1.2, pXeL (?), 10:10, 26/02/2020 [ответить] [к модератору]
| +/– |
были ситуации когда через агент очень не удобно работать с ключиком.
думаю кому надо, то тот и без этой трех-этажерки знает что делает :)))
| |
1.5, Дмитрий (??), 14:14, 11/03/2020 [ответить] [↓] [↑] [к модератору]
| +/– |
Есть намного проще вариант.
Добавляем ключ в CI переменных с именем SSH_KEY и типом "File"
chmod 600 "${SSH_KEY}"
ssh -i ${SSH_KEY} -o trictHostKeyChecking=no user@server "deploy cmd"
| |
|
2.8, Прыгающий Ленивец (?), 02:42, 22/03/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
В этом варианте ключ оказывается на фс контейнера с раннером. В это время его оттуда можно прочитать да и после завершения пайплайна никто не обещал, что данные на диске не останутся. Правда вариант с ssh-add < (echo …) тож кривой, т.к. на время выполнения этой команды ключик будет красоваться в выводе ps, но тут оно хотя бы в персистентное хранилище не пишется
| |
|
|