aptly repo add + publish update via SSH na de scp #120
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "aptly-repo-add-publish"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Vervolg op #119: het .deb-bestand kwam al aan in
incoming/main, maar er was nog niets dat het daadwerkelijk in de gepubliceerde repo zette.Wijziging
Na de
scproept de workflow tweessh-commando's aan:docker exec aptly-server aptly repo add internal-main /incoming/maindocker exec aptly-server aptly publish update trixieDezelfde
APTLY_KEY/APTLY_SERVERals de scp, plus de nieuweAPTLY_USER-secret (vervangt de eerder vasteroelof@).Sleutelbeveiliging
Eén vaste
command=inauthorized_keyskan maar één ding draaien. Voor drie toegestane commando's (scp + twee aptly-commando's) hoort hierbij een wrapper-script op de server (aptly-ci-command.sh) dat$SSH_ORIGINAL_COMMANDtegen een vaste lijst exacte strings matcht en al het overige weigert — nooit een shell, nooit iets dat op wat de client stuurt gebouwd wordt. CLAUDE.md is bijgewerkt met dit ontwerp.Let op: dit vereist dat het wrapper-script op de server staat, de
authorized_keys-regel is aangepast naarrestrict,command="/usr/local/bin/aptly-ci-command.sh", en deAPTLY_USER-secret in Forgejo overeenkomt met de gebruiker in die regel.