在Helm图表中为Jenkins配置内容安全策略

h9vpoimq  于 2022-11-21  发布在  Jenkins
关注(0)|答案(2)|浏览(139)

不久前,Jenkins引入了CSP头,它在保护用户免受恶意HTML/JS文件攻击方面非常严格。可以通过在Jenkins的脚本控制台中临时更改“哈德逊.model.DirectoryBrowserSupport.CSP”属性来放宽此规则,例如:Jenkins Content Security Policy
但是,我想永久地设置它。不幸的是,我还没有找到它应该如何正确地做,如果有人使用 Helm 图表来定义Jenkins。有人有工作的解决方案吗?
任何帮助都感激不尽。

ckocjqey

ckocjqey1#

您 可以 使用 控制 器 的 javaOpts 属性 来 执行 此 操作 。

controller:
  javaOpts: -Dhudson.model.DirectoryBrowserSupport.CSP="..."

中 的 每 一 个
https://github.com/jenkinsci/helm-charts/blob/jenkins-4.1.3/charts/jenkins/values.yaml#L88

jtjikinw

jtjikinw2#

我觉得你可以用这个参数

controller:
  jenkinsOpts: -Dhudson.model.DirectoryBrowserSupport.CSP="..."

相关问题