如何在Jenkins CASC作业中添加并使用密钥文件凭据?
Jenkins CASC 把凭据移到独立密钥文件的操作方法
一、迁移凭据到独立密钥文件
- 新建一个YAML文件(比如命名为
credentials-secrets.yaml),把原casc.yaml里的凭据配置完整复制进去,内容如下:
credentials: system: domainCredentials: - credentials: - usernamepassword: scope: GLOBAL id: "credential-id" username: "user" password: "pass123" description: "default credentials."
- 让Jenkins加载这个密钥文件有两种方式:
- 在主
casc.yaml里添加引入指令:
注意要保证密钥文件和主配置文件的相对路径正确,或者直接使用绝对路径。!include credentials-secrets.yaml - 通过环境变量
CASC_JENKINS_CONFIG指定多个配置文件,用逗号分隔路径,比如:CASC_JENKINS_CONFIG=/opt/jenkins/casc.yaml,/opt/jenkins/credentials-secrets.yaml
- 在主
二、作业访问凭据的方式不用改
你原来的Freestyle Job配置完全不需要调整,依然用credentialsBinding通过credential-id引用凭据就行——不管凭据是存在主配置文件还是独立密钥文件,最终都会被加载到Jenkins的系统凭据库中,作业的访问逻辑不受影响。
三、密钥文件的语法和原配置完全一致
密钥文件的YAML语法和原casc.yaml里的凭据定义部分完全相同,直接复制原配置块过去就行,不需要修改任何语法格式。
内容的提问来源于stack exchange,提问作者user21113865
相关产品推荐
相关产品推荐

