【问题标题】:How can I restrict which client machines can connect to Team Foundation Server?如何限制哪些客户端计算机可以连接到 Team Foundation Server?
【发布时间】:2020-05-25 17:28:51
【问题描述】:

我计划将 Team Foundation Server (TFS 2012) 从内部迁移到云端。所以本质上这意味着 TFS 的 URL 现在是面向 Internet 的 URL,而不是之前的面向网络的 URL。例如早些时候是http://mynetworkserver:8080/tfs。现在是https://example.com/tfs。 TFS 服务器曾经/不是任何 Active Directory 的一部分。到目前为止,只有网络内的机器才能访问代码。我现在主要关心的是代码的安全性。任何拥有有效用户名/密码的人都可以将代码从 Internet 拉到他们的机器上。 TFS 中是否有任何可用的机制来限制/指定允许哪些客户端机器从 TFS 中提取代码?这一定是迁移到云时普遍关注的问题?这是如何解决的?

如果这不可能,当有人提取代码以及 IP 地址或提取代码的任何其他标识符时,是否有任何方法可以触发通知电子邮件?

PS:请注意,目前我不考虑迁移到 Azure Dev-Ops。

【问题讨论】:

  • 您可以使用 Azure 中的网络功能在您的本地网络中创建 VPN 隧道,并将您的 TFS 服务器与公共 Internet 隔离。去做。首先阅读有关 Azure 网络的文档,然后从那里开始;这个话题太大了,无法给出任何具体的建议。另外,请使用 Active Directory。
  • 我同意这可能是一个广泛的问题,但需要提出问题才能获得起点。对于研究任何主题,您至少需要知道从哪里开始寻找......不过感谢您的指点。

标签: tfs


【解决方案1】:

如果您只想限制 TFS 仅访问特定 IP,例如白名单。

最简单的解决方案应该是从 IIS 中的 TFS 网站编辑允许和阻止的 IP 地址

在 IIS 管理器中,选择站点后,在 IIS 区域下,我选择 “IP 地址和域限制”。

更多详情请看link中的答案。

【讨论】:

    猜你喜欢
    • 2010-11-01
    • 2010-10-02
    • 2018-08-09
    • 1970-01-01
    • 2011-02-23
    • 1970-01-01
    • 2020-02-09
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多