Điểm:0

HAproxy ACLs để chỉ cho phép các hoạt động ssh git đối với các kho lưu trữ git/url dự án đã chọn (chặn tất cả các kho lưu trữ khác)

lá cờ cn
rgh

Tôi có Máy chủ Bitbucket phục vụ lưu lượng git SSH trên cổng 7999 và nó có HAProxy để chuyển tiếp cổng SSH ( HAProxy chỉ dành cho một nhóm người dùng từ n/w bảo mật).

Yêu cầu là Chỉ cho phép sao chép các dự án/repos đã chọn bằng giao thức SSH phải đi qua HAproxy trên cổng 7999. Chuyển tiếp cổng đang hoạt động tuy nhiên ACL vẫn chưa hoạt động.

URL sao chép git SSH có dạng:

git clone ssh://[email protected]:7999/project1/repo1.git

Câu hỏi 1) Điều này có thể đạt được bằng cách sử dụng HAproxy ACL cho SSH URI không? Câu hỏi 2) Tôi là người mới bắt đầu sử dụng HAproxy ACL, làm cách nào để viết quy tắc HAproxy để mặc định chặn tất cả các kho lưu trữ và chỉ cho phép các kho lưu trữ được chọn?

tôi đã thử từ chối nếu {đường dẫn -i -m end reponame.git} tuy nhiên không thành công.

tìm kiếm ví dụ/hướng dẫn về cách chúng tôi có thể đạt được điều đó tốt nhất bằng cách sử dụng HAproxy.

Điểm:1
lá cờ jp

HAProxy không chấm dứt một ssh kết nối để nó không thể nhìn vào đường dẫn. con đường chỉ có thể được khớp với các yêu cầu HTTP (haproxy chế độ http).

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.