Scrittura automatica dal server web per git repository di produzione utilizzando la chiave SSH senza password: è sicuro?

0

Ho un sito web WordPress che ha 4 ambienti diversi:

  • sviluppo
  • Anteprima
  • Messa in scena
  • Produzione

Questi sono tutti collegati a 4 repository Git remoti: sviluppo, anteprima, gestione temporanea e produzione rispettivamente. Il sito web è tracciato da un plugin chiamato Versionpress, che impegna tutte le modifiche apportate ai repository Git.

Ho bisogno che l'ambiente di staging spinga automaticamente le modifiche impegnate nel repository di staging remoto, e lo sto facendo usando un hook Git su commit. Quindi ho bisogno che le modifiche vengano automaticamente inserite anche nel repository di produzione remoto.

Il metodo di autenticazione che utilizzo per farlo è tramite la chiave SSH senza password memorizzata sul server Web, ma penso che potrebbe non essere così sicuro. Infatti, se il server viene attaccato, chiunque acceda all'utente che ha la chiave SSH connessa potrebbe scrivere nel repository di produzione temporanea o di produzione.

Conosci un metodo più sicuro per trasferire automaticamente le modifiche da un server Web a un repository Git?

    
posta B. Ciervo 31.07.2018 - 11:14
fonte

0 risposte

Leggi altre domande sui tag