惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Apple Machine Learning Research
Apple Machine Learning Research
Y
Y Combinator Blog
博客园 - 【当耐特】
V
Visual Studio Blog
GbyAI
GbyAI
V
V2EX
P
Proofpoint News Feed
Microsoft Azure Blog
Microsoft Azure Blog
Microsoft Security Blog
Microsoft Security Blog
D
DataBreaches.Net
Hugging Face - Blog
Hugging Face - Blog
A
About on SuperTechFans
The Cloudflare Blog
阮一峰的网络日志
阮一峰的网络日志
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
N
Netflix TechBlog - Medium
aimingoo的专栏
aimingoo的专栏
B
Blog RSS Feed
量子位
MongoDB | Blog
MongoDB | Blog
有赞技术团队
有赞技术团队
人人都是产品经理
人人都是产品经理
Stack Overflow Blog
Stack Overflow Blog
小众软件
小众软件

不明のNetWorkOS

Libmodsecurity 的安装与使用 Supervisor 的安装与使用 PHP 中的 JIT 配置 IOC 服务容器 在 Nginx 中为 PHP 添加环境变量 Python 使用 virtualenv 部署 flask 项目 Git 基础命令 在 Laravel 中的 Vue 组件无法使用 @apply 的解决方案 [转载] 免费 VPS 大全
使用 GitHub 部署密钥部署代码
不明 · 2022-11-01 · via 不明のNetWorkOS

当配置了部署密钥,代码托管服务将允许您通过 SSH 协议以只读的方式克隆仓库,主要在仓库部署、持续集成等场景中使用
部署密钥其实就是 SSH 密钥的公钥,但仓库的部署密钥和 SSH 密钥不能配置成一个,如果配置成同一个那么会有安全问题。

生成 SSH 密钥

首先查看自己的本地是否已经有密钥 ls -al ~/.ssh/ 记住文件名称。
然后运行 ssh-keygen -t rsa -b 4096 -C "github" 来生成一个密钥。

ssh-keygen -t rsa -b 4096 -C "github"
Generating public/private rsa key pair.
Enter file in which to save the key (~/.ssh/id_rsa):

在提示到选择自己的密钥名称的时候,请选择一个和自己之前的文件名称不同的文件名(如果您本地路径下已经有密钥,会询问您是否将其覆盖,输入 n 即选择不覆盖,会退出本次密钥生成操作,输入 y 继续生成密钥),你可以选择将文件名改为 id_rsa_github 。

将密钥上传至 GitHub

在 GitHub 上选择自己想部署的仓库,选择 Settings>Deploy keys>Add deploy key 创建一个喜欢的名字并把你的公钥粘贴进去,GitHub 会自己检查公钥的合法性。

配置服务器使用部署密钥

创建一个名称为 config 的配置文件,权限是 600,用户是 root 。
将以下代码粘贴进配置文件中:

Host github.com
Hostname github.com
User git
IdentityFile ~/.ssh/id_rsa_github