Entwicklerhandbuch/Repositorieverwaltung

Aus Delixs
Version vom 10. Oktober 2009, 10:44 Uhr von ThorstenStrusch (Diskussion | Beiträge) (Überschriften zur Infrastrukturplanung auf dem dev-Server)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Auf dieser Seite wird das Setup des dev-servers beschrieben. Möglicherweise gehört diese Seite ins trac!

Funktionsweise

Der Benutzer dupload hat über die sshd_config ein chroot unterhalb von $REPOSITORYROOT/mini-dinstall/incoming und darf nur sftp benutzen. Ein login ist ausschliesslich über einen ssh-key möglich.

incron überwacht das Repository auf eine .changes-Datei und stößt nach einem "IN_MODIFY,IN_CREATE" das Script mini-dinstall --batch aus. Die Pakete werden daraufhin einsortiert und die Releases signiert.

Aufbau des Repositories

Konfigurationen

Apache

mini-dinstall

Benutzer dupload

sftp-chroot

incron Setup

gpg-key

Zwei Möglichkeiten

  1. wir hinterlegen das Passwort auf der Platte im Klartext
  2. wir benutzen den gpg-agent, der es eine Weile im Speicher behält

Nachteil bei Möglichkeit 1: unsicher
Nachteil bei Möglichkeit 2: man muss mind. nach jedem Reboot den agent wieder mit dem PW füttern