Bitbucket y claves SSH

El proveedor Bitbucket no ofrece (ni siquiera en las tarifas Standard y Premium de pago) la posibilidad de almacenar claves SSH con derechos de escritura a nivel de repositorio. Almacenar su clave SSH personal en el servidor de producción no es una opción; de lo contrario, puede acceder a todos los demás proyectos en los que está trabajando actualmente desde allí. Existen las llamadas claves de acceso , pero estas solo permiten derechos de lectura.


Entonces, si desarrolla localmente en un proyecto y luego integra este repositorio en un servidor de producción con acceso de escritura, hay dos opciones: o crea su propio usuario (para obtener una licencia y de 5 usuarios con cargo) para este propósito, o usa el reenvío del agente SSH bastante desconocido.

Este método te permite reutilizar tu clave SSH local en un servidor remoto durante la sesión actual sin tener que almacenarla permanentemente. La configuración es sencilla: primero, asegúrate de poder conectarte directamente tanto al servidor remoto como a Bitbucket usando tu clave SSH. Luego, inicia el agente SSH en tu máquina local con `eval `ssh-agent -s` y agrega tu clave actual con `ssh-add -k` . Ahora, conéctate al servidor remoto con el reenvío del agente habilitado usando `ssh -A username@host1`. De esta forma, podrás acceder a tu repositorio de Bitbucket sin que se te pida una contraseña y sin tener que almacenar allí la clave SSH del servidor remoto.

Otra alternativa es cambiar a un proveedor completamente diferente: GitLab, por ejemplo, ya ofrece una cuota de 10 GB (en comparación con 2 GB con Bitbucket), un número ilimitado de miembros del equipo y las llamadas claves de implementación en la tarifa gratuita. Esto significa que se puede almacenar cualquier número de claves SSH adicionales (por ejemplo, del servidor de producción) en cada repositorio, lo que otorga acceso de escritura al repositorio.

Atrás