Bitbucket ve SSH anahtarları

Sağlayıcı Bitbucket, ( ücrete dayalı Standart ve Premium tarifelerde bile ) depo düzeyinde yazma izinleriyle SSH anahtarlarını saklama imkanı sunmamaktadır. Kişisel SSH anahtarınızı üretim sunucusunda saklamak bir seçenek değildir, aksi takdirde şu anda üzerinde çalışmakta olduğunuz tüm diğer projelere buradan erişebilirsiniz. Sözde erişim anahtarları vardır , ancak bunlar yalnızca okuma haklarına izin verir.


Dolayısıyla, bir projede yerel olarak geliştirirseniz ve daha sonra bu depoyu yazma erişimi olan bir üretim sunucusuna entegre ederseniz, iki seçenek vardır: Bu amaçla kendi kullanıcınızı (lisanslı olmak üzere ve 5 veya daha fazla kullanıcı için) oluşturursunuz veya kullanabilirsiniz. oldukça bilinmeyen SSH ajanı yönlendirmesi .

Bu prosedürle, yerel SSH anahtarınızı, geçerli oturumda uzaktaki bir sunucuda, anahtarı orada kalıcı olarak saklamanıza gerek kalmadan yeniden kullanabilirsiniz. Kurulum basittir: Öncelikle SSH anahtarınızı kullanarak hem uzak sunucuya hem de Bitbucket'e doğrudan bağlanabildiğinizden emin olursunuz. Daha sonra yerel makinenizde SSH aracısını eval `ssh-agent -s` ile başlatırsınız ve mevcut anahtarınızı ssh-add -k ile saklarsınız. Artık aracı yönlendirme etkinleştirildiğinde, uzak sunucuya ssh -A kullanıcıadı@anasistem1 yoluyla bağlanırsınız ve daha sonra parola sormadan ve uzak sunucunun SSH anahtarını orada saklamanıza gerek kalmadan Bitbucket deponuza erişebilirsiniz.

Başka bir alternatif ise tamamen farklı bir sağlayıcıya geçmektir: Örneğin GitLab, 10 GB'lık bir kotaya (Bitbucket ile 2 GB'a kıyasla) ve sınırsız sayıda ekip üyesine ek olarak, ücretsiz planda zaten dağıtım anahtarları adı verilen hizmetler sunuyor. Bu, her depo için istediğiniz sayıda ek SSH anahtarını (örneğin üretim sunucusundan) ayrı ayrı saklamanıza olanak tanır ve bu da depoya yazma hakları verir.

Geri