在我的search结果中,我只是遇到了一些声明,声明@all“包含所有用户和回购”
我想使用@all来提供守护进程,即
repo @all R = daemon
但是我担心会提供对gitolite-admin回购的读取权限。
是的,它将允许访问所有回购。
但是,您可以按照logging来防止这种情况:
@secret = gitolite-admin secret-repo/..* repo @secret - = daemon option deny-rules = 1 repo @all R = daemon
请注意,在这种情况下,订单很重要。