Среда и учётные данные
Часть курса Jenkins
Вашему пайплайну (pipeline) нужно отправить образ (image) в реестр, а реестр просит пароль. Самое быстрое, что сработает, это вставить его прямо в Jenkinsfile, а Jenkinsfile лежит в репозитории, и теперь пароль навсегда остаётся в истории git, доступный для чтения всем, у кого есть доступ на клонирование, и всем, кто когда-либо этот доступ получит.
У Jenkins есть правильный ответ на эту проблему. Секреты хранятся в хранилище учётных данных (credentials store) внутри Jenkins, на них ссылаются по короткому ID, и пайплайн подтягивает их во время выполнения. Jenkins также маскирует известные значения учётных данных в логе консоли, поэтому случайный echo печатает звёздочки вместо вашего токена.
Хочешь изучать Jenkins Среда и учётные данные в реальной среде?
Нажми ниже, получи Linux-машину с Jenkins наготове и пройди Среда и учётные данные на практике вместе с AI-наставником, который знает твой код.
Начать этот урокСреда и учётные данныеЧему вы научитесь
- Environment block
- Credentials() helper
- Jenkins credentials store
- Username with password
- Secret text
- SSH key
- WithCredentials block
