Xcode 服务器提供了一个网页来监控在该服务器上定义的任何机器人。页面在https://machine.domain.com/xcode .该页面显示每个机器人的状态,并提供一个集成按钮以手动重新运行集成。
任何可以看到机器的人都可以访问该页面。
文档位于 Xcode Server and Continuous Integration Guide: Monitor Bots from a Web Browser提供有关访问控制的说明,但它们假定您正在运行 macOS 服务器。使用 Xcode 9,情况不再如此。该文档中描述的访问控制在 macOS 非服务器上不可用。
如何防止公众看到机器人状态,并通过不断重新运行它们来触发 DOS 攻击?
Apple 用户,请参阅 rdar://35668967。
最佳答案
VPN 可能是目前唯一的解决方案。
关于xcode - 控制对 Xcode 9 服务器网页的访问,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47441554/