Недавние проблемы с обновлением bitbucket TLS (webhooks) - PullRequest
0 голосов
/ 03 декабря 2018

У нас была странная проблема в понедельник утром с нашими конвейерными заданиями CI, которые запускаются с веб-подключений Bitbucket.

До устаревания TLSv1 и TLSv1.1 1 декабря 1004 года, я подозреваю, что мы толькобыли веб-хуки, пришедшие с этих IP-адресов: bitbucket IP sources before December 1

Все наши конвейеры работали нормально, и наши журналы кибаны показывают несколько ошибок.

В понедельник утром, когда люди начали делать пиары (которые запускали сборки, проверки и тесты), люди жаловались, что их конвейерные работы не запускались.Я включил настройку для записи запросов webhook и нашел число 403, возвращенное с вышестоящего сервера: 403 errors.

В любом случае получается, что мне пришлось добавить связку IP-адресов в наш белый список правил для нашего CI.Это решило 403 для нас.

Я надеялся поделиться этим опытом и посмотреть, была ли у кого-то еще эта проблема с устареванием TLS, происходящим в выходные дни.

1 Ответ

0 голосов
/ 03 декабря 2018

Мы испытываем ту же проблему.После некоторых исследований мы нашли в их блоге заметку: https://bitbucket.org/blog/update-to-outgoing-webhook-ip-addresses

РЕДАКТИРОВАТЬ: я написал простой скрипт на python, который синхронизирует AWS EC2 Security Group со списком диапазонов Atlassian IP: https://github.com/agrzegorczyk-leonsoftware/atlassian-sg-updater
Это не очень хорошопроверено, но может быть кому-то пригодится.

...