【问题标题】:How to pass Azure credentials to a Release Management deployment script on a secure manner?如何以安全的方式将 Azure 凭据传递给发布管理部署脚本?
【发布时间】:2015-06-02 08:27:35
【问题描述】:

我想要完成的事情: 我想通过发布管理部署 Azure 云服务。我按照in this post 列出的步骤设法完成了这项工作。在帖子中,Azure publishsettings 文件被添加到项目中,并在发布管理中用于将 Azure 包部署到云服务。到目前为止一切顺利。

有什么问题: Azure publishsettings 文件还将包含有关生产环境的信息。我不希望所有开发人员都可以使用该信息,因此我希望有一个更安全的替代方案。

我做了什么: 我创建了一个带有 3 个参数的自定义操作:订阅 ID、订阅名称和证书密钥。这样,Azure 信息将保留在发布管理中,并且可以传递给脚本。 This didn't work because the action is not shown in the Release Template Toolbox.

我的问题是什么: 以安全方式通过发布管理将 Azure 凭据传递给部署脚本的最佳方式是什么?

【问题讨论】:

    标签: azure azure-devops release-management azure-cloud-services ms-release-management


    【解决方案1】:

    我们为Build today 提供了一个解决方案,将来适用于 RM。

    【讨论】:

      【解决方案2】:

      发布设置文件是任何人都可以访问某些活动的重要文件。一旦你传递发布设置文件的方式如何,它可能会被滥用(如果尝试过的话)。

      因此,除了发布设置文件之外,您还需要在部署中添加一些流程,例如 - 不活动或删除管理证书,这反过来会使给定的发布设置失效,任何人都应该在实际开始任何发布程序之前请求一组新的发布设置文件。

      尽管它为您的顺利部署流程添加了一个粗略的优势,因为它是一个实时或生产系统,但最好严格执行流程并使其防傻。

      【讨论】:

      • 感谢您的回答。我知道这个问题,这就是问题的原因。您对如何在发布管理中实现这一点有什么建议吗?
      猜你喜欢
      • 2021-06-08
      • 2016-09-25
      • 2022-11-09
      • 1970-01-01
      • 1970-01-01
      • 2016-02-09
      • 2018-12-05
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多