限制从 gitlab.com 访问 gitlab-runner



我已经在我的服务器上安装了一个gitlab-runner实例。我目前将防火墙设置为允许访问 gitlab-runner 正在运行的端口 443。虽然没有配置进一步的限制,我希望看到它仅限于 gitlab.com。

是否可以将源 IP 限制为 gitlab 的? 或者,使用防火墙规则为运行器打开端口 443 是否安全?

注意:执行程序是 docker 无特权

您无需打开任何传入端口,所有通信都从运行器实例到 gitlab.com

您的跑步者每 x 次检查一次是否有工作要拉动。它只需要互联网访问即可访问(https(gitlab.com 站点。

最新更新