Bitbucket- en SSH-sleutels

De provider Bitbucket biedt niet (zelfs niet in de betaalde Standard- en Premium- tarieven ) de mogelijkheid om SSH-sleutels met schrijfrechten op repository-niveau op te slaan. Het opslaan van uw persoonlijke SSH-sleutel op de productieserver is geen optie, anders heeft u van daaruit toegang tot alle andere projecten waar u momenteel aan werkt. Er zijn zogenaamde toegangssleutels , maar deze geven alleen leesrechten.


Dus als u lokaal op een project ontwikkelt en deze repository vervolgens integreert op een productieserver met schrijftoegang, zijn er twee opties: ofwel u maakt uw eigen gebruiker aan (te licentiëren en vanaf 5 gebruikers tegen betaling) voor dit doel, of u gebruikt deze de vrij onbekende SSH-agent forwarding .

Met deze methode kunt u uw lokale SSH-sleutel hergebruiken op een externe server binnen de huidige sessie, zonder de sleutel daar permanent op te hoeven slaan. De installatie is eenvoudig: zorg er eerst voor dat u rechtstreeks verbinding kunt maken met zowel de externe server als Bitbucket met uw SSH-sleutel. Start vervolgens de SSH-agent op uw lokale machine met `eval `ssh-agent -s` en voeg uw huidige sleutel toe met `ssh-add -k` . Maak nu verbinding met de externe server met agent forwarding ingeschakeld met `ssh -A username@host1`. U kunt dan toegang krijgen tot uw Bitbucket-repository zonder dat er om een wachtwoord wordt gevraagd en zonder dat u de SSH-sleutel van de externe server daar hoeft op te slaan.

Een ander alternatief is om over te stappen naar een totaal andere provider: GitLab biedt bijvoorbeeld al een quota van 10 GB (vergeleken met 2 GB met Bitbucket) evenals een onbeperkt aantal teamleden en zogenaamde deploy keys in het gratis tarief. Dit betekent dat een willekeurig aantal aanvullende SSH-sleutels (bijv. Van de productieserver) in elke repository kan worden opgeslagen, die schrijftoegang tot de repository verlenen.

Terug