防止Jenkins的源代码窃取

时间:2017-11-21 21:37:52

标签: continuous-integration

我知道Jenkins是CI的一个很好的解决方案。我想是的,我们可以在我们的解决方案中使用它。我可以将Jenkins服务安装到客户端服务器上,我们可以免费进行发布和版本控制跟踪。

但我无法理解我如何防止远程机器窃取源代码?

所以Jenkins直接连接到Github,它将所有解决方案源代码下载到远程机器上。我的所有源代码都在我的客户端内部。并且有人可以轻松获取具有管理权或读取权限的所有源代码。并且我的所有解决方案都已消失..

我无法找到答案。 CI如何成为最佳实践。我猜他们不会在客户端安装Jenkins或CI服务。否则所有源代码都将被盗。

你可以解释一下吗?客户端之间CI服务的设计是什么?它必须只在我们的机器上?

1 个答案:

答案 0 :(得分:0)

实际上 - 你做不到。

一般来说:如果您将代码上传到第三方服务器 - 可以下载第三方服务器'人。 :)