Leverantören Bitbucket erbjuder inte (även i avgiftsbaserade standard- och premiumtariffer) möjligheten att lagra SSH-nycklar med skrivbehörighet på förvarets nivå. Att lagra din personliga SSH-nyckel på produktionsservern är inte ett alternativ, annars kan du komma åt alla andra projekt som du arbetar med därifrån. Det finns så kallade åtkomstnycklar , men dessa tillåter bara läsrättigheter.
Så om du utvecklar lokalt i ett projekt och sedan integrerar det här förvaret på en produktionsserver med skrivåtkomst, finns det två alternativ: Antingen skapar du din egen användare (för att licensieras och från 5 användare avgiftsbelagda) för detta ändamål, eller så använder du det den ganska okända vidarebefordran av SSH-agenten .
Med denna procedur kan du återanvända din lokala SSH-nyckel på en fjärrserver i den aktuella sessionen utan att behöva lagra nyckeln permanent där. Installationen är enkel: Först ser du till att du kan ansluta direkt till både fjärrservern och Bitbucket med din SSH-nyckel. Du startar sedan SSH-agenten på din lokala dator med eval `ssh-agent -s` och lagrar din nuvarande nyckel med ssh-add -k . Nu, med agentvidarebefordran aktiverad, ansluter du till fjärrservern via ssh -A username@host1 och kan sedan komma åt ditt Bitbucket-förråd utan ytterligare lösenordsuppmaning och utan att behöva lagra fjärrserverns SSH-nyckel där.
Ett annat alternativ är att byta till en helt annan leverantör: GitLab erbjuder till exempel redan så kallade deploy-nycklar i gratisplanen utöver en kvot på 10 GB (jämfört med 2 GB med Bitbucket) och ett obegränsat antal teammedlemmar. Detta gör att du kan lagra valfritt antal ytterligare SSH-nycklar (t.ex. från produktionsservern) individuellt för varje arkiv, vilket ger skrivrättigheter till arkivet.