标签: amazon-web-services jenkins vpn
我需要触发一个Jenkins构建,它将访问安装在VPN后面的EC2实例上的Chef服务器。
可能放宽安全组以允许Jenkins服务器的IP,但我希望避免这种情况。
有没有办法在执行构建时将Jenkins连接到VPN?
Google对此进行了搜索,在github上生成了这个插件,但在其Jenkins page中没有真正的信息,也无法下载。
答案 0 :(得分:1)
这样做的一种方法是让一个安全性很好的充当VPC的接口,并且可以访问隧道(使用SSH,VPN或其他东西),只需要允许的请求类型英寸
答案 1 :(得分:1)
您应该在安装Jenkins的帐户中创建NAT网关。 NAT网关将具有弹性IP,此VPC中的所有资源(包括Jenkins)将使用此EIP到达Internet。然后,将目标安全组配置为允许来自此弹性IP的连接。