Bitbucket- en SSH-sleutels

De provider Bitbucket biedt niet (zelfs niet in de betaalde Standard- en Premium- tarieven ) de mogelijkheid om SSH-sleutels met schrijfrechten op repository-niveau op te slaan. Het opslaan van uw persoonlijke SSH-sleutel op de productieserver is geen optie, anders heeft u van daaruit toegang tot alle andere projecten waar u momenteel aan werkt. Er zijn zogenaamde toegangssleutels , maar deze geven alleen leesrechten.


Dus als u lokaal op een project ontwikkelt en deze repository vervolgens integreert op een productieserver met schrijftoegang, zijn er twee opties: ofwel u maakt uw eigen gebruiker aan (te licentiëren en vanaf 5 gebruikers tegen betaling) voor dit doel, of u gebruikt deze de vrij onbekende SSH-agent forwarding .

Met deze procedure kunt u uw lokale SSH-sleutel op een externe server hergebruiken in de huidige sessie zonder dat u de sleutel daar permanent hoeft op te slaan. De installatie is eenvoudig: eerst zorgt u ervoor dat u met uw SSH-sleutel rechtstreeks verbinding kunt maken met zowel de externe server als Bitbucket. Vervolgens start u de SSH-agent op uw lokale machine met eval `ssh-agent -s` en slaat u uw huidige sleutel op met ssh-add -k . Nu agent forwarding is geactiveerd, maakt u verbinding met de externe server via ssh -A gebruikersnaam@host1 en heeft u vervolgens toegang tot uw Bitbucket-repository zonder verdere wachtwoordvragen en zonder dat u de SSH-sleutel van de externe server daar hoeft op te slaan.

Een ander alternatief is om over te stappen naar een heel andere provider: GitLab biedt bijvoorbeeld al zogenaamde Deploy Keys aan in het gratis abonnement naast een quotum van 10 GB (vergeleken met 2 GB bij Bitbucket) en een onbeperkt aantal teamleden. Hierdoor kunt u voor elke repository een willekeurig aantal extra SSH-sleutels (bijvoorbeeld van de productieserver) afzonderlijk opslaan, waardoor schrijfrechten aan de repository worden verleend.

Terug