【问题标题】:How does Visual Studio Team Services Transport Secret Variables?Visual Studio Team Services 如何传输秘密变量?
【发布时间】:2016-08-05 21:26:41
【问题描述】:

我们目前正在评估 Visual Studio Team Services (VSTS) 发布管理作为我们的持续部署 (CD) 工具。我的系统管理员并不热衷于在 VSTS 或任何其他 CD 工具中存储任何类型的密码或机密,而无需充分了解所使用的安全性。我已经找到了描述 VSTS 如何存储静态秘密变量的文档,但我找不到描述 VSTS 用于将秘密变量传输到构建/发布代理的安全性的文档。这很重要,因为我们将部署到本地预生产环境,这意味着输入 VSTS 的凭据和机密将通过 Internet 发送。所以总结一下我的问题,VSTS 使用什么加密来与代理通信。

有关 VSTS 如何保护静态秘密变量的文档。 https://www.visualstudio.com/en-us/docs/build/define/variables#secret-variables

【问题讨论】:

  • 您可以在这里找到信息:visualstudio.com/en-us/articles/…。 “为确保数据在您和 Team Services 之间传输时不会被截获或修改,我们通过 HTTPS / SSL 进行加密。”

标签: tfs azure-devops continuous-deployment release-management azure-pipelines-release-pipeline


【解决方案1】:

都是标准的 HTTPS。不涉及特殊协议或加密。

【讨论】:

  • 您是否有指向任何解释此问题的文档的链接。您还知道密码和机密是在发送给代理之前还是之后解密的?
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2012-10-25
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多