解决gitlab配置Webhooks,提示 Invalid url given的问题

这个错误 Invalid url given 不是网络连接错误 (比如 "Connection timed out" 或 "Connection refused")。这是一个验证错误。

这意味着 GitLab 在你保存 Webhook 设置的那一刻,就对你输入的 URL 进行了检查,并认为它是一个"不合法"或"不允许"的地址,因此拒绝保存。

核心原因在于:GitLab 为了安全,默认禁止 Webhooks 连接到它所在的本地网络地址(包括 127.0.0.1, 172.17.0.1, 192.168.x.x 等私有 IP 地址)。

这是一种重要的安全机制,用于防止 服务器端请求伪造 (Server-Side Request Forgery, SSRF) 攻击。如果没有这个限制,恶意用户就可以利用 Webhook 功能,让 GitLab 服务器去攻击和扫描 GitLab 自己内部网络中的其他服务。

修改 GitLab 管理设置,允许本地网络请求(推荐)

你需要以管理员身份登录 GitLab,并修改系统设置,明确告诉 GitLab 允许向本地网络发送 Webhooks。

步骤:

  1. 使用 管理员账号 (通常是 root) 登录你的 GitLab 实例。
  2. 导航到管理中心:点击左上角的菜单图标 (☰) -> Admin。
  3. 在左侧菜单中,找到 Settings -> Network。
  4. 展开 Outbound requests (出站请求) 部分。
  5. 你会看到一个关键的复选框:Allow requests to the local network from web hooks and services (允许来自 Webhook 和服务的对本地网络的请求)。
  6. 勾选 这个复选框。
  7. (更精细的控制) 如果你不想完全放开,也可以不勾选上面的复选框,而是在下方的 "Local IP addresses and domain names that hooks and services can access" 文本框中,将 Jenkins 的地址加入白名单。你可以添加:
    • 172.17.0.1 (只允许这个 IP)
    • 172.17.0.0/16 (允许整个 Docker 默认网段)
  8. 点击 Save changes。

完成以上设置后,GitLab 的安全策略就更新了。现在你再回到你的项目 Webhook 配置页面,重新输入发现可以了。

相关推荐
吠品2 天前
CSS图片模糊过渡:一个transition加filter就够
java·数据库·notepad++
网硕互联的小客服4 天前
微信小程序多种跳转页面方式教学
微信小程序·小程序·notepad++
极小狐5 天前
CI 作业里 kubectl 连不上集群?用 Kubernetes Agent 打通部署链路的 7 个步骤
ci/cd·kubernetes·gitlab·devops·k8s部署
赵得C5 天前
AI 智能旅行规划小程序 —— 从“想去“到“出发“,一个按钮生成专属行程
notepad++
Zhou1411365 天前
Git_02_GitLab协作与CI_CD
git·ci/cd·gitlab
白帽攻防录5 天前
SRC 挖洞:GitLab GraphQL 指令绕过深度复盘,CVE-2026-19478 未授权删项目怎么打穿代码托管平台
网络·网络安全·gitlab·graphql
daemon.qiang16 天前
国内虚拟机对接 Freedesktop:Fork xserver、自建 Runner 与提交 MR 实战
linux·ubuntu·centos·gitlab·开源软件
StevenLdh20 天前
情绪小恐龙:一个微信小程序从架构设计到部署上线的全记录
微信小程序·小程序·notepad++
snow@li20 天前
服务器运维:K3S 下 Jenkins ↔ GitLab 的 CI/CD 闭环 / 访问成功
运维·gitlab·jenkins
旧梦星轨22 天前
Git Flow 工作流实践
git·gitee·gitlab·github