是否可以在加密文件中存储多个生成定义的 TFS 2017 密码



>在 TFS 2015 中,我们使用计算机组,不需要为"目标计算机上的 Powershell"任务输入管理员登录名和密码。

我们现在使用的是tfs 2017,并且不想在每个构建定义中定义管理员登录名和密码,因为我们有很多。 你怎么能克服这个问题? 我正在考虑使用带有 SecureString 密码的 txt 文件,并在构建定义中读入、解密并将其分配给构建定义变量

使用变量组。为共享密钥创建变量组,然后将变量组链接到需要访问密钥的任何生成或发布定义。更进一步,可以将机密存储在 Azure 密钥保管库中,以便为机密提供单一事实来源。

使用可逆加密在源代码管理中存储机密只是混淆,从安全角度来看,仅比以明文形式存储机密略好。

最新更新