チャプター ▾ 第2版

4.2 サーバーにGitを導入する

サーバーにGitを導入する

ここでは、独自のサーバーでこれらのプロトコルを実行するGitサービスをセットアップする方法を説明します。

ここでは、Linuxベースのサーバーで基本的な、簡易的なインストールを行うために必要なコマンドと手順を説明しますが、macOSやWindowsサーバーでもこれらのサービスを実行できます。インフラストラクチャ内で本番サーバーを実際にセットアップするには、セキュリティ対策やオペレーティングシステムツールに違いが生じるのは確実ですが、これにより何が必要かの一般的な考え方を理解できることを願っています。

任意のGitサーバーを最初にセットアップするには、既存のリポジトリを新しいベアリポジトリ(作業ディレクトリを含まないリポジトリ)にエクスポートする必要があります。これは通常、簡単に行えます。リポジトリをクローンして新しいベアリポジトリを作成するには、--bareオプションを付けてクローンコマンドを実行します。慣例として、ベアリポジトリのディレクトリ名は.gitというサフィックスで終わります。例は次のとおりです。

$ git clone --bare my_project my_project.git
Cloning into bare repository 'my_project.git'...
done.

これで、my_project.gitディレクトリにGitディレクトリデータのコピーがあるはずです。

これは、おおよそ次のことと同等です。

$ cp -Rf my_project/.git my_project.git

設定ファイルにはいくつかのわずかな違いがありますが、目的のためにはほぼ同じです。作業ディレクトリなしでGitリポジトリ自体を取得し、それ専用のディレクトリを作成します。

ベアリポジトリをサーバーに配置する

これでリポジトリのベアコピーができたので、あとはそれをサーバーに配置してプロトコルを設定するだけです。SSHアクセスが可能なgit.example.comというサーバーを設定し、すべてのGitリポジトリを/srv/gitディレクトリに保存したいとします。そのサーバーに/srv/gitが存在すると仮定すると、ベアリポジトリをコピーすることで新しいリポジトリを設定できます。

$ scp -r my_project.git user@git.example.com:/srv/git

この時点で、そのサーバーの/srv/gitディレクトリへのSSHベースの読み取りアクセス権を持つ他のユーザーは、次のコマンドを実行してリポジトリをクローンできます。

$ git clone user@git.example.com:/srv/git/my_project.git

ユーザーがSSHでサーバーに接続し、/srv/git/my_project.gitディレクトリへの書き込みアクセス権を持っている場合、自動的にプッシュアクセス権も持ちます。

git initコマンドを--sharedオプションを付けて実行すると、Gitはリポジトリにグループ書き込み権限を適切に自動的に追加します。このコマンドを実行しても、プロセス中にコミットや参照などが破壊されることはありません。

$ ssh user@git.example.com
$ cd /srv/git/my_project.git
$ git init --bare --shared

Gitリポジトリを取得し、ベアバージョンを作成し、あなたと共同作業者がSSHアクセスできるサーバーに配置することがいかに簡単であるかおわかりいただけたでしょうか。これで、同じプロジェクトで共同作業する準備ができました。

重要なのは、複数の人がアクセスできる有用なGitサーバーを運用するために必要なのは、これだけであるということです。つまり、サーバーにSSHアカウントを追加し、すべてのユーザーが読み書きアクセスできる場所にベアリポジトリを配置するだけです。準備は完了です。他に何も必要ありません。

次のいくつかのセクションでは、より洗練されたセットアップに拡張する方法を説明します。この議論には、各ユーザーにユーザーアカウントを作成する必要がないこと、リポジトリに公開読み取りアクセスを追加すること、Web UIのセットアップなどが含まれます。ただし、プライベートプロジェクトで数人の共同作業者と協力するために必要なのは、SSHサーバーとベアリポジトリだけであることを覚えておいてください。

小規模なセットアップ

小規模な組織や、組織でGitを試用しているだけで、開発者が数人しかいない場合は、物事をシンプルにすることができます。Gitサーバーをセットアップする上で最も複雑な側面の1つは、ユーザー管理です。一部のリポジトリを特定のユーザーに対して読み取り専用にし、他のユーザーに対して読み書き可能にしたい場合、アクセスと権限の調整は少し難しくなる可能性があります。

SSHアクセス

すべての開発者がすでにSSHアクセスできるサーバーを持っている場合、最初のレポジトリをそこにセットアップするのが最も簡単です。なぜなら、ほとんど何もする必要がないからです(前のセクションで説明したように)。レポジトリに対してより複雑なアクセス制御タイプの権限が必要な場合は、サーバーのオペレーティングシステムの通常のファイルシステム権限でそれらを処理できます。

チームの全員に書き込みアクセス権を付与したいが、その全員にアカウントがないサーバーにリポジトリを配置したい場合は、彼らのためにSSHアクセスを設定する必要があります。これを実行するサーバーがある場合、SSHサーバーがすでにインストールされており、それがサーバーにアクセスする方法であると仮定しています。

チームの全員にアクセス権を付与する方法はいくつかあります。1つ目は、全員にアカウントを設定する方法で、これは簡単ですが面倒な場合があります。新しいユーザーごとにadduser(またはuseraddの代替)を実行したり、一時的なパスワードを設定したりしたくないかもしれません。

2つ目の方法は、マシンに単一の「git」ユーザーアカウントを作成し、書き込みアクセス権を持つすべてのユーザーにSSH公開鍵を送信してもらい、その鍵を新しい「git」アカウントの~/.ssh/authorized_keysファイルに追加することです。そうすれば、全員が「git」アカウントを介してそのマシンにアクセスできるようになります。これはコミットデータには一切影響しません。接続するSSHユーザーは、記録したコミットには影響しません。

もう一つの方法は、SSHサーバーにLDAPサーバー、またはすでに設定されている可能性のある他の集中認証ソースから認証させることです。各ユーザーがマシン上でシェルアクセスできる限り、考えられるあらゆるSSH認証メカニズムが機能するはずです。

scroll-to-top