Environnement et identifiants
Partie du cours Jenkins
Votre pipeline doit pousser une image vers un registry, et le registry réclame un mot de passe. La solution la plus rapide qui marche consiste à le coller dans le Jenkinsfile, sauf que le Jenkinsfile vit dans le dépôt, et voilà le mot de passe inscrit pour toujours dans l'historique git, lisible par tous ceux qui peuvent cloner et par tous ceux qui pourront cloner un jour.
Jenkins apporte une vraie réponse. Les secrets vivent dans un magasin de credentials interne à Jenkins, désignés par un identifiant court, et le pipeline les récupère au moment de l'exécution. Jenkins masque en plus les valeurs de credentials qu'il connaît dans le log de la console, si bien qu'un echo malencontreux affiche des astérisques et non votre token.
Envie d’apprendre Jenkins Environnement et identifiants dans un vrai environnement ?
Cliquez ci-dessous, obtenez une machine Linux avec Jenkins prêt, et travaillez sur Environnement et identifiants avec un tuteur IA qui connaît votre code.
Commencer cette leçonEnvironnement et identifiantsCe que vous allez apprendre
- Environment block
- Credentials() helper
- Jenkins credentials store
- Username with password
- Secret text
- SSH key
- WithCredentials block
