jenkins安全的最佳实践是什么?

时间:2017-10-01 22:10:15

标签: jenkins

如下所示,jenkins安装的最佳做法是什么? 我确实有一个非常小的专用服务器,具有16 GB的RAM和2tb的磁盘空间,并启用了硬件虚拟化,其中一个用途是托管我自己的项目(opensource),还有一些应用程序设置,如git repository manager和东西。 我想在那里设置jenkins进行自动构建,但我想让它变得安全。 这个安装很小,只需要一个主节点,但我打算完全禁用master上的构建,并将虚拟机作为代理运行,因为它会在同一个物理服务器上尽可能地隔离,这样一份工作就无法破坏jenkins主数据。 我应该只去主人吗?或者,如果使用虚拟机代理,我应该只有一个执行器还是多个执行器?我可能无法隔离在一个代理上运行的多个并行作业,而不是每个作业使用一个代理,但也许我正在过度思考这一切。每个作业使用一个代理,至少在虚拟机的情况下,会非常快速地耗尽服务器资源,或者是金钱。

1 个答案:

答案 0 :(得分:0)

您可以使用Jenkins自己的用户数据库,我已经在商业环境中使用它并且它运行得非常好。如果你有Active Directory,如果你想付出额外的努力,你也可以与它集成,这样人们只需要记住一次登录。

用户登录后,您应通过Role-Strategy插件

提供授权