【问题标题】:AzureDevOps YAML pipelines - Preventing malicious use of production service connectionAzureDevOps YAML 管道 - 防止恶意使用生产服务连接
【发布时间】:2021-04-18 22:42:05
【问题描述】:

我创建了 YAML 管道并希望保护 PROD 服务连接,因此不应在 QA/UAT 阶段使用它。我尝试添加对产品服务连接的批准以及 PROD 环境批准(用于 PROD 阶段),但我的管道在批准环境批准后立即失败并抛出错误。

"##[错误]作业正在使用未评估检查的受保护资源端点:XXXXXX。有关详细信息,请参阅https://aka.ms/pipelinechecks"

请您指导我如何修复它或实现对 PROD 服务连接的所需控制。谢谢。

【问题讨论】:

    标签: security azure-devops yaml azure-deployment multistage-pipeline


    【解决方案1】:

    我无法重现您的问题。但是所有的approves都需要在stage开始前进行review,只能设置service connection的approval:

    【讨论】:

    • 你查看我的回复了吗?有用吗?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2013-05-19
    • 1970-01-01
    • 2020-07-15
    • 2019-02-01
    • 1970-01-01
    • 2019-08-31
    • 1970-01-01
    相关资源
    最近更新 更多