140

我正在寻找安装 git 服务器以与我的团队共享项目。我不想在服务器上为每个需要 git 访问权限的开发人员创建一个具有 SSH 访问权限的用户帐户。似乎有两种解决方案可以解决这个问题:gitosis 和 gitolite。

我找不到两种解决方案之间的任何比较。它们之间的主要区别是什么?还有其他类似的解决方案吗?

4

5 回答 5

193

我正在寻找安装 git 服务器以与我的团队共享项目。

你可以使用 git。

要拥有一个 git 服务器,您在远程服务器上唯一需要的就是 git。如果您不需要细粒度的权限(仅与您的团队共享表明这是可能的)或任何额外的功能,您不需要 gitolite 或类似的。

免安装解决方案

如果 git 在远程服务器上可用,您可以立即执行您所要求的操作,而无需执行任何操作

ssh [user@]server
cd repos/are/here/
mkdir project.git
cd project.git
git init --bare

本地:

cd projects/are/here/project
git remote add origin [user@]server:repos/are/here/project.git
git push -u origin master

设置一个 git 服务器很容易。

如果您想与专门的 git 用户一起做事,那么设置 git 服务器的文档很短——因为它真的很容易做到。

总之:

  • 安装 git
  • 创建一个名为 git 的用户
  • 将您和您团队的公钥添加到 git 用户的.ssh/authorized_keys文件中
  • 将 git 用户的 shell 更改为git-shell
  • 在服务器上创建 repos
  • 开始 git pull/push 到 git@yourserver.com

使用专用 git 用户与不使用的唯一区别是,如果您设置 git 用户使用git-shell它,它将不允许自己做任何其他事情。不过,就充当 git 服务器而言,它与免安装解决方案相同

于 2012-06-04T21:19:43.547 回答
143

主要区别在于 gitosis 现在已经过时,不再积极维护。

Gitolite功能更加完善,并且刚刚发布了它的第三个版本

它最有趣的功能是虚拟参考(简称 VREF),它允许您声明任意数量的更新挂钩,它允许您通过以下方式限制推送:

  • dir/file name
    假设您不希望初级开发人员将更改推送到 Makefile,因为它非常复杂:
    - VREF/NAME/Makefile = @junior-devs

  • 新文件的数量
    假设您不希望初级开发人员每次提交推送超过 9 个文件,因为您希望他们进行提交:
    - VREF/COUNT/9/NEWFILES = @junior-devs

  • 高级文件类型检测
    有时文件具有标准扩展名(不能是 'gitignore'd),但它实际上是自动生成的。这是捕获它的一种方法:
    - VREF/FILETYPE/AUTOGENERATED = @all
    查看src/VREF/FILETETYPE以查看检测机制。

  • 检查作者电子邮件
    有些人希望确保“您只能推送自己的提交”。
    - VREF/EMAIL-CHECK = @all
    src/VREF/EMAIL-CHECK

  • 对提交进行投票:对提交
    进行投票的基本实现非常简单:
    - VREF/EMAIL-CHECK = @all.
    # 2 votes required to push master, but trusted devs don't have this restriction
    # RW+ VREF/VOTES/2/master = @trusted-devs
    # - VREF/VOTES/2/master = @devs
    参见src/VREF/VOTES实施。

  • 等等...

于 2012-06-04T21:06:07.850 回答
15

只是一个旁注。您还可以根据需要使用Gerrit

Gerrit 代码审查

首先,Gerrit 似乎用于代码审查,但实际上您也可以使用它来管理用户并为他们提供良好定义的权限。您可以绕过代码审查(通过访问控制)并将其仅用于管理项目和 ssh 密钥。Gerrit 有一个非常强大的访问控制机制:

Gerrit 访问控制

您可以限制推送访问控制文档中定义的任何分支、标签或您可以想象的任何内容。

于 2012-06-05T12:40:06.707 回答
8

要获得更快和更脏的解决方案,只需使用git daemon并进行点对点。这是一篇关于这样做的文章。

编辑:我承认这并没有严格回答 OP 的问题。我把它放在这里主要是为了像我这样的人,他们在寻找一种肮脏的方式来共享代码直到建立企业 github 帐户时遇到了这个问题。

于 2013-04-15T14:31:36.203 回答
2

我已经搞砸了一段时间,让一个 git 服务器使用 LDAP 访问、细粒度访问控制等......发现了一个启示:使用Gitlab

  • git 存储库
  • 细粒度访问(afaik gitlab 在引擎盖下使用 gitolite)

如果您想要快速快速的安装方法:使用bitnami 安装程序

于 2014-02-12T16:32:22.817 回答