Umgebung und Zugangsdaten
Teil des Jenkins-Kurses
Deine Pipeline muss ein Image in eine Registry pushen, und die Registry will ein Passwort. Am schnellsten geht es, wenn du es ins Jenkinsfile klebst, und das Jenkinsfile liegt im Repository, und damit steht das Passwort für immer in der Git-History, lesbar für alle mit Clone-Zugriff und für jeden, der ihn irgendwann bekommt. Es zu rotieren heißt, jede Stelle zu finden, an die es kopiert wurde.
Jenkins hat darauf eine saubere Antwort. Secrets liegen in einem Credentials-Store in Jenkins, angesprochen über eine kurze ID, und die Pipeline holt sie sich zur Laufzeit. Jenkins maskiert bekannte Credential-Werte außerdem im Konsolen-Log, sodass ein versehentliches echo Sternchen ausgibt statt deines Tokens.
Möchtest du Jenkins Umgebung und Zugangsdaten in einer echten Umgebung lernen?
Klick unten, hol dir eine Linux-Maschine mit fertigem Jenkins und arbeite Umgebung und Zugangsdaten praktisch durch, mit einem KI-Tutor, der deinen Code kennt.
Lektion startenUmgebung und ZugangsdatenWas du lernen wirst
- Environment block
- Credentials() helper
- Jenkins credentials store
- Username with password
- Secret text
- SSH key
- WithCredentials block
