Gitea и доступы
git.projio.ru — Git-сервер компании на её собственном сервере. Здесь весь исходный код и история изменений.
Репозитории
Все в организации aeterna:
| Репозиторий | Сервис |
|---|---|
| tgbot | Мини-приложение ProjioCRM и бот |
| hub | Шлюз мессенджеров |
| site | Сайт projio.ru |
| admin | Админка |
| helpdesk | Этот справочный центр |
Учётные записи
- У компании своя учётная запись администратора Gitea. Она даёт полный доступ ко всему коду, секретам и админке.
- Разработчик работает под своей отдельной учётной записью. Чтобы закрыть ему доступ: Администрирование сайта → Учётные записи → выберите пользователя → снимите права или заблокируйте. Код и сервисы продолжат работать.
Секреты
Организация aeterna → Настройки → Секреты — общие: доступ к серверу для выкладки, реестр образов, административный ключ hub. Репозиторий → Настройки → Секреты — ключи конкретного сервиса.
Значение секрета после сохранения не видно никому, его можно только перезаписать. Сменили ключ — перезапустите сборку сервиса, чтобы он получил новое значение.
Доступ к серверу
Доступ по SSH — только по ключам. Список разрешённых ключей лежит на сервере в ~/.ssh/authorized_keys пользователя. Чтобы закрыть доступ человеку, удалите его ключ из этого файла. Ключ выкладки из Gitea не удаляйте — без него не будет работать выкладка.
Передача доступов
Все доступы — сервер, Gitea, домен и DNS, кабинеты Avito, аккаунт Telegram, ключи hub — передаются лично или в зашифрованном архиве, не открытым текстом в мессенджере. После передачи пароли, которые знал прежний исполнитель, меняют.