首页 后端开发 Golang 如何使用 SSH 在 Docker 中使用私有 GitLab 模块构建 Go 应用程序?

如何使用 SSH 在 Docker 中使用私有 GitLab 模块构建 Go 应用程序?

Dec 07, 2024 am 10:32 AM

How to Build Go Apps with Private GitLab Modules in Docker using SSH?

在 Docker 中使用私有 GitLab 模块构建 Go 应用

本指南旨在解决将私有 GitLab 模块集成到 Go 应用程序时面临的特定挑战在 Docker 中。

了解问题

当 Dockerfile 尝试从 GitLab 提取私有包,但尽管遵循类似的 GitHub 教程但身份验证失败时,就会出现此问题。这个具体问题源于 GitHub 和 GitLab 的身份验证机制之间的差异。

建议的解决方案

为了解决这个问题,我们将利用基于 SSH 的身份验证并采用 Docker 的实验功能。

实验性 Docker功能

通过在 Dockerfile 开头添加以下注释来启用实验性 Docker 功能:

# syntax=docker/dockerfile:experimental
登录后复制

Dockerfile 设置

  1. 确保您的构建环境有openssh-client:
RUN apk --no-cache add build-base git mercurial gcc curl openssh-client
登录后复制
  1. 建立known_hosts并配置.gitconfig:
RUN mkdir -p -m 0700 ~/.ssh && \
    ssh-keyscan gitlab.com >> ~/.ssh/known_hosts && \
    echo -e "[url \"[email&#160;protected]:<company-name>\"]\n\tinsteadOf = https://gitlab.com/<company-name>\"" >> ~/.gitconfig
登录后复制
  1. 使用基于SSH的构建你的Go应用程序身份验证:
ENV GO111MODULE=on
ENV GOPRIVATE=gitlab.com/<company-name>
RUN --mount=type=ssh cd cmd/app/ &amp;&amp; go build -o app
登录后复制

在 ssh-agent 中加载密钥

在构建 Docker 镜像之前,必须将私钥加载到 ssh-agent 中:

ssh-add id_rsa
登录后复制

构建 Docker镜像

使用以下命令构建 Docker 镜像:

DOCKER_BUILDKIT=1 docker build --progress=plain .
登录后复制

调试 SSH 连接

如果出现 SSH 连接问题,请添加以下调试命令到您的Dockerfile:

RUN ssh -A -v -l git gitlab.com
登录后复制

解决 AppArmor 问题

如果 apparmor 阻止 Docker 访问 SSH 密钥套接字,请编辑 apparmor 配置文件并在关闭 }:

/run/user/1000/keyring/ssh rw,
登录后复制

密钥文件名问题

确保私钥文件名是 SSH 期望的默认值之一(例如 id_rsa)或使用 .ssh/config 文件将自定义密钥名称映射到预期的默认值。

附加说明

避免使用 chmod授予权限,因为 SSH 密钥条目足以共享私钥。还建议避免使用 .netrc,因为它将凭据嵌入到 Docker 映像中,可能会危及安全性。

以上是如何使用 SSH 在 Docker 中使用私有 GitLab 模块构建 Go 应用程序?的详细内容。更多信息请关注PHP中文网其他相关文章!

本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热工具

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

禅工作室 13.0.1

禅工作室 13.0.1

功能强大的PHP集成开发环境

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

Debian OpenSSL有哪些漏洞 Debian OpenSSL有哪些漏洞 Apr 02, 2025 am 07:30 AM

OpenSSL,作为广泛应用于安全通信的开源库,提供了加密算法、密钥和证书管理等功能。然而,其历史版本中存在一些已知安全漏洞,其中一些危害极大。本文将重点介绍Debian系统中OpenSSL的常见漏洞及应对措施。DebianOpenSSL已知漏洞:OpenSSL曾出现过多个严重漏洞,例如:心脏出血漏洞(CVE-2014-0160):该漏洞影响OpenSSL1.0.1至1.0.1f以及1.0.2至1.0.2beta版本。攻击者可利用此漏洞未经授权读取服务器上的敏感信息,包括加密密钥等。

从前端转型后端开发,学习Java还是Golang更有前景? 从前端转型后端开发,学习Java还是Golang更有前景? Apr 02, 2025 am 09:12 AM

后端学习路径:从前端转型到后端的探索之旅作为一名从前端开发转型的后端初学者,你已经有了nodejs的基础,...

Go语言中用于浮点数运算的库有哪些? Go语言中用于浮点数运算的库有哪些? Apr 02, 2025 pm 02:06 PM

Go语言中用于浮点数运算的库介绍在Go语言(也称为Golang)中,进行浮点数的加减乘除运算时,如何确保精度是�...

Go的爬虫Colly中Queue线程的问题是什么? Go的爬虫Colly中Queue线程的问题是什么? Apr 02, 2025 pm 02:09 PM

Go爬虫Colly中的Queue线程问题探讨在使用Go语言的Colly爬虫库时,开发者常常会遇到关于线程和请求队列的问题。�...

Beego ORM中如何指定模型关联的数据库? Beego ORM中如何指定模型关联的数据库? Apr 02, 2025 pm 03:54 PM

在BeegoORM框架下,如何指定模型关联的数据库?许多Beego项目需要同时操作多个数据库。当使用Beego...

在 Go 语言中,为什么使用 Println 和 string() 函数打印字符串会出现不同的效果? 在 Go 语言中,为什么使用 Println 和 string() 函数打印字符串会出现不同的效果? Apr 02, 2025 pm 02:03 PM

Go语言中字符串打印的区别:使用Println与string()函数的效果差异在Go...

GoLand中自定义结构体标签不显示怎么办? GoLand中自定义结构体标签不显示怎么办? Apr 02, 2025 pm 05:09 PM

GoLand中自定义结构体标签不显示怎么办?在使用GoLand进行Go语言开发时,很多开发者会遇到自定义结构体标签在�...

在Go语言中使用Redis Stream实现消息队列时,如何解决user_id类型转换问题? 在Go语言中使用Redis Stream实现消息队列时,如何解决user_id类型转换问题? Apr 02, 2025 pm 04:54 PM

Go语言中使用RedisStream实现消息队列时类型转换问题在使用Go语言与Redis...

See all articles