.deb kopiëren naar de aptly-server na het bouwen #116
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "aptly-deploy-stap"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Er bleek geen REST API beschikbaar op de aptly-server, dus dit gaat via scp.
Wijziging
build-player.ymlkopieert het gebouwde .deb-bestand na de packaging-stap naarroelof@$APTLY_SERVER:/data/aptly/incomingover scp. Wat er daarna met het bestand gebeurt (aptly repo add,aptly publish update) draait op de server zelf, niet in deze workflow.Sleutelbeveiliging
APTLY_KEYenAPTLY_SERVERzijn repository secrets.chmod 600) en na gebruik weer verwijderd.authorized_keys-regel metrestrict(geen shell, geen port-forwarding, geen X11) encommand="scp -t /data/aptly/incoming/", zodat een gelekte sleutel niets anders kan dan naar die ene map schrijven.ssh-keyscanin plaats vanStrictHostKeyChecking=note gebruiken.CLAUDE.md is bijgewerkt met deze stap.
Let op: dit vereist dat de
authorized_keys-regel op de server en de secretsAPTLY_KEY/APTLY_SERVERin Forgejo zijn ingesteld voordat deze stap slaagt.