gpt4 book ai didi

azure-devops - Azure DevOps - 网络防火墙后面的部署池本地代理

转载 作者:行者123 更新时间:2023-12-04 13:18:54 25 4
gpt4 key购买 nike

这个问题涉及“部署池”成员代理,而不是构建的“代理池”(Microsoft 仍然需要做一些工作以防止两者混淆。它是相同的代理软件,但该代理可以配置为进行软件构建或仅将工件部署到并运行部署)

Microsoft 有一个关于本地防火墙后面的代理的简短部分,但它是一个混合消息,并没有明确地仅针对部署池代理。

https://learn.microsoft.com/en-us/azure/devops/pipelines/agents/agents?view=azure-devops#communication

(在上面的链接中,它的部分称为“部署到目标服务器的通信”)

在图形中,在我看来,它应该看起来更像我改编的图像and attached here

我有一场关于网络安全批准的斗争,以允许部署池代理上的代理软件连接到 Azure DevOps,以允许触发发布管道并将工件下载到它们。

我已经说过,我相信你想要在该管道中部署工件和部署步骤列表的每台服务器都需要安装代理软件,并通过端口 443 直接连接回 dev.azure.com

我的假设是否正确?

最佳答案

不,这是不正确的,您需要到这些域的 443 出站连接:

对于使用 *.visualstudio.com 域的组织:

https://login.microsoftonline.com
https://app.vssps.visualstudio.com
https://{organization_name}.visualstudio.com
https://{organization_name}.vsrm.visualstudio.com
https://{organization_name}.pkgs.visualstudio.com
https://{organization_name}.vssps.visualstudio.com

对于使用 dev.azure.com 域的组织:

https://dev.azure.com
https://*.dev.azure.com
https://login.microsoftonline.com
https://management.core.windows.net

即使您想将代理直接部署到服务器,它仍然是出站连接,而不是入站连接。代理正在轮询 Azure Devops,反之亦然。

关于azure-devops - Azure DevOps - 网络防火墙后面的部署池本地代理,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56495589/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com