البيئة وبيانات الاعتماد
جزء من دورة جينكينز
يحتاج خط الأنابيب (pipeline) عندك إلى دفع صورة إلى سجل صور، والسجل يطلب كلمة مرور. وأسرع ما ينجح هو لصقها في ملف Jenkinsfile، وملف Jenkinsfile يعيش في المستودع، وهكذا صارت كلمة المرور في تاريخ git إلى الأبد، يقرأها كل من يملك صلاحية الاستنساخ وكل من سيملكها يومًا. وتغييرها يعني البحث عن كل مكان نُسخت إليه.
ولدى Jenkins إجابة سليمة. تعيش الأسرار في مخزن بيانات الاعتماد داخل Jenkins، ويُشار إليها بمعرّف قصير، ويسحبها خط الأنابيب وقت التنفيذ. كما يخفي Jenkins القيم التي يعرفها من بيانات الاعتماد في سجل المخرجات، فيطبع أمر echo عابر نجومًا بدل رمزك. ويغطّي هذا الدرس المخزن، وطريقتَي السحب منه، وحفنة الطرق التي ما زال الناس يفلحون في تسريب سرّ بها رغم كل ذلك.
هل تريد تعلّم جينكينز البيئة وبيانات الاعتماد في بيئة حقيقية؟
انقر بالأسفل لتحصل على جهاز لينكس مع جينكينز جاهز، وتعمل على البيئة وبيانات الاعتماد بشكل عملي مع مدرّس ذكي يعرف الكود الخاص بك.
ابدأ هذا الدرسالبيئة وبيانات الاعتمادما الذي ستتعلّمه
- Environment block
- Credentials() helper
- Jenkins credentials store
- Username with password
- Secret text
- SSH key
- WithCredentials block
