【发布时间】:2020-06-04 14:36:29
【问题描述】:
很明显,由于部署组和代理池中的安全设置,您可以设置哪些角色可以部署到某个本地服务器。但是,有什么方法可以在 webapp 级别限制访问?
我找到的唯一方法是:
创建一个特定帐户,授予它在目标服务器的 IIS 中仅在所需的 webapps 中部署权限,并将此凭据提供给负责创建用于部署这些 webapps 的管道的开发人员(他们将把它们作为自定义环境变量或类似的在管道中)
与 1 相同,但使用创建的帐户作为代理的服务帐户。此代理的访问权限将仅限于负责创建用于部署这些 web 应用程序的管道的开发人员。
这两种情况都需要创建新帐户并授予服务器 IIS 的权限。无法从 Azure DevOps 执行此操作,就像限制对整个服务器的访问一样?
问候。
【问题讨论】:
标签: iis azure-devops azure-devops-deploymentgroups