gpt4 book ai didi

防火墙的 Jenkins Slave 端口号

转载 作者:行者123 更新时间:2023-12-02 02:18:39 30 4
gpt4 key购买 nike

我们在 Windows 上使用 Jenkins 1.504。

我们需要在不同的子网中设置主站和从站,并在其之间设置防火墙。
我们不能有任何到任何端口的防火墙规则,我们必须指定准确端口号。

我知道 Master 端口正在监听。

我还看到,Slave 从每次运行时动态分配的任意端口打开与 Master 的连接,并且 Master 端的端口也是任意的。
我可以通过在管理 Jenkins > 配置全局安全 > JNLP 从属代理的 TCP 端口中指定来修复主端口。

如何修复从端口?


更新:找到此处描述的连接机制:https://wiki.jenkins-ci.org/display/JENKINS/Jenkins+CLI#JenkinsCLI-Connectionmechanism

我认为这可能对我们有用,但使用固定-2-固定端口连接仍然会更好。

最佳答案

我们也遇到过类似的情况,但在我们的例子中,Infosec 同意允许任何为 1,因此我们不必修复从端口,而是将主端口修复到高级 JNLP 端口 49187 有效(“配置全局安全”-> “JNLP 从属代理的 TCP 端口”)。

TCP
49187 - Fixed jnlp port
8080 - jenkins http port

将 Slave 作为 Windows 服务启动所需的其他端口

TCP
135
139
445

UDP
137
138

关于防火墙的 Jenkins Slave 端口号,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17472291/

30 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com