Jenkinsに緊急のセキュリティ勧告が出ているので、アップデートをお願いします。 groups.google.com/d/topic/jenkin…
— Jenkins(日本語)さん (@jenkinsja) 1月 7, 2013
詳細:Jenkins Security Advisory 2013-01-04
こちらを受けてアップデートした方が多いのではないかと思いますが、
アップデートしたときに少し手間取ったのでブログに残しておきます。
アップデート後に Re-key
アップデート後に [Jenkinsの管理] ページを開くと下の画像のようなメッセージが表示されています。[Re-key in background now] もしくは [Schedule a re-key during the next startup] を
選択して暗号化用のキーの再生成をします。
スレーブが接続できなくなった場合
これまではjava -jar slave.jar -jnlpUrl http://jenkins/computer/slave1/slave-agent.jnlpのようにスレーブマシンからコマンドラインで起動した場合、特に問題なく接続できていました。
今回のアップデートで、Anonymous ユーザーに Slave/Connect 権限がないと接続できなくなりました。
java.io.IOException: Failed to load http://jenkins/computer/slave1/slave-agent.jnlp: 403 Forbiddenのようなエラーログが出ている場合は、アクセス権の確認をしてみましょう。
「次回から入力を省略」ができない
アップデートする前までは、ログイン画面で「次回から入力を省略」にチェックを入れておくと次回接続時に自動でログインしてくれていたのですが、アップデートしてから毎回ユーザー名とパスワードの入力が必要になってしまいました。(1.498, 1.480.2 どちらでも)
これってバグ?
何か分かったら追記します。。。
1/9 追記
Jenkins issues にあったのでメモ[JIRA] (JENKINS-16278) "Remember me on this computer" does not work, cookie is not accepted in new session
2/13 追記
1.501 で修正されました。LTS はまだのよう。
0 件のコメント:
コメントを投稿