1

Hudson ジョブは、オプションとしてシェル コマンドを実行できるビルド後のステップを持つように構成できます。誤ってまたは意図的に誰かが rm コマンドを実行するだけで hudson ホーム ディレクトリを一掃できます。そのようなことを防ぐホーム ディレクトリの特定の権限セットはありますか?シナリオ

4

1 に答える 1

0

Linux では、「hudson」ユーザーとして Hudson プロセスを実行する可能性があります。chown と chmod を組み合わせて使用​​すると、hudson ユーザーが Hudson アプリケーション サーバー ディレクトリの読み取りアクセス権のみを持つように、hudson アプリケーション サーバー ディレクトリのアクセス許可を設定できます。

Hudson は、デフォルトですべてのファイル ストレージを /var/lib/jenkins に格納します (.deb パッケージを使用している場合)。

したがって、基本的に、hudson ユーザーがそのディレクトリの再帰的な書き込みアクセス権を持ち、他の Hudson インストール ファイルへの hudson 読み取り専用アクセスを許可し、他のファイルへのアクセスを許可しないようにしてください。

于 2012-10-17T20:01:46.587 に答える