我希望有人可以提供帮助。我正在尝试在mvn release
中配置pom.xml
插件,以便将更新的pom版本和标签作为release:prepare
的一部分推送到git repo中。至关重要的是,它需要使用特定用户的ssh私钥,因为最终这将成为我们CI堆栈的一部分。
在pom.xml
中,我目前有一个非常简单的发布插件配置:
<build>
<plugins>
<!-- release plugin -->
<plugin>
<groupId>org.apache.maven.plugins</groupId>
<artifactId>maven-release-plugin</artifactId>
<version>2.5.3</version>
</plugin>
pom中的scm
设置如下:
<scm>
<connection>scm:git:git://ssh@bitbucket.org/**account**/**project**.git</connection>
<developerConnection>scm:git:ssh://git@bitbucket.org/**account**/**project**.git</developerConnection>
<url>https://bitbucket.org/**account**/**project**</url>
</scm>
我在pom中具有以下属性(尽管不确定是否使用此属性-我在一个松散相关的问题上找到了对它的引用):
<properties>
<project.scm.id>bitbucket.org</project.scm.id>
最后,我在mvn的settings.xml
中具有以下内容:
<servers>
<server>
<id>bitbucket.org</id>
<privateKey>~/.ssh/bitbucket-read-write-access</privateKey>
<passphrase></passphrase>
</server>
私钥文件~/.ssh/bitbucket-read-write-access
存在,并且该文件夹中没有其他密钥(我有意删除了默认的id_rsa
)
当我运行mvn release:perform
时,它尝试推送到仓库时会失败:
[INFO] Executing: /bin/sh -c cd /home/nathanrussell/projects/**project** && git push ssh:********@bitbucket.org/**account**/**project**.git refs/heads/master:refs/heads/master
[INFO] Working directory: /home/nathanrussell/projects/**project**
[INFO] ------------------------------------------------------------------------
[INFO] BUILD FAILURE
[INFO] ------------------------------------------------------------------------
[INFO] Total time: 13.162 s
[INFO] Finished at: 2018-11-09T15:25:36Z
[INFO] ------------------------------------------------------------------------
[ERROR] Failed to execute goal org.apache.maven.plugins:maven-release-plugin:2.5.3:prepare (default-cli) on project **project**: Unable to commit files
[ERROR] Provider message:
[ERROR] The git-push command failed.
[ERROR] Command output:
[ERROR] git@bitbucket.org: Permission denied (publickey).
[ERROR] fatal: Could not read from remote repository.
[ERROR]
[ERROR] Please make sure you have the correct access rights
[ERROR] and the repository exists.
我可以正确推送的唯一方法是将文件~/.ssh/bitbucket-read-write-access
重命名为~/.ssh/id_rsa
,这使我相信:
pom.xml
和/或settings.xml
的配置不太正确(在有人建议之前,我不能简单地将密钥重命名为~/.ssh/id_rsa
,因为当我们在CI堆栈上运行该密钥时,它已经具有用于其他用途的默认ssh密钥)
任何想法或帮助,将不胜感激
一些其他信息:
如果我执行export GIT_SSH_COMMAND="ssh -i ~/.ssh/bitbucket-read-write-access"
,然后执行git push
,它会正常运行,这进一步使我相信私钥/公钥已正确配置;这是错误的mvn配置。
答案 0 :(得分:0)
为使此工作正常进行,我使用了我在原始问题中所写的GIT_SSH_COMMAND
方法的变体。
虽然GIT_SSH_COMMAND
在我的开发机上工作,但是CI堆栈中git
的版本很旧(1.7.1),并且不支持GIT_SSH_COMMAND
! (GIT_SSH_COMMAND
在2.10中引入)
我通过结合GIT_SSH
环境变量和shell脚本来完成此工作:
export GIT_SSH=/var/home/teamcity/.ssh/ssh-using-bitbucket-read-write-access.sh
和
$ cat /var/home/teamcity/.ssh/ssh-using-bitbucket-read-write-access.sh
#!/bin/bash
ssh -i ~/.ssh/bitbucket-read-write-access $*
感觉有点hack,但是可以用。
答案 1 :(得分:0)
有一个更清洁的解决方案;只需使用
ssh-add ~/.ssh/path-to-key