KabaForge
🌍 Türkçe · English · Deutsch · Français · Русский

13 — Управление репозиторием и безопасность

Эта глава — про вкладку Настройки: кто что может, что защищено и как выглядит жизненный цикл репозитория.

Соавторы и права

Людей добавляют в Настройки → Соавторы:

ПравоЧто оно даёт
ЧтениеПросмотр, создание задач, комментарии
ЗаписьОтправка коммитов, создание веток, слияние пул-реквестов
АдминистрированиеНастройки, соавторы, правила веток

В репозиториях организации давайте доступ команде, а не отдельному человеку: при смене состава правится одно место.

Защита main

Настройки → Ветки → Добавить правило — рекомендуется, как только в репозитории работает больше одного человека:

Видимость и жизненный цикл

Сомневаетесь — не удаляйте, а архивируйте.

Веб-хуки

Настройки → Веб-хуки отправляют JSON на выбранный вами адрес при событиях (коммит, задача, пул-реквест). Годится для уведомлений в чат или запуска собственного скрипта развёртывания. У каждого веб-хука есть журнал последних доставок — туда и смотрят при отладке.

Ключи развёртывания

Если серверу нужно только читать репозиторий, не давайте ему свой личный SSH-ключ: добавьте отдельный ключ только для чтения в Настройки → Ключи развёртывания. Даже если такой сервер взломают, ущерб ограничится одним репозиторием.

Ваши токены и ключи

Хорошие привычки

⬅ Назад: 12 — Actions (CI) и выпуски📚 Все главыДалее: 14 — Пустой репозиторий и начало работы с git ➡