Bitbucket և SSH ստեղներ

Bitbucket պրովայդերը (նույնիսկ վճարների վրա հիմնված Ստանդարտ և Պրեմիում սակագներում ) չի առաջարկում պահեստային մակարդակում SSH բանալիներ գրելու իրավունքներով: Ձեր անձնական SSH բանալին արտադրության սերվերում պահելը տարբերակ չէ, այլապես այնտեղից կարող եք մուտք գործել բոլոր մյուս նախագծերը, որոնց վրա այժմ աշխատում եք: Կան, այսպես կոչված, մուտքի բանալիներ , բայց դրանք միայն թույլ են տալիս ընթերցանության իրավունքներ:


Այսպիսով, եթե դուք տեղայնորեն զարգանում եք ինչ-որ նախագծի վրա և այնուհետև ներդնում եք այս պահոցը արտադրական սերվերի վրա ՝ գրելու թույլտվությամբ, կա երկու տարբերակ ՝ կամ այդ նպատակով ստեղծեք ձեր սեփական օգտագործողը (լիցենզավորված և 5 օգտագործողի կողմից վճարովի), կամ այն ​​օգտագործում եք բավականին անհայտ SSH գործակալի փոխանցում :

Այս ընթացակարգի միջոցով դուք կարող եք կրկին օգտագործել ձեր տեղական SSH ստեղնը հեռավոր սերվերի վրա ընթացիկ նստաշրջանում՝ առանց բանալին այնտեղ մշտապես պահելու: Կարգավորումը պարզ է. Նախ, դուք համոզվեք, որ կարող եք ուղղակիորեն միանալ ինչպես հեռավոր սերվերին, այնպես էլ Bitbucket-ին՝ օգտագործելով ձեր SSH ստեղնը: Այնուհետև դուք սկսում եք SSH գործակալը ձեր տեղական մեքենայի վրա eval «ssh-agent -s»- ով և պահում ձեր ընթացիկ բանալին ssh-add -k- ով: Այժմ, երբ գործակալի վերահասցեավորումն ակտիվացված է, դուք միանում եք հեռավոր սերվերին ssh -A username@host1-ի միջոցով և այնուհետև կարող եք մուտք գործել ձեր Bitbucket պահոց առանց գաղտնաբառի հետագա հուշումների և առանց այնտեղ պահելու հեռավոր սերվերի SSH բանալին:

Մեկ այլ այլընտրանք է բոլորովին այլ մատակարարի անցնելը. GitLab-ը, օրինակ, արդեն առաջարկում է այսպես կոչված տեղակայման բանալիներ անվճար պլանում՝ ի լրումն 10 ԳԲ քվոտայի (համեմատած Bitbucket-ի 2 ԳԲ-ի) և թիմի անդամների անսահմանափակ թվով: Սա թույլ է տալիս Ձեզ յուրաքանչյուր պահեստի համար առանձին պահել ցանկացած քանակությամբ լրացուցիչ SSH ստեղներ (օրինակ՝ արտադրական սերվերից), որոնք գրելու իրավունք են տալիս պահեստին:

Վերադառնալ