El proveedor Bitbucket no ofrece (ni siquiera en las tarifas Standard y Premium de pago) la posibilidad de almacenar claves SSH con derechos de escritura a nivel de repositorio. Almacenar su clave SSH personal en el servidor de producción no es una opción; de lo contrario, puede acceder a todos los demás proyectos en los que está trabajando actualmente desde allí. Existen las llamadas claves de acceso , pero estas solo permiten derechos de lectura.
Entonces, si desarrolla localmente en un proyecto y luego integra este repositorio en un servidor de producción con acceso de escritura, hay dos opciones: o crea su propio usuario (para obtener una licencia y de 5 usuarios con cargo) para este propósito, o usa el reenvío del agente SSH bastante desconocido.
Con este procedimiento, puede reutilizar su clave SSH local en un servidor remoto en la sesión actual sin tener que almacenar la clave allí de forma permanente. La configuración es simple: primero, asegúrese de poder conectarse directamente tanto al servidor remoto como a Bitbucket usando su clave SSH. Luego inicia el agente SSH en su máquina local con eval `ssh-agent -s` y almacena su clave actual con ssh-add -k . Ahora, con el reenvío de agentes activado, se conecta al servidor remoto a través de ssh -A nombre de usuario@host1 y luego puede acceder a su repositorio de Bitbucket sin que se le solicite más contraseña y sin tener que almacenar allí la clave SSH del servidor remoto.
Otra alternativa es cambiar a un proveedor completamente diferente: GitLab, por ejemplo, ya ofrece en el plan gratuito las llamadas claves de implementación, además de una cuota de 10 GB (frente a los 2 GB de Bitbucket) y un número ilimitado de miembros del equipo. Esto le permite almacenar cualquier cantidad de claves SSH adicionales (por ejemplo, del servidor de producción) individualmente para cada repositorio, lo que otorga derechos de escritura en el repositorio.