检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
风险操作 风险操作位于代码组详情中的“设置 > 风险操作”。 代码组所有成员均可查看,但是仅支持项目管理员或代码组所有者修改。 目前有如下操作: 删除代码组:删除代码组将导致所有子代码组和资源被删除。删除的代码组无法复原。您只能删除一次,并且无法恢复,请再三确认! 更改代码组名称
监控安全风险 WAF应用防护系统 CodeArts Repo对接WAF应用防护系统。Web应用防护系统也称为网站应用级入侵防御系统。 WAF通过对HTTP(S)请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻
踪关系。 git push --set-upstream origin feature1 执行步骤6时,如果提示“connect to host ********.com port 22: Connection timed out”,表示您的网络被限制,无法访问代码托管服务,请求助您本地所属网络管理员。
仓库内的仓库成员可以查看该页面,仓库成员是否具有仓库设置权限,请参考“权限管理”页面。 可在代码仓库中显示代码的界面增加水印,降低代码资产泄露风险。 父主题: 安全管理
操作系统紧急漏洞按照操作系统修复策略和流程对外发布,一般在一个月内提供修复方案,用户自行修复。 其他漏洞: 按照版本正常升级流程解决。 修复声明 为了防止客户遭遇不当风险,除漏洞背景信息、漏洞详情、漏洞原理分析、影响范围/版本/场景、解决方案以及参考信息等内容外,CodeArts Repo不提供有关漏洞细节的其他信息。
故障,并且执行平台操作需符合1+1 check流程,一人实施,另外一人监控和检查,保证流程合规、安全合规、质量合规。 提权操作的控制 依据风险分层分级和权限SOD原则,对权限以及授权过程进行控制。当遇到普通业务告警,需遵循高危和黑名单命令控制,即当进行变更操作时可对其中的命令进行
7 8 9 10 Host dc_1 HostName *******.com IdentityFile ~/.ssh/dc_1 PreferredAuthentications publickey User username1 Host dc_2 HostName *******
配置代码组 代码组信息 仓库设置 风险操作 权限管理 父主题: 分层管理代码仓
添加10个不同的部署密钥。 SSH密钥与仓库部署密钥有区别:前者与用户/计算机关联,后者与代码仓库关联;SSH密钥对仓库有读写权限,部署密钥对仓库是只读权限。 此设置只针对被设置的仓代码库生效。 CodeArts Repo的风险操作 CodeArts Repo支持更改代码仓库所有
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 监控安全风险 安全运维 认证证书
安全管理 部署密钥 IP白名单 风险操作 水印设置 锁定仓库 审计日志 权限管理 父主题: 配置代码托管仓库
git@*************.com 如果出现如下图所示信息则表示互信正常。 如果已添加代码仓库的互信,双方指纹信息有变化,在提交代码时报公钥认证出错,需要做如下操作: 删除“~/.ssh/known_hosts”中*************.com相关的行。 重试push、pull或ssh -T git@*************
该命令会在本地主机生成一个目录,与远程主机的版本库同名。 git pull 把远程仓库的分支pull到本地,再与本地的指定分支合并。 git pull [RemoteHostname] [RemoteBranchname]:[LocalBranchname] - 取回“origin”主机的“next”分支,与本地的“master”分支合并:
判断用户是否有仓库的管理员权限 功能介绍 判断用户是否有仓库的管理员权限 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v1/repositories/{
检验私钥是否有拉取代码的权限 功能介绍 调用该接口,您可检验私钥是否有拉取代码仓库的权限。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST /v1/user
git clone /path/to/repository 如果是远端服务器上的仓库,命令为: git clone username@host:/path/to/repository 工作流 本地仓库由Git维护的三棵“树”组成: 工作目录:持有实际文件。 缓存区(Index):像个缓存区域,临时保存做的改动。
并行开发。支持团队成员在不影响主分支的情况下独立开发新功能或修复问题。 代码隔离。每个分支都是独立的,即一个分支上的更改不会影响其他分支,降低了代码冲突的风险。 快速迭代。通过创建和合并分支,团队可以快速迭代新功能或修复,加快软件开发的速度。 易于管理。分支的创建和合并可以通过Git命令行工具或
服务集成(全部) 同步设置 同步仓库 √ × 设置 仓库信息 通知设置 仓库加速 仓库备份 合并请求模板 检视意见模板 部署密钥 租户和仓库级IP白名单 风险操作 水印设置 锁定仓库 审计日志 租户级用量管理 √ × 说明: 除了仓库备份、租户级用量管理外,其余所有设置项只能查看不能操作。 当关
if config.get("source_host_url") is None: log.logger.error("config.json not match source_host_url") exit(1)
到目前文件的加密状态。 git-crypt status 加密执行后,在您的本地仓库仍能明文方式打开和编辑这些加密文件,这是因为您本地仓库有密钥存在。 这时你可以使用add 、commit、push组合将仓库推送到代码托管仓库,此时加密文件将一同被推送。 加密文件在代码托管仓库中