You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Jenkins脚本控制台列出各流水线使用的凭据?

搞定遗留Jenkins环境的凭据轮换与管控

接手没人维护的Jenkins环境确实头疼——前维护人员早已离职,几乎没留下相关文档。要实现凭据轮换、停用闲置凭据重新管控的目标,可以通过自动化方式让Jenkins主动输出各流水线的凭据使用情况:

  • 扫描流水线配置获取静态引用凭据:直接在Jenkins脚本控制台执行Groovy脚本,遍历所有Job并解析配置中引用的凭据ID:
Jenkins.instance.getAllItems(Job.class).each { job ->
    def configContent = job.getConfigFile().asString()
    def usedCredentialIds = (configContent =~ /credentialsId="([^"]+)"/).collect { it[1] }.unique()
    if (usedCredentialIds) {
        println "Job [${job.fullName}] 使用的凭据ID:${usedCredentialIds.join(', ')}"
    }
}
  • 追踪运行时动态引用的凭据:仅扫描配置可能遗漏动态生成的凭据引用,可通过Jenkins审计日志,或借助Credentials Binding Plugin的扩展功能,记录流水线运行时实际调用的凭据信息。
  • 清理闲置凭据:对比扫描出的在用凭据与凭据库全量列表,标记未被任何流水线引用的凭据,先禁用观察一段时间,确认无业务影响后再彻底清理。

内容的提问来源于stack exchange,提问作者ximbal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.26 22:54:54