fix(jd): register Guanghu source push route
This commit is contained in:
parent
e2bb573a58
commit
cc73a708fb
4 changed files with 53 additions and 1 deletions
|
|
@ -79,6 +79,17 @@ node server-tools/lake-lamp-authz/authorize-repo-push.js \
|
|||
命令运行期间不要关闭它。公开空工单不会发邮件,也没有推送权限;只有冰朔打开
|
||||
`REQUEST_URL` 后,服务器才向预登记邮箱发送批准邮件。
|
||||
|
||||
直达接收器写入的本地裸仓库必须同时满足三项部署条件:
|
||||
|
||||
- 精确登记在 `repo-push-registry.json`,仓库 URL 与允许分支不得模糊匹配;
|
||||
- 裸仓库路径加入 `lake-lamp-authz.service` 的 `ReadWritePaths`,且只向
|
||||
`guanghu-authz` 所属共享组开放所需的穿行和读写权限;
|
||||
- 当裸仓库归属代码频道服务账户时,在系统 Git 配置中把该精确路径登记为
|
||||
`safe.directory`,不得使用通配符。
|
||||
|
||||
部署后用当前主分支生成无变化验收 bundle,经 `receiveBundle` 完整执行一次;验收前后
|
||||
主分支 SHA 必须一致,并且代码频道账户与授权服务账户执行 `git fsck` 均通过。
|
||||
|
||||
## 受控电脑兼容入口
|
||||
|
||||
如果环境中存在 `LAKE_LAMP_REQUEST_TOKEN` 或 `LAKE_LAMP_REQUEST_TOKEN_FILE`,脚本
|
||||
|
|
|
|||
Loading…
Reference in a new issue