Ros*_*son 6 security vpn azure azure-devops
我们将软件托管在 Azure DevOps 上的 Git 中,并使用构建管道(主要使用 Cake 脚本)构建。我们现在希望使用 Azure DevOps 发布管道来部署此软件。但是,我们所有的应用程序服务器都在我们的防火墙后面,在我们的网络内部,除了用于 Web 应用程序的 80 和 443 之外,没有任何端口打开。我们为我们的应用程序(包括一些用于负载平衡)提供开发、暂存和生产服务器。我真正需要的是复制工件,将当前代码备份到服务器上的一个单独文件夹,在根部署文件夹中部署和解压缩工件文件,然后在这些服务器上重新启动 IIS。
我的公司相当大而且官僚主义,所以在我们尝试这个新流程之前,我们必须跳过一些障碍进行尽职调查。本着这种精神,我正在努力寻找最佳解决方案。如果您可以提供您的建议,特别是提供我们没有想到的任何其他解决方案,那将很有帮助:
如果您对此问题有更好的解决方案或更常见的解决方案,请告诉我。如果您认为我应该使用上述 4 个解决方案之一,请告诉我。如果您可以扩展上述任何选项,请执行。
ADO 代理只需要外部连接,因此它们与 ADO 对话,反之则不然。所以你只需要 443 出站到几个 ADO url。
阅读:https : //docs.microsoft.com/en-us/azure/devops/pipelines/agents/agents ? view = azure- devops# communication
https://docs.microsoft.com/en-us/azure/devops /pipelines/agents/v2-windows?view=azure-devops#im-running-a-firewall-and-my-code-is-in-azure-repos-what-urls-does-the-agent-need-to -与交流
归档时间: |
|
查看次数: |
3693 次 |
最近记录: |