我试图禁用匿名访问我们的Jenkins安装,但仍允许Codebase Git执行post-receive钩子发布到Jenkins,以允许它触发构build。
我们使用基于Matrix的安全性,并且只允许匿名用户使用以下权限:
这些都是我必须激活,以便获得Codebase发布的URL,否则我从Jenkins获得访问被拒绝的错误,问题是,它允许匿名用户浏览我们的项目?
有没有办法来掩盖这一点? 我认为jenkins需要“ 整体”>“读取”访问权限以允许“ 作业”>“构build”权限工作是非常愚蠢的。
这是我们如何做到:
您可以创build一个名为github的新用户作为示例,并为其提供相同的三个权限,然后当您链接到构buildurl时,在url中包含用户名和密码,如:
http://USER:PASS@jenkins_url/job/JOBNAME/build
这样你就不会允许匿名用户访问你的Jenkins实例。