增强Spot-Jenkins插件的安全性

Spot by NetApp的许多客户将Jenkins作为其CI/CD流程的核心部分运行,并将其与Spot的Elastigroup一起使用,以部署在Spot实例上运行的作业。这种集成帮助我们的客户实现了高达90%的云计算节省,并无缝地适应他们现有的DevOps工作流程。Spot插件允许使用Spot令牌在Elastigroup和Jenkins服务之间进行交互,直到最近,Spot令牌一直作为纯文本字段保存在Jenkins应用程序设置中。

为了增强安全性,我们添加了一个选项,将Spot令牌以加密形式存储在控制器Jenkins实例上。从现在开始,用户可以将Spot令牌作为秘密文本存储在Jenkins凭据存储中,这将最大限度地减少暴露令牌的机会。

开始

  1. 登录到Jenkins控制台,从可用插件列表中安装Spot插件。
  2. 创建Spot API令牌
  3. 导航到“配置系统”页面中的Spot设置
  4. 选择“凭据存储个人访问令牌”
  5. 向凭据存储区添加新的凭据(您也可以通过“管理凭据”页面创建凭据)
  6. 在“种类”字段中,选择“定点个人访问令牌”



  7. 将Spot令牌写入“个人访问令牌”字段,在“凭据ID”字段中选择该令牌的名称,然后单击“添加”



  8. 选择您刚刚创建的凭据,验证令牌并单击“保存”

要了解更多关于我们与Jenkins的整合,请访问我们的文档