【发布时间】:2020-10-17 00:26:17
【问题描述】:
我在我的应用程序中克隆 git 存储库时遇到问题。
KEY_FILE = "/opt/app/.ssh/id_rsa"
def read_git_branch(config_id, branch):
config = RepoConfig.objects.get(id=config_id)
save_rsa_key(Credentials.objects.get(id=1).key)
git_ssh_identity_file = os.path.expanduser(KEY_FILE)
git_ssh_cmd = 'ssh -i %s' % git_ssh_identity_file
with Git().custom_environment(GIT_SSH_COMMAND=git_ssh_cmd):
with tempfile.TemporaryDirectory() as tmpdir:
repo = Repo.clone_from(config.url, tmpdir, branch=branch)
branch_obj, _ = Branch.objects.get_or_create(name=branch)
....
def save_rsa_key(key):
if not os.path.exists(os.path.dirname(KEY_FILE)):
try:
os.makedirs(os.path.dirname(KEY_FILE))
except OSError as exc:
if exc.errno != errno.EEXIST:
raise
with open(KEY_FILE, 'w') as id_rsa:
id_rsa.write(key)
os.chmod(KEY_FILE, 0o600)
预期的结果是将存储库克隆到临时目录,对其进行处理并删除所有文件。
相反,我得到:
DEBUG/ForkPoolWorker-2] AutoInterrupt wait stderr: b'Host key verification failed.\nfatal: 无法从远程存储库读取。\n\n请确保您具有正确的访问权限\n并且存储库存在。\n '
git.exc.GitCommandError: Cmd('git') failed due to: exit code(128) 命令行: git clone --branch=master -v git@gitlab.foo:bar/project.git /tmp/tmpi_w2xhgt stderr: '主机密钥验证失败。
当我尝试使用上面代码创建的密钥文件直接从机器连接到同一个仓库时:
ssh-agent bash -c 'ssh-add /opt/app/.ssh/id_rsa; git clone git@gitlab.foo:bar/project.git'
Repo 克隆没有问题 + 主机添加到 known_hosts。
之后,我的代码按预期工作...
它必须是known_hosts。有人遇到过类似问题吗?
感谢您的帮助。
【问题讨论】: