Как найти задание, которое печатает учетные данные в журналах консоли в jenkins - PullRequest
0 голосов
/ 13 июля 2020
• 1000 которые печатают учетные данные в выводе консоли? Кто-нибудь может предложить. Спасибо.

Ответы [ 2 ]

0 голосов
/ 13 июля 2020

Как уже упоминал Subhadeep, плагин mask passwords - правильный инструмент для маскировки учетных данных в выводе заданий. Это поможет вам в будущем.

Если вы хотите проверить, какие задания, с какими номерами сборки отображали учетные данные в виде обычного текста - лучше использовать grep или аналоги.

Например:

grep -e psw -o -r /var/lib/jenkins/jobs/*
0 голосов
/ 13 июля 2020

Вместо того, чтобы искать пароль / учетные данные в выводе консоли jenkins, вы можете попробовать реализовать плагин пароля jenkins mask и скрыть печать пароля в виде обычного текста в выводе консоли. Доступны несколько инструментов, которые можно использовать для сканирования журнала консоли jenkins. Одним из инструментов является плагин Veracode Jenkins. Пока вы не узнаете, вы можете ограничить доступ к консоли. Для этого вы можете использовать матричную базовую безопасность, и только администраторы могут видеть журнал консоли.

Спасибо, Subhadeep

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...