в git с проектом, получается что любой программист может его исправить и например выполнить rm -rf /* на сервере (в моем пайплайне если пару scp, те доступ на сервер под непривелигированным пользователем есть). Это вообще ок ? и кто как решает эту проблему ?
А чо, пользователь, под которым выполняется jenkins - root?
Java - что с нее взять... Поэтому на нормальный AWX/Tower и перешел 😉
Делай агенты в docker и покажи мать Кузьмы этим хакерам
Другой вариант - есть плагин Remote File
GitSubmodule и лиши прав на редактирование репо сабмодуля
Обсуждают сегодня