Gitosis

http://blog.sina.com.cn/s/blog_79fded950101e1lf.html


什么是 Gitosis ?

git作为一个分布式的版本控制系统,其实client端和server的差别并不是很大,只是server端往往没有工作拷贝的需求,所以往往是 一个裸库(bare repository),往往文件夹的名称为xxxx.git ,裸库的内容其实就相当于客户端某个工程下的.git目录了.


使用git的时候,一般和服务器通讯使用的是ssh协议,用ssh的主要优点是速度快(传输前数据会先压缩,比HTTP快),安全,方便读写。 客户端通过ssh访问服务器端的验证方式一般有两种,一种是用户名密码的方式,一种是使用公私钥认证的方式. 使用公私钥的方式比较方便,无需每次登录输入密码。 某个受信任的客户端的公钥会被设置在服务器端的 ~/.ssh/authorized_keys文件中,有关此文件的格式可以参见 sshd的用户手册 man sshd . authorized_keys有个比较厉害的功能是 支持 command参数,使得每次用户使用此公钥进行验证的时候执行此后面的命令.这样就可以做一些逻辑处理了.


一般git库的管理需要权限控制,如何方便简单的进行库的权限管理呢? authorized_keys是一个思路,指定特定command参数,每次验证好用户后首先执行相关逻辑,检测当前用户是否具有某个权限。 所以便有了gitosis,与其说gitosis是一个git权限管理系统,还不如说它是一个authorized_keys文件管理器.
gitosis的设计思路很巧妙,开天辟地之初,需要一个gitosis的管理员,所以你就在你的客户端机器上生成一对公私钥,将公钥拷贝到git服务器 端的/tmp/下,然后通过gitosis在git用户home目录下运行如下初始化命令,后面的公钥便是gitosis首个管理员的公钥

sudo -H -u git gitosis-init < /tmp/id_rsa.pub

执行之后,home目录下出现一个repositories的目录,目录下存在一个gitosis-admin.git的git库. 其实gitosis就是通过这个git库来管理所有git库的访问权限的。
在刚才你的客户端机器上clone出这个库,因为你刚刚用你的公钥初始化了gitosis,所以你有权限访问服务器端的库(其实你可以在服务器端看看 authorized_keys文件便知道原因了)。 这个gitosis-admin的库中存在一个gitosis.conf和一个keydir的目录,gitosis.conf文件就是权限配置的地 方,keydir目录下存放的是所有客户端的公钥,公钥名字必须和配置文件中的member名字对应.至于gitosis.conf的语法及用法可以去查 看帮助。
当修改完配置和添加好需要添加的公钥之后,提交并push到git服务器,这个库的存在hook,当提交后,会根据新的配置和公钥去更新服务器端git用 户的authorized_keys,以便加入新用户的公钥,用于权限控制命令,以及在裸库的目录下提取出新的gitosis.conf文件。


所以 gitosis的核心在于authorized_keys的command参数和git的hook功能.

原文地址 :http://geeklu.com/2012/10/gitosis/

 

           ---------------Gitosis 配置使用 -----------------

以下出自:http://blog.haohtml.com/archives/12658

说明:由于条件有限,我这里使用的是同一台centos的,但教程内容基本上通用。

1.编译安装git

git安装教程:http://blog.haohtml.com/archives/10093

2.安装gitosis
  1. $ yum install python python-setuptools
  2. $ git clone git://github.com/res0nat0r/gitosis.git
  3. $ cd gitosis
  4. $ python setup.py install
网址: https://github.com/res0nat0r/gitosis
3.在开发机器上生成公共密钥(用来初始化gitosis)
  1. $ ssh-keygen -t rsa #不需要密码,一路回车就行(在本地操作)
  2. $ scp ~/.ssh/id_rsa.pub root@xxx:/tmp/ # 上传你的ssh public key到服务器
4.初始化gitosis[服务器端]
  1. $ adduser git # 新增一个git用户(先添加用户组 groupadd git)
  2. $ su git # 切换倒git用户下
  3. $ gitosis-init < /tmp/id_rsa.pub # id_rsa.pub是刚刚传过来的,注意放在/tmp目录主要是因为此目录权限所有人都有定权限的
  4. $ rm /tmp/id_rsa.pub # id_rsa.pub已经无用,可删除.
5.获取并配置gitosis-admin [客户端]
  1. $  git clone git@xxx:gitosis-admin.git  # 切换到root用户并在本地执行,获取gitosis管理项目,将会产生一个gitosis-admin的目录,里面有配置文件gitosis.conf和一个 keydir 的目录,keydir目录主要存放git用户名
  2. $  vi gitosis-admin/gitosis.conf  # 编辑gitosis-admin配置文件
如果无法git clone的话,可以使用 git clone git@xxx:/home/git/repositories/gitosis-admin.git
# 在gitosis.conf底部增加
  1. [group 组名]
  2. writable = 项目名
  3. members = 用户  # 这里的用户名字 要和 keydir下的文件名字相一致
# VI下按ZZ(大写)两次会执行自动保存并退出,完成后执行
  1. $ cd gitosis-admin
  2. $ git add .
  3. $ git commit -a -m “xxx xx” # 要记住的是,如果每次添加新文件必须执行git add .,或者git add filename,如果没有新加文件,只是进行修改的话就可以执行此句。
# 修改了文件以后一定要PUSH到服务器,否则不会生效。
  1. $ git push
如果在git push的时候,遇到错误“ddress 192.168.0.77 maps to bogon, but this does not map back to the address - POSSIBLE BREAK-IN ATTEMPT!”,解决为修改/etc/hosts文件,将ip地址与主机名对应关系写进去就可以了。
注意:这里我们并没有进行任何的修改的,现在只有一个管理git的项目。下面的为新添加项目的配置,大家经常用到的也就是下面的操作的。
新建项目
到此步就算完成gitosis的初始化了。接下来的是新建一个新项目到服务器的操作,如第5步中配置gitosis.conf文件添加的是
  1. [group project1] # 组名称
  2. writable = project1 # 项目名称
  3. members = xxx      # 用户名xxx一定要与客户端使用的用户名完全一样,否则无权限操作
 提交修改并更新到git server服务端
  1. $ git commit -a -m “添加新项目project1,新项目的目录是project1,该项目的成员是xxx“ # “”里的内容自定
  2. $ git push
将新创建的项目提交到git server 上进行登记。以便客户可以操作新项目.
# 在客户端创建项目目录 (客户端,当前用户为 XXX )
现在回到开发者客户端,上面创建了一个新项目project1并提交到了git server 。我们这里就创建此项目的信息.注意 项目名称 project1要与gitosis.conf文件配置一致,
  1. $ mkdir /home/用户/project1
  2. $ cd /home/用户/project1
  3. $ git init
  4. $ git add . # 新增文件 留意后面有一个点
  5. $ git commit -a -m “初始化项目project1″
# 然后就到把这个项目放到git server服务器上去.
  1. $ git remote add origin git@xxx:project1.git # xxx为服务器地址
  2. $ git push origin master
# 也可以把上面的两步合成一步
  1. $ git push git@xxx:project1.git master

说明:如果在执行 git push origin master 的时候,提示以下错误:
error: src refspec master does not match any.
error: failed to push some refs to '[email protected]:pro2.git'

这是由于项目为空的原因,我们在项目目录里新创建一个文件。经过->add -> commit -> push 就可以解决了

  1. $ touch a.txt
  2. $ git add a.txt
  3. $ git commit -a -m 'add a.txt'
  4. $ git push

------------添加用户的----------------

把用户电脑上的公钥 cp到服务器上。然后

su git   切换到git用户下 存放其他用户端的公钥

只要把它们逐个追加到 authorized_keys 文件尾部即可:

$ cat /tmp/id_rsa.john.pub >> ~/.ssh/authorized_keys 
$ cat /tmp/id_rsa.josie.pub >> ~/.ssh/authorized_keys 
$ cat /tmp/id_rsa.jessica.pub >> ~/.ssh/authorized_keys
然后 vi gitosis.conf 文件风别在members =  josie  john  jessica
添加这些用户 

客户就直接可以 使用
git clone git@serverIp:gitosis-admin.git  把远程的项目clone到本地

------------------------------------------------------------------------------------------------

如果在git clone的时候遇到“

error: cannot run ssh: No such file or directory - cygwin git

”错误,则表示本机没有安装ssh命令。安装方法请参考:http://blog.haohtml.com/archives/13313

有时候我们要更换电脑来重新开发项目。这个时候,只需要将id_rsa私钥放在home目录里的.ssh目录里就可以了。(有时候一个人开发多个项目,这时候可能会提示id_rsa文件已经存在。不太清楚这里如何解决???)

续篇:git下添加新项目及用户

====================================================

三、常见问题

首先确定 /home/git/repositories/gitosis-admin.git/hooks/post-update 为可执行即属性为 0755

1. git操作需要输入密码

原因
公密未找到
解决
上传id_rsa.pub到keydir并改为'gitosis帐号.pub'形式,如miao.pub。扩展名.pub不可省略

2. ERROR:gitosis.serve.main:Repository read access denied

原因
gitosis.conf中的members与keydir中的用户名不一致,如gitosis中的members = foo@bar,但keydir中的公密名却叫foo.pub
解决
使keydir的名称与gitosis中members所指的名称一致。
改为members = foo 或 公密名称改为[email protected]

-------------------其他相关---------------------------------

git 分支的策略 http://www.ruanyifeng.com/blog/2012/07/git.html


-----------以下是推荐的git详解的文章 写的很到位 ----------

http://www.open-open.com/lib/view/open1328069609436.html


-----------------------一下是分支上传和提交 --------------------


|--新建分支(客户端)
git branch testgitest
(服务器端)
git branch testgittest
 
|--这个是建立远程track的过程 (也就是把本地的分支testgittest推送到服务器上的testgittest)
git push origin testgittest:orgin/testgittest`
 git fetch origin

From 121.199.16.233:/home/git/repositories/testgit
 * [new branch]      remotetestgittest -> origin/remotetestgittest

|---再分支我上提交
git checkout testgittest
git pull
git fetch origin
git add .
git commit -a -m 'add testgit.var'
|--master 合并提交
git merge testgittest

git push --set-upstream git@YouServerIp:/home/git/repositories/testgit.git testgittest
git push  git@YouServerIp:/home/git/repositories/testgit.git testgittest
或者不用上面的两句
直接
 git push 就ok 其他的
--------------以上是的流程是 先建一个分支testgittest--------------
其他人就就直接在本地 git pull 就直接把文件同步过来了

若又其他疑问 参见

http://www.open-open.com/lib/view/open1328069889514.html

http://www.open-open.com/lib/view/open1370250692148.html

你可能感兴趣的:(git)