Saját üzemeltetésű ügynök futtatása webproxy mögött

Azure DevOps Services | Azure DevOps Server | Azure DevOps Server 2022

Ha a saját üzemeltetésű ügynökhöz webes proxy szükséges, a konfiguráció során tájékoztathatja az ügynököt a proxyról. Így az ügynök a proxyn keresztül csatlakozhat az Azure Pipelineshoz vagy a TFS-hez. Ez lehetővé teszi az ügynök számára a források lekérését és az összetevők letöltését. Végül átadja a proxy részleteit az olyan feladatoknak, amelyekhez proxybeállításokra is szükség van a web eléréséhez.

Azure Pipelines, TFS 2018 RTM és újabb

(Az ügynök 2.122-es és újabb verziójára vonatkozik.)

Ha engedélyezni szeretné, hogy az ügynök webproxy mögött fusson, adja át --proxyurl, --proxyusername és --proxypassword az ügynök konfigurálása során.

Például:

./config.cmd --proxyurl http://127.0.0.1:8888 --proxyusername "myuser" --proxypassword "mypass"

A proxy hitelesítő adatait felelősségteljesen tároljuk minden platformon, hogy megelőzzük a véletlen szivárgást. Linux rendszeren a hitelesítő adatok a gépazonosító alapján szimmetrikus kulccsal titkosítva lesznek. MacOS rendszeren a kulcskarikát használjuk. Windows rendszeren a Hitelesítőadat-tárolót használjuk.

Megjegyzés

A TFS 2018 RTM-sel szállított ügynök 122.0-s verziója ismert hibát észlelt a Windows szolgáltatásként való konfigurálásával kapcsolatban. Mivel a Windows hitelesítőadat-tároló felhasználónkénti, az ügynököt ugyanazon felhasználóval kell konfigurálnia, amelyikkel a szolgáltatás futni fog. Az ügynök szolgáltatásnak, például mydomain\buildadminként futó konfigurálásához, el kell indítania config.cmd-et mint mydomain\buildadmin. Ezt úgy teheti meg, hogy bejelentkezik a gépre az adott felhasználóval, vagy használja a Run as a different user parancsot a Windows rendszerhéjban.

Hogyan kezeli az ügynök a proxyt egy buildelési vagy kiadási feladaton belül?

Az ügynök a .proxy fájlban megadott webes proxyn keresztül fog beszélni az Azure DevOps/TFS szolgáltatással.

Mivel a Get Source feladat kódja a buildekben és a Download Artifact feladat kódja a kiadásokban szintén be van építve az ügynökbe, ezek a feladatok a .proxy fájl ügynökproxy-konfigurációját követik.

Az ügynök környezeti változókon keresztül teszi elérhetővé a proxykonfigurációt minden feladat végrehajtásához. A feladatkészítőknek azure-pipelines-task-lib metódusokkal kell lekérniük a proxykonfigurációt, és kezelniük a feladaton belüli proxy.

Vegye figyelembe, hogy számos eszköz nem használja automatikusan az ügynök által konfigurált proxybeállításokat. Például az olyan eszközök, mint curl és dotnet a proxykörnyezet változóinak, például http_proxy beállítását igénylik a gépen.

Proxy megkerülő URL-címeinek megadása

Hozzon létre egy .proxybypass fájlt az ügynök gyökérkönyvtárában, amely a proxyt megkerülő URL-címeknek megfelelő reguláris kifejezéseket (ECMAScript szintaxisban) határoz meg. Például:

github\.com
bitbucket\.com

Alapszintű hitelesítés engedélyezése proxybeállításhoz

Előfordulhat, hogy az ügynök konfigurációja nem kompatibilis bizonyos vállalati proxybeállításokkal, amelyek alapértelmezett NTLM-hitelesítést használnak, és előfordulhat, hogy ön is megkapja 407 authentication errors. Ilyen esetekben engedélyezheti az alapszintű hitelesítést a proxyhoz úgy, hogy hozzáadja a jelzőt az --usebasicauthforproxy ügynök konfigurációja során, feltéve, hogy a proxy támogatja az alapszintű hitelesítésre való visszalépést.

Például:

./config.cmd --proxyurl http://proxy.company.com:port --proxyusername <userNamePlaceholder> --proxypassword <passwordPlaceholder> --usebasicauthforproxy