Dépôts
À quoi sert cet écran
L’onglet Repositories est l’endroit où l’on donne à Fenwave l’accès à vos dépôts Git, et où l’on enregistre les registres d’images de conteneurs. Tout ce qui clone du code ou pousse une image dépend de ce qui est configuré ici.
Avant de commencer
| Pour faire ceci | Il vous faut |
|---|---|
| Voir l’onglet | platform-settings.repository.read |
| Ajouter un dépôt | platform-settings.repository.create |
| Le modifier | platform-settings.repository.update |
| Le supprimer | platform-settings.repository.delete |
| Revalider les identifiants | platform-settings.repository.validate |
| Générer une clé SSH | platform-settings.repository.ssh.generate |
| Régénérer une clé SSH | platform-settings.repository.ssh.regenerate |
| Supprimer une clé SSH | platform-settings.repository.ssh.delete |
| Gérer les registres d’images | platform-settings.registry.create .update .delete .validate |
Les clés SSH possèdent leurs trois permissions propres, distinctes de
repository.update. Détenir update seul ne suffit pas à faire tourner une clé.
Ouvrir l’écran
- Settings › Development
- Sélectionnez l’onglet Repositories.
L’interface
📸 Capture d’écran : L’onglet Repositories. Repères : (1) le bouton Add, (2) le champ de recherche, (3) la colonne Provider, (4) la cellule de méthode d’authentification affichant « SSH Key », (5) l’icône d’action revalidate.
| # | Élément | Ce qu’il fait | Quand l’utiliser |
|---|---|---|---|
| 1 | Add | Ouvre la boîte de dialogue de dépôt | Connecter un nouveau dépôt |
| 2 | Recherche | Filtre par dépôt | Installations importantes |
| 3 | Provider | L’hébergeur Git du dépôt | Auditer ce qui est connecté où |
| 4 | Méthode d’authentification | Jeton d’accès, clé SSH, GitHub App ou secret existant | Diagnostiquer un échec d’accès |
| 5 | Revalidate | Reteste les identifiants stockés auprès du fournisseur | Après rotation d’un jeton ou d’une clé |
Méthodes d’authentification
| Méthode | À utiliser quand | Points de vigilance |
|---|---|---|
| Jeton d’accès | Mise en place la plus rapide | Les jetons expirent : un dépôt fonctionnel peut cesser de l’être sans aucune action de votre part |
| Clé SSH | Automatisation durable | La clé publique doit être ajoutée comme deploy key chez le fournisseur ; Fenwave ne peut pas le faire à votre place |
| GitHub App | Accès à l’échelle de l’organisation | Nécessite que l’application soit installée sur les dépôts |
| Secret existant | L’identifiant est déjà dans le cluster | Fenwave n’en gère pas le cycle de vie : la rotation vous incombe |
Avec SSH, vous pouvez fournir votre propre clé ou laisser Fenwave en générer une. La génération est généralement le bon choix : la partie privée ne quitte jamais la plateforme.
Procédures
Connecter un dépôt avec une clé SSH
Nécessite platform-settings.repository.create et
platform-settings.repository.ssh.generate.
- Settings › Development › Repositories, cliquez sur Add.
- Choisissez le fournisseur et saisissez le dépôt.
- Pour l’authentification, choisissez SSH key, puis demandez la génération d’une clé.
- Enregistrez. Fenwave conserve la clé privée et vous montre la clé publique.
- Ajoutez la clé publique comme deploy key chez le fournisseur. Rien ne fonctionne tant que ce n’est pas fait, et Fenwave ne peut pas détecter cet oubli.
- De retour sur la ligne, cliquez sur revalidate. Seule une validation réussie prouve la connexion.
Faire tourner une clé SSH
Nécessite platform-settings.repository.ssh.regenerate.
- Trouvez le dépôt et régénérez la clé.
- Installez la nouvelle clé publique chez le fournisseur.
- Supprimez l’ancienne deploy key chez le fournisseur.
- Revalidez.
Entre les étapes 1 et 2, le dépôt ne peut pas être cloné. Faites-le pendant une fenêtre calme.
Enregistrer un registre d’images
Nécessite platform-settings.registry.create.
- Sur le même onglet, ajoutez le registre avec ses identifiants.
- Validez-le. Un registre non validé échoue au moment du push, à la fin d’un build, c’est-à-dire au moment le plus coûteux pour s’en apercevoir.
Scénario
Un build qui fonctionnait hier échoue maintenant au clone.
Rien n’a changé dans Fenwave, et c’est justement l’indice.
- Settings › Development › Repositories, trouvez le dépôt.
- Regardez la méthode d’authentification. S’il s’agit d’un jeton d’accès, il a très probablement expiré : c’est la seule méthode qui cesse de fonctionner d’elle-même.
- Cliquez sur revalidate. Le message d’échec nomme la cause.
- Émettez un nouveau jeton chez le fournisseur, modifiez le dépôt, collez-le, enregistrez.
- Revalidez et confirmez que cela passe.
- Relancez le build.
Si la méthode était la clé SSH et que la validation échoue, vérifiez côté fournisseur : une deploy key supprimée lors d’un nettoyage de dépôt produit exactement le même symptôme.
En cas de problème
| Symptôme | Cause | Comment vérifier | Solution |
|---|---|---|---|
| Le clone échoue alors que rien n’a changé dans Fenwave | Jeton d’accès expiré | Revalidez le dépôt | Émettez un nouveau jeton et mettez le dépôt à jour |
| SSH configuré mais le clone est refusé | Clé publique non installée comme deploy key | Réglages deploy key du fournisseur | Ajoutez la clé publique, puis revalidez |
| Impossible de régénérer une clé alors que vous pouvez modifier le dépôt | La rotation exige repository.ssh.regenerate |
Access Explorer | Demandez un rôle qui l’accorde |
| Le build réussit puis échoue au push | Registre d’images non validé, ou identifiants expirés | Validez le registre | Mettez à jour les identifiants du registre |
| Dépôt ajouté, le pipeline ne le trouve toujours pas | Jamais validé | L’état de validation de la ligne | Revalidez avant utilisation |