaultUrl: "https://vault.company.io"

credentials:
 system:
   domainCredentials:
     - credentials:
         - vaultTokenCredential:
             description: "Uber Token"
             id: "vaultToken"
             scope: GLOBAL
             token: "${MY_SECRET_TOKEN}"

Это из документации https://plugins.jenkins.io/hashicorp-vault-plugin/
Я правильно понимаю, что ${MY_SECRET_TOKEN} - это переменная среды? И в ней может быть в открытом виде токен?
источник

u

unixshaman in jenkins_ru
И еще вопрос,
securityRealm:
   activeDirectory:
     bindPassword: "{AQAAABAAAAAQNQwR451Ufhj6NJOaAfPAkaTGQE088XoMEMLHkrNZp+I=}"
     customDomain: true
     domains:
     - bindName: "domain\\user1"
       bindPassword: "{AQAAABAAAAAgQoekJxJWb09VybmaCcvSBJm8oDEx5O9Y97VeI5m4XCzKXxY4OA+/Dazkpe6m31nM}"
       name: "domain.ru"
       servers: "server.name:3268"

Я правильно понимаю, что вот тут тоже, можно зашифрованные данные убрать, и подставить переменные среды?
источник

DB

Dmitry Burmistrov in jenkins_ru
Ты можешь их определить в переменных среды, но это не секурно. Лучше юзать hc vault.  Принцип тот же
источник

M

MAdMAx in jenkins_ru
где-то хотя бы один токен в открытом виде всё-таки должен быть))
источник