![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Раздел полезных советов: Использование SSH-ключей в Gitlab CI" | +1 +/– | ![]() |
Сообщение от auto_tips (??), 21-Фев-20, 09:00 | ||
Многие хотят использовать ssh ключи в свох CI/CD (не одобряю), но давайте делать это правильно: | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от gg (??), 21-Фев-20, 09:00 | +/– | ![]() |
https://docs.gitlab.com/ee/ci/ssh_keys/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
2. Сообщение от pXeL (?), 26-Фев-20, 10:10 | +/– | ![]() |
были ситуации когда через агент очень не удобно работать с ключиком. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
3. Сообщение от Аноним (3), 27-Фев-20, 23:41 | +/– | ![]() |
Самое главное ты забыл: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4 |
4. Сообщение от Ano (?), 07-Мрт-20, 18:26 | +/– | ![]() |
А для чего это ? все делается в настройках репы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #7 |
5. Сообщение от Дмитрий (??), 11-Мрт-20, 14:14 | +/– | ![]() |
Есть намного проще вариант. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8 |
6.
Сообщение от burik666![]() | +1 +/– | ![]() |
> StrictHostKeyChecking no | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
7. Сообщение от Аноним (7), 13-Мрт-20, 10:34 | +/– | ![]() |
Чтобы во время сборки нельзя было угнать ключ через /proc/$pid/environ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
8. Сообщение от Прыгающий Ленивец (?), 22-Мрт-23, 02:42 | +/– | ![]() |
В этом варианте ключ оказывается на фс контейнера с раннером. В это время его оттуда можно прочитать да и после завершения пайплайна никто не обещал, что данные на диске не останутся. Правда вариант с ssh-add < (echo …) тож кривой, т.к. на время выполнения этой команды ключик будет красоваться в выводе ps, но тут оно хотя бы в персистентное хранилище не пишется | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |