Projet

Général

Profil

Git » Historique » Version 17

Antoine Lubineau, 21/02/2012 22:08

1 1 Antoine Lubineau
h1. Installation et utilisation d’un serveur Git
2 1 Antoine Lubineau
3 15 Antoine Lubineau
{{>toc}}
4 15 Antoine Lubineau
5 2 Antoine Lubineau
"Git":http://git-scm.com/ est un gestionnaire de versions décentralisé, libre et développé en C. À noter la traduction française du "Git community book":http://www.alexgirard.com/git-book/index.html.
6 1 Antoine Lubineau
7 17 Antoine Lubineau
La configuration se fera essentiellement au travers de "Gitolite":https://github.com/sitaramc/gitolite, qui permet de créer des dépôts, gérer les accès push/pull pour des accès en SSH, déléguer des droits, etc. @git-daemon@ permet de donner un accès au travers du protocole @git@, et "@cgit@":http://hjemli.net/git/cgit/ sera utilisé pour l’interface web et le pull en HTTP (ou HTTPS).
8 1 Antoine Lubineau
9 17 Antoine Lubineau
Les explications qui suivent ont été mises en pratique sur le serveur "@git.tetaneutral.net@":http://git.tetaneutral.net/ de Tetaneutral.net, donc avec une Debian Squeeze.
10 10 Antoine Lubineau
11 2 Antoine Lubineau
h2. "Gitolite":https://github.com/sitaramc/gitolite
12 1 Antoine Lubineau
13 4 Antoine Lubineau
h3. Installation
14 4 Antoine Lubineau
15 1 Antoine Lubineau
h3. Configuration
16 1 Antoine Lubineau
17 17 Antoine Lubineau
Gitolite est *très* polyvalent, pour des usages poussés, se reporter à la "documentation en ligne":http://sitaramc.github.com/gitolite/.
18 17 Antoine Lubineau
19 8 Antoine Lubineau
Une fois Gitolite installé, la configuration des dépôts et des utilisateurs se fait *uniquement* au travers du dépôt @gitolite-admin.git@. Ce dépôt contient deux dossiers:
20 1 Antoine Lubineau
* @conf@ qui va contenir les fichiers de configuration (le plus souvent un seul, @gitolite.conf@) ;
21 1 Antoine Lubineau
* @keydir@, qui va stocker les clés publiques SSH des utilisateurs.
22 17 Antoine Lubineau
23 17 Antoine Lubineau
Example de configuration :
24 17 Antoine Lubineau
<pre>
25 17 Antoine Lubineau
repo    testing
26 17 Antoine Lubineau
        RW+     =   @all
27 17 Antoine Lubineau
</pre>
28 17 Antoine Lubineau
29 17 Antoine Lubineau
Dans cet example, tous les utilisateurs ayant une clé dans le dépôt @gitolite-admin@ ont tous les droits sur le dépôt @testing@.
30 17 Antoine Lubineau
31 17 Antoine Lubineau
h4. Ajouter un utilisateur
32 17 Antoine Lubineau
33 17 Antoine Lubineau
Il suffit d’ajouter sa clé publique dans le dossier @keydir@, en la nommant soit @user.pub@, soit @user@machine.pub@, ce qui permet d’avoir plusieurs clés pour un même utilisateur. On peut avoir des sous-dossier dans @keydir@, c’est sans incidence sur le nommage.
34 17 Antoine Lubineau
Dans la configuration de Gitolite, l’utilisateur est désigné par @user@, et on peut faire des groupes :
35 17 Antoine Lubineau
<pre>
36 17 Antoine Lubineau
@groupe = user1 user2 user3
37 17 Antoine Lubineau
</pre>
38 17 Antoine Lubineau
39 17 Antoine Lubineau
h4. Créer un dépôt
40 17 Antoine Lubineau
41 17 Antoine Lubineau
Il suffit de créer la ligne
42 17 Antoine Lubineau
<pre>
43 17 Antoine Lubineau
repo monrepo
44 17 Antoine Lubineau
</pre>
45 17 Antoine Lubineau
et de préférence d’y ajouter des utilisateurs :)
46 8 Antoine Lubineau
47 1 Antoine Lubineau
h2. git-daemon
48 1 Antoine Lubineau
49 15 Antoine Lubineau
h3. Installation
50 15 Antoine Lubineau
51 15 Antoine Lubineau
Rien à faire, @git-daemon(1)@ vient avec @git(1)@.
52 15 Antoine Lubineau
53 15 Antoine Lubineau
h3. Configuration
54 15 Antoine Lubineau
55 15 Antoine Lubineau
La configuration de @git-daemon@ se fait sous Debian dans @/etc/default/git-daemon@.
56 15 Antoine Lubineau
@git-daemon(1)@ peut être lancé avec l’option @--export-all@, mais c’est peu recommandé si on ne veut pas donner un accès en lecture à tous. On préférera créer dans chaque dépôt à exporter le fichier @git-daemon-export-ok@.
57 14 Antoine Lubineau
58 4 Antoine Lubineau
h2. "cgit":http://hjemli.net/git/cgit/
59 4 Antoine Lubineau
60 4 Antoine Lubineau
h3. Installation
61 2 Antoine Lubineau
62 1 Antoine Lubineau
Comme il n’y a pas de paquet Debian, il faut le compiler à la main. Au moment de la rédaction de ce guide, on ne pouvait pas compiler cgit contre la dernière version de Git (fonctionnel avec cgit 0.9.2.0 et Git 1.7.4).
63 1 Antoine Lubineau
<pre>
64 8 Antoine Lubineau
wget http://hjemli.net/git/cgit/snapshot/cgit-0.9.0.2.tar.bz2
65 8 Antoine Lubineau
wget http://arch.p5n.pp.ru/~sergej/dl/2011/git-1.7.4.tar.bz2
66 8 Antoine Lubineau
tar xf cgit-0.9.0.2.tar.bz2
67 8 Antoine Lubineau
cd cgit-0.9.0.2
68 8 Antoine Lubineau
tar xf -C git ../git-1.7.4.tar.bz2
69 1 Antoine Lubineau
</pre>
70 1 Antoine Lubineau
71 8 Antoine Lubineau
On peut modifier le @Makefile@ en mettant
72 8 Antoine Lubineau
<pre>CGIT_SCRIPT_PATH = /var/www</pre>
73 8 Antoine Lubineau
et
74 8 Antoine Lubineau
<pre>prefix = /usr/local/cgit</pre>
75 4 Antoine Lubineau
76 9 Antoine Lubineau
Ensuite :
77 9 Antoine Lubineau
<pre>
78 9 Antoine Lubineau
make
79 1 Antoine Lubineau
make install
80 1 Antoine Lubineau
</pre>
81 9 Antoine Lubineau
82 10 Antoine Lubineau
h3. Configuration de cgit
83 1 Antoine Lubineau
84 12 Antoine Lubineau
cgit récupère la liste des projets dans @~git/projects.list@. Cette liste est complétée par Gitolite pour les dépôts dont @gitweb@ a les droits en lecture (c’est une dénomination spécifique à gitolite, qui n’est pas incluse dans @@all@). Dans @gitolite.conf@ :
85 12 Antoine Lubineau
<pre>
86 12 Antoine Lubineau
repo    testing
87 12 Antoine Lubineau
        RW+     =   pipo
88 12 Antoine Lubineau
        R       =   gitweb
89 12 Antoine Lubineau
</pre>
90 10 Antoine Lubineau
91 13 Antoine Lubineau
Pour spécifier le propriétaire et la description d’un dépôt, voir le "manuel de gitolite":http://sitaramc.github.com/gitolite/confother_.html, section « specifying gitweb and daemon access ».
92 13 Antoine Lubineau
93 10 Antoine Lubineau
La configuration de @cgit@ se trouve dans @cgitrc(5)@ :
94 1 Antoine Lubineau
<pre>
95 10 Antoine Lubineau
virtual-root=/
96 10 Antoine Lubineau
project-list=/home/git/projects.list
97 16 Antoine Lubineau
scan-path=~git/repositories/
98 16 Antoine Lubineau
snapshots=tar.gz tar.bz2
99 16 Antoine Lubineau
enable-commit-graph=1
100 16 Antoine Lubineau
enable-tree-linenumbers=1
101 16 Antoine Lubineau
enable-index-links=1
102 16 Antoine Lubineau
enable-log-filecount=1
103 16 Antoine Lubineau
enable-log-linecount=1
104 16 Antoine Lubineau
max-stats=quarter
105 16 Antoine Lubineau
clone-prefix=http://git.tetaneutral.net git://git.tetaneutral.net
106 10 Antoine Lubineau
</pre>
107 10 Antoine Lubineau
108 10 Antoine Lubineau
h4. Configuration d’Apache
109 10 Antoine Lubineau
110 10 Antoine Lubineau
Pour que le serveur web ait les droits de lecture sur les dépôts, il faut ajouter l’utilisateur @www-data@ (ou l’utilisateur sous lequel tourne Apache) au groupe @git@ :
111 10 Antoine Lubineau
<pre>
112 6 Antoine Lubineau
usermod -aG git www-data
113 1 Antoine Lubineau
</pre>
114 1 Antoine Lubineau
115 11 Antoine Lubineau
Dans @~git/.gitolite.rc@, changer
116 1 Antoine Lubineau
<pre>
117 1 Antoine Lubineau
$REPO_UMASK = 0077;
118 1 Antoine Lubineau
</pre>
119 1 Antoine Lubineau
en
120 1 Antoine Lubineau
<pre>
121 1 Antoine Lubineau
$REPO_UMASK = 0027;
122 1 Antoine Lubineau
</pre>
123 11 Antoine Lubineau
Ce réglage n’étant valable que pour les nouveaux dépôts, il faut effectuer un @chmod -R g+rX@ sur les dépôts existants (*pas gitolite-admin.git* en général).
124 1 Antoine Lubineau
125 10 Antoine Lubineau
À mettre dans un _virtual host_ d’Apache :
126 1 Antoine Lubineau
<pre>
127 10 Antoine Lubineau
        DocumentRoot /var/www
128 10 Antoine Lubineau
        <Directory /var/www/>
129 10 Antoine Lubineau
                Addhandler cgi-script .cgi
130 10 Antoine Lubineau
                DirectoryIndex cgit.cgi
131 10 Antoine Lubineau
                Options +FollowSymLinks +ExecCGI
132 10 Antoine Lubineau
                AllowOverride None
133 10 Antoine Lubineau
                Order allow,deny
134 10 Antoine Lubineau
                allow from all
135 2 Antoine Lubineau
136 10 Antoine Lubineau
                RewriteEngine On
137 10 Antoine Lubineau
                RewriteBase /
138 10 Antoine Lubineau
                RewriteCond %{REQUEST_FILENAME} !-f
139 10 Antoine Lubineau
                RewriteCond %{REQUEST_FILENAME} !-d
140 10 Antoine Lubineau
                RewriteRule (.*) cgit.cgi/$1
141 10 Antoine Lubineau
                RewriteRule ^cgit.cgi$  cgit.cgi/
142 10 Antoine Lubineau
        </Directory>
143 10 Antoine Lubineau
</pre>