Maison > développement back-end > Golang > Comment créer des applications Go avec des modules GitLab privés dans Docker à l'aide de SSH ?

Comment créer des applications Go avec des modules GitLab privés dans Docker à l'aide de SSH ?

Barbara Streisand
Libérer: 2024-12-07 10:32:12
original
252 Les gens l'ont consulté

How to Build Go Apps with Private GitLab Modules in Docker using SSH?

Création d'applications Go avec des modules GitLab privés dans Docker

Ce guide vise à répondre aux défis spécifiques rencontrés lors de l'intégration de modules GitLab privés dans des applications Go au sein de Docker.

Comprendre le Problème

Le problème survient lorsqu'un Dockerfile tente d'extraire des packages privés de GitLab, mais que l'authentification échoue malgré le suivi de didacticiels similaires pour GitHub. Ce problème spécifique provient des différences entre les mécanismes d'authentification de GitHub et de GitLab.

Solution proposée

Pour résoudre ce problème, nous utiliserons l'authentification basée sur SSH et emploierons l'expérimentation de Docker. fonctionnalités.

Docker expérimental Fonctionnalités

Activez les fonctionnalités expérimentales de Docker en ajoutant le commentaire suivant au début de votre Dockerfile :

1

# syntax=docker/dockerfile:experimental

Copier après la connexion

Configuration du fichier Docker

  1. Assurez-vous que votre environnement de construction a openssh-client :

1

RUN apk --no-cache add build-base git mercurial gcc curl openssh-client

Copier après la connexion
  1. Établissez des hôtes_connus et configurez .gitconfig :

1

2

3

RUN mkdir -p -m 0700 ~/.ssh && \

    ssh-keyscan gitlab.com >> ~/.ssh/known_hosts && \

    echo -e "[url \"[email&#160;protected]:<company-name>\"]\n\tinsteadOf = https://gitlab.com/<company-name>\"" >> ~/.gitconfig

Copier après la connexion
  1. Créez votre application Go avec l'authentification basée sur SSH :

1

2

3

ENV GO111MODULE=on

ENV GOPRIVATE=gitlab.com/<company-name>

RUN --mount=type=ssh cd cmd/app/ &amp;&amp; go build -o app

Copier après la connexion

Charger la clé ssh-agent

Avant de créer l'image Docker, la clé privée doit être chargée dans ssh-agent :

1

ssh-add id_rsa

Copier après la connexion

Construire l'image Docker

Créez l'image Docker en utilisant ce qui suit command :

1

DOCKER_BUILDKIT=1 docker build --progress=plain .

Copier après la connexion

Débogage de la connexion SSH

Si des problèmes de connexion SSH surviennent, ajoutez la commande de débogage suivante à votre Dockerfile :

1

RUN ssh -A -v -l git gitlab.com

Copier après la connexion

Résoudre le problème d'AppArmor

Si Apparmor bloque Accédez à Docker au socket de clé SSH, modifiez le profil apparmor et ajoutez la ligne suivante avant le } de fermeture :

1

/run/user/1000/keyring/ssh rw,

Copier après la connexion

Problème de nom de fichier clé

Assurez-vous que le le nom de fichier de clé est l'une des valeurs par défaut attendues par SSH (par exemple, id_rsa) ou utilisez le fichier .ssh/config pour mapper un nom de clé personnalisé à la valeur par défaut attendue.

Notes supplémentaires

Évitez d'utiliser chmod pour accorder des autorisations, car l'entrée de la clé SSH est suffisante pour partager la clé privée. Il est également recommandé d'éviter d'utiliser .netrc car il intègre les informations d'identification dans l'image Docker, compromettant potentiellement la sécurité.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

source:php.cn
Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Derniers articles par auteur
Tutoriels populaires
Plus>
Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal