プロジェクト

全般

プロフィール

20220930 gitbucket » 履歴 » バージョン 1

sylow castle, 2022/09/30 22:42

1 1 sylow castle
# 20220930 gitbucket
2
3
## 概要
4
5
etckeepeの中身を見やすくするためにgitbucketを立てた話。
6
7
### 動機・背景
8
9
etckeeperでサーバの設定情報を一応は履歴も含めて保存しているが履歴や中身をちょっと読みたいときにコンソールはちょっと不便(不慣れの間違いかもしれないが)。
10
gitリポジトリなのでそれを管理するツール、例えばgithubやbitbucket、を使えばちょっとはマシになるかと思うが、自分のサーバー設定を他人に渡すのが気持ち悪い。
11
機能やセキュリティはどう考えてもgithubのほうが上だが趣味でやる上で「気持ち悪い」は譲れない点。
12
13
ということで自分で上記のツールを運用すれば解決するはず。ちなみにサーバは非力なのでgitlabは選択肢にない。
14
15
### やりたい事
16
17
ということでやりたいことをまとめると以下になるのかな。
18
19
1. サーバーの設定情報・履歴を見やすくする。
20
1. gitbucketを建てる。URLは既存のWebサーバと統合。
21
1. gitbucketにetckeeperが管理しているリポジトリを追加。自動で追随できるようにする
22
1. gitbucketへはsshでpushする。パスワード入力なんて自動化せん。
23
24
データベースも統合したいとかいろいろあるけどいったんパス。とりあえず動かす。
25
26
### 作業概容
27
28
1. gitbucketの導入と基本的な設定
29
1. etckeeper管理のリポジトリを自動でgitbucketにpushする設定
30
1. sshdのインスタンスを二つ用意(思い込み。いらなかった)
31
32
### gitbucketの導入と基本的な設定
33
34
まぁ公式サイト見ながら実施。gitbucketはjetty内蔵しているので単独で動かせるソフトウェアだけど、tomcatの勉強もかねて。管理者ユーザーのパスワード設定ミ→再インストールするも戻らないとかで焦った。`/usr/share/tomcat/`配下に発見。そういや`/usr/share`ってよく知らんディレクトリだ。
35
その他いくつか詰まったところメモ:
36
37
- 初期ユーザーのID:PASSはroot:root
38
    + きっちり無効化
39
- データベースは`/usr/share/tomcat/`配下に設置された
40
- warファイルは`/var/lib/tomcat/`配下
41
- tomcatはloocalhostをlistenしてユーザーとのやり取りリバースプロキシ。なのでCookieのドメイン書き換えとか必要。しないとログインできない。
42
    + ポートフォワードで一時しのぎはできるけど
43
- 8080は大人気ポートなのであらかじめ考えておくと吉
44
- gitbucketはそのままだと日本語化できない。非エンジニア層含めて社内利用するにはそのままだとキツいかもなー。
45
- そのままだとgitbucketに表示されるリポジトリURLのドメイン部分がlocalhostになる。gitbucketのbaseURLを変えること。
46
47
### etckeeper管理のリポジトリを自動でgitbucketにpushする設定
48
49
etckeeper管理のgitリポジトリにremoteブランチ追加とかはなんか嫌な感じなので一旦適当なディレクトリ配下にリポジトリをclone。そこからgitbucketにpushする形に。なんかもっときれいにできるかもしれんが簡単だし似たような経験もあったし。etckeeperからのcloneとgitbucketへのpushはcronで設定。想定漏れてたのは以下のこと:
50
51
- sshでpushできるようにしないとpush時にパスワード入力を求められてcronからのpushが面倒になる
52
- etckeeper管理下のリポジトリは当然rootユーザー用のパーミッションなのでrootユーザでpushまでしたい。gitbucket側にサーバを表現するユーザーを作成して解決(?)
53
54
### sshdのインスタンスを二つ用意
55
56
これは単純に勘違いしてやった作業。想定外が起こるとこういうこと始めるから怖い。gitbucketでsshでのやりとりするにあたり専用のインスタンスを用意しなければいかんかと思って作業実施。以前OpenSSHの本で「こんなことができる」ということは見てたけどやっててみたのは初。ざっくりとやったのは
57
58
- systemdのunitファイル(serviceファイル)の追加
59
- sshdのconfigファイルの追加
60
61
あたい、これもWebで見つけた情報。詳細は参考のURL。よくわかる内容だったけど`/usr/lib`配下にunitファイルを新規作成は気持ち悪い。/etc/systemd/system`にunitファイル作成。
62
63
### 増えた知識と疑問
64
65
- 知識
66
    + /usr/lib、/usr/local、/optの使い分け
67
    + sshdの複数インスタンス
68
    + tomcatでのwarのデプロイ
69
    + gitbucketいろいろ
70
    + ssh-keygenは.sshディレクトリを作ってくれる。
71
- 疑問
72
    + /usr/share ディレクトリの役割
73
74
## 参考
75
76
- sshdの複数インスタンス https://access.redhat.com/ja/solutions/3019711
77
- gitbucketへのssh設定 https://seeku.hateblo.jp/entry/2016/12/10/102618
78
     + SSHの設定が増えていたので内容確認 https://takezoe.hatenablog.com/entry/2021/12/11/161125
79
- ssh-keygen https://atmarkit.itmedia.co.jp/ait/articles/1908/02/news015.html
80
- gitbucket公式 https://github.com/gitbucket/gitbucket