Azure DevOps管道运行身份的管理、选择及查询方法
Azure DevOps管道身份指定与查询方法
一、能否指定管道使用的身份?
可以指定,两种身份的使用方式如下:
- 默认使用项目级Build Service账户:管道默认以项目专属的
[project] Build Service ([organization])身份运行,无需额外配置。 - 切换为集合级Build Service账户:
- 第一步:在组织或项目权限设置中,为
Project Collection Build Service ([organization])分配所需资源的访问权限(如仓库读取、工件发布权限等)。 - 第二步:针对管道中需要使用该身份的任务,配置对应的服务连接时选择
Project Collection Build Service ([organization])作为身份验证主体;若为YAML管道,可在任务的服务连接配置中指定该身份对应的连接。
- 第一步:在组织或项目权限设置中,为
二、查询某次管道运行的用户身份
有两种实用方法:
方法1:通过Azure DevOps门户查看
- 进入目标管道的运行详情页,点击右上角「...」选择「查看日志」。
- 在日志开头的初始化内容中,会直接显示运行身份,格式类似:
Running as Project Collection Build Service ([organization])或Running as [project] Build Service ([organization])。 - 也可在管道运行的「摘要」页或组织的「审核日志」中,查找对应运行记录的执行账户信息。
方法2:通过CLI或REST API查询
- Azure DevOps CLI:执行命令:
返回的JSON结果中,az pipelines run show --id <管道运行ID> --organization <组织URL> --project <项目名称>requestedBy字段的displayName即为运行管道的身份名称。 - REST API:发送GET请求:
响应内容中GET https://dev.azure.com/{organization}/{project}/_apis/pipelines/runs/{runId}?api-version=7.1-preview.1requestedBy对象的displayName和uniqueName字段会明确标注运行身份。
内容的提问来源于stack exchange,提问作者Evelino Bomitali
相关产品推荐
相关产品推荐

