[投个票]希望 gogs 支持多部署公钥

1 天前
 Dlad

不胜其烦,到官方发起了一次投票。请大家按照自己的判断做选择吧。 https://github.com/gogs/gogs/discussions/8034

949 次点击
所在节点    程序员
9 条回复
Dlad
1 天前
不胜其烦,到官方发起了一次投票。请大家按照自己的判断做选择吧。
https://github.com/gogs/gogs/discussions/8034

翻译:
在一台服务器部署多个项目是常见操作,gogs 限制一个部署公钥只能用于个 repo ,于是用户只能:
1 、配置使用多个部署公钥;
2 、设置代理用户,设置 SSH 密钥;
3 、直接将服务器密钥设为用户密钥。

为一个“只读公钥泄露”的小概率风险,逼迫用户要么选择必然的麻烦,要么面对更大的风险。
让我感到黑暗骑士崛起中的“人民法庭”开到了 gogs 。

1 、禁止多部署公钥,某些选择更加不安全。
2 、开放多部署公钥,也能应用上述安全策略。
现在等于让所有人为“没有安全意识的用户,只丢一个部署公钥”的情况永久付出代价。
热寂因为这个决策来的更快了
realpg
1 天前
没用过,自己提 pr 比伸手要更合适
另外, 感觉这类项目, 都 self hosted 了, 创建一个只读账号专门用来部署是不是也可以
villivateur
1 天前
gitea 似乎支持你说的功能,要不你换成 gitea ?
wenerme
1 天前
要不你换成 gitea ?
FrankAdler
1 天前
gogs 是个人项目,他没做的就是认为不需要的功能也不会给你加,试试 gitea 吧
Dlad
1 天前
gitea 我来啦!
surfwave
1 天前
gogs 更新太慢了,用了几年还是换成 gitea 了。
xiaoz
1 天前
兄弟别折磨自己了,换 gitea 吧,从 gogs 换到 gitea 好几年了。
Dlad
23 小时 33 分钟前
感谢兄弟们,已经用上了。
太忙了,没时间研究,横评一次用好多年。
搞技术还是有个社区好~

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1162256

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX