gpt4 book ai didi

Jenkins slave 与 jenkins master 安全连接

转载 作者:行者123 更新时间:2023-12-05 05:20:02 27 4
gpt4 key购买 nike

我的 jenkins master 使用 https 进行保护。我通过 JNLP 使用启动方法 Java web start 启动 slave。但是,由于我的主人是安全的,我无法建立连接。所以我使用“通过隧道连接”选项并通过其他端口连接。我的问题是如何使用/不使用隧道直通选项安全地与主机连接?

最佳答案

你可以在你的master上配置一个固定的JNLP端口号: https://wiki.jenkins.io/display/JENKINS/Jenkins+CLI#JenkinsCLI-Connectionmechanism

然后,您可以仅打开 HTTPS 和固定端口以用于到您的 Jenkins 主服务器的入站流量。此外,您可以限制源 IP 地址,只允许来自您的从属 IP 地址的传入流量(假设它们是永久的和众所周知的)。

如果您使用 JNLP4 协议(protocol)并禁用旧协议(protocol),则从从站到主站的流量是 TLS 加密的。

这是否可以接受,安全方面?

关于Jenkins slave 与 jenkins master 安全连接,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45283419/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com