在阿里雲上搭建自己的git伺服器
這篇文章我就來介紹一下如何在一臺全裸的阿里雲主機上搭建自己的git伺服器。
1. 安裝git
首先安裝git,一般而言,現在的伺服器已經內建了git安裝包,我們只需要執行簡單的安裝命令即可安裝。比如:
$ yum install git # centos
$ apt-get install git # ubuntu
上面是直接用root登陸伺服器進行操作,也是為了演示方便。
git和mysql不一樣,mysql在安裝時,得安裝mysql-server,即mysql伺服器,git是分散式的,每一個安裝了git的電腦,既是客戶端,也是伺服器,git與git之間可以相互通訊,而我們所謂的git伺服器,實際上和我們自己的電腦沒有什麼本質上的差別。但是,我們為了更有效的管理專案,都採取中心化的管理方式,因此建立一個“git伺服器”,作為其他所有人提交程式碼的最終終端。
2.建立git使用者及許可權
我們當然不允許直接使用root來進行通訊互動了,所以,我們建立一個git使用者來作為今後提交程式碼的使用者。
$ adduser git
執行這條命令之後,你發現在/home目錄下多了一個git目錄,按理來說,現在,你的系統中多了這個git使用者,並且家目錄在/home/git。但是,我們並不希望這個使用者通過ssh連線到伺服器上面去,所以,我們要禁止這個使用者使用ssh連線上去進行操作。我們通過編輯一個許可權檔案來處理:
$ vi /etc/passwd
找到類似於
git:x:1001:1001:,,,:/home/git:/bin/bash
這樣的行,你看到那個末尾的/bin/bash,就是允許ssh連線操作的許可權,我們把它改為/user/bin/git-shell,結果如下:
git:x:1001:1001:,,,:/home/git:/usr/bin/git-shell
這樣處理好,git就不能ssh連上去了(實際上是可以的,只不過會閃退)。
我們還得給git分配一個密碼,執行:
$ passwd git 123456(你的密碼)
這個密碼用在你後面提交程式碼的時候使用。
3.公鑰
這個是git裡面比較特殊的一步操作,通訊的時候,客戶端與伺服器需要一個證書進行驗證。操作方法很簡單,首先在你自己的電腦上(ubuntu)生成自己的一個公鑰:
$ cd ~
$ ssh-keygen -t rsa
這時你自己電腦上就有一個公鑰了,但是在哪裡呢?在.ssh目錄下,.開頭的資料夾都是隱藏的,但是可以cd進去。
$ cd .ssh
$ vi id_rsa.pub
這樣就能看到你的公鑰了,把所有的內容複製下來。接下來,我們去回伺服器上面操作。
$ cd /home/git/
$ mkdir .ssh
$ cd .ssh
$ vi authorized_keys
如果是裸機,伺服器上面/home/git目錄下應該沒有.ssh目錄,所以我們自己建立,開啟(自動建立)authorized_keys之後,把剛才複製下來的公鑰黏貼進去,ok了,儲存退出。
使用證書,主要是為了無需密碼就可以提交程式碼,具體請看《使用SSH證書遠端登陸你的伺服器》。
4.初始化一個git倉庫
我習慣把這類東西丟到/var下去,所以,我們在/var下面建立一個git目錄
$ cd /var
$ mkdir git $ chown -R git:git git $chmod 777 git $ cd git
接下來,我們用git命令初始化一個倉庫:
$ git init --bare arepoforyourproject.git
初始化完成之後,這個空的倉庫就OK了。
這裡有一個細節,就是.git目錄必須要有可讀寫許可權,因為當我們在push的時候,是使用git使用者推送到伺服器上面去,會有一個寫入的過程,如果不賦予可寫許可權,push就會失敗。
5.克隆試試
回到你本地的電腦上,我們通過克隆來試試倉庫是否可以使用:
$ git clone [email protected]:/var/git/arepoforyourproject.git
然後會提示你輸入git的密碼,輸入進去,然後會再提示你克隆了一個空白的版本庫。這說明伺服器已經OK了。
6.多使用者和許可權管理
如果團隊很小,把每個人的公鑰收集起來放到伺服器的/home/git/.ssh/authorized_keys
檔案裡就是可行的。如果團隊有幾百號人,就沒法這麼玩了,這時,可以用Gitosis來管理公鑰。
相關參考:https://www.cnblogs.com/herd/p/7063091.html
http://www.tangshuang.net/1693.html
相關GIT教程還可以參考廖雪峰的相關教程: