Bitbucket og SSH nøgler

Udbyderen Bitbucket tilbyder ikke (selv i de gebyrbaserede standard- og premium- takster ) muligheden for at gemme SSH-nøgler med skriveadgang på lagerniveauet. Det er ikke en mulighed at gemme din personlige SSH-nøgle på produktionsserveren, ellers kan du få adgang til alle andre projekter, som du i øjeblikket arbejder på derfra. Der er såkaldte adgangsnøgler , men disse tillader kun læserettigheder.


Så hvis du udvikler dig lokalt på et projekt og derefter integrerer dette lager på en produktionsserver med skriveadgang, er der to muligheder: Enten opretter du din egen bruger (skal licenseres og fra 5 brugere kan betales) til dette formål, eller du bruger det den ret ukendte videresendelse af SSH-agent .

Med denne procedure kan du genbruge din lokale SSH-nøgle på en ekstern server i den aktuelle session uden at skulle gemme nøglen der permanent. Opsætningen er enkel: Først skal du sikre dig, at du kan oprette forbindelse direkte til både fjernserveren og Bitbucket ved hjælp af din SSH-nøgle. Du starter derefter SSH-agenten på din lokale maskine med eval `ssh-agent -s` og gemmer din nuværende nøgle med ssh-add -k . Nu, med agentvideresendelse aktiveret, opretter du forbindelse til fjernserveren via ssh -A brugernavn@host1 og kan derefter få adgang til dit Bitbucket-lager uden yderligere adgangskodespørgsmål og uden at skulle gemme fjernserverens SSH-nøgle der.

Et andet alternativ er at skifte til en helt anden udbyder: GitLab tilbyder for eksempel allerede såkaldte deploy-nøgler i gratisplanen foruden en kvote på 10 GB (sammenlignet med 2 GB med Bitbucket) og et ubegrænset antal teammedlemmer. Dette giver dig mulighed for at gemme et hvilket som helst antal yderligere SSH-nøgler (f.eks. fra produktionsserveren) individuelt for hvert lager, som giver skriverettigheder til lageret.

Tilbage