Лучшая Практика Аутентификации Дженкинса В Bitbucket Для Доступа К Репозиторию Команды

  • Автор темы Suwastika
  • Обновлено
  • 18, Oct 2024
  • #1

Каков наилучший подход к аутентификации инструмента CI, такого как Jenkins или Bamboo, в BitBucket? Я начал с паролей приложений, потому что это дешево и просто, но мне не нравится, что они привязаны к моей учетной записи, потому что, если я уйду из компании, интеграция CI/CD с Bitbucket прекратится.

Есть ли что-нибудь, что не привязано к конкретному пользователю?

#дженкинс #bitbucket

Suwastika


Рег
08 Mar, 2008

Тем
63

Постов
216

Баллов
581
  • 25, Oct 2024
  • #2

В корпоративной среде (но даже в личной, я предполагаю, что пользователи достаточно технически подкованы, чтобы сделать это) обычно хорошей идеей является создание выделенных учетных записей, созданных специально для автоматизированного выполнения инструментов.

Я бы даже рекомендовал использовать одну учетную запись для каждого инструмента, поскольку разные инструменты могут иметь разные требования к разрешениям, и, как правило, из соображений безопасности рекомендуется ограничить объем разрешений до необходимого минимума. На крупных предприятиях это часто является обязательным и предписано политикой.

В некоторых случаях может потребоваться запуск разных инструментов под одной учетной записью, и в этом случае потребуются такие комбинированные учетные записи. Опять же, по одному на каждый конкретный вариант использования.

Если вам нужна параллель — взгляните, например, на систему Linux — разные системные учетные записи используются для разных целей. Или сервисные аккаунты, в Google например.

 

Михась1978


Рег
07 May, 2007

Тем
60

Постов
194

Баллов
514
Тем
403,760
Комментарии
400,028
Опыт
2,418,908

Интересно