Dépôts

À quoi sert cet écran

L’onglet Repositories est l’endroit où l’on donne à Fenwave l’accès à vos dépôts Git, et où l’on enregistre les registres d’images de conteneurs. Tout ce qui clone du code ou pousse une image dépend de ce qui est configuré ici.

Avant de commencer

Pour faire ceci Il vous faut
Voir l’onglet platform-settings.repository.read
Ajouter un dépôt platform-settings.repository.create
Le modifier platform-settings.repository.update
Le supprimer platform-settings.repository.delete
Revalider les identifiants platform-settings.repository.validate
Générer une clé SSH platform-settings.repository.ssh.generate
Régénérer une clé SSH platform-settings.repository.ssh.regenerate
Supprimer une clé SSH platform-settings.repository.ssh.delete
Gérer les registres d’images platform-settings.registry.create .update .delete .validate

Les clés SSH possèdent leurs trois permissions propres, distinctes de repository.update. Détenir update seul ne suffit pas à faire tourner une clé.

Ouvrir l’écran

  1. Settings › Development
  2. Sélectionnez l’onglet Repositories.

L’interface

📸 Capture d’écran : L’onglet Repositories. Repères : (1) le bouton Add, (2) le champ de recherche, (3) la colonne Provider, (4) la cellule de méthode d’authentification affichant « SSH Key », (5) l’icône d’action revalidate.

# Élément Ce qu’il fait Quand l’utiliser
1 Add Ouvre la boîte de dialogue de dépôt Connecter un nouveau dépôt
2 Recherche Filtre par dépôt Installations importantes
3 Provider L’hébergeur Git du dépôt Auditer ce qui est connecté où
4 Méthode d’authentification Jeton d’accès, clé SSH, GitHub App ou secret existant Diagnostiquer un échec d’accès
5 Revalidate Reteste les identifiants stockés auprès du fournisseur Après rotation d’un jeton ou d’une clé

Méthodes d’authentification

Méthode À utiliser quand Points de vigilance
Jeton d’accès Mise en place la plus rapide Les jetons expirent : un dépôt fonctionnel peut cesser de l’être sans aucune action de votre part
Clé SSH Automatisation durable La clé publique doit être ajoutée comme deploy key chez le fournisseur ; Fenwave ne peut pas le faire à votre place
GitHub App Accès à l’échelle de l’organisation Nécessite que l’application soit installée sur les dépôts
Secret existant L’identifiant est déjà dans le cluster Fenwave n’en gère pas le cycle de vie : la rotation vous incombe

Avec SSH, vous pouvez fournir votre propre clé ou laisser Fenwave en générer une. La génération est généralement le bon choix : la partie privée ne quitte jamais la plateforme.

Procédures

Connecter un dépôt avec une clé SSH

Nécessite platform-settings.repository.create et platform-settings.repository.ssh.generate.

  1. Settings › Development › Repositories, cliquez sur Add.
  2. Choisissez le fournisseur et saisissez le dépôt.
  3. Pour l’authentification, choisissez SSH key, puis demandez la génération d’une clé.
  4. Enregistrez. Fenwave conserve la clé privée et vous montre la clé publique.
  5. Ajoutez la clé publique comme deploy key chez le fournisseur. Rien ne fonctionne tant que ce n’est pas fait, et Fenwave ne peut pas détecter cet oubli.
  6. De retour sur la ligne, cliquez sur revalidate. Seule une validation réussie prouve la connexion.

Faire tourner une clé SSH

Nécessite platform-settings.repository.ssh.regenerate.

  1. Trouvez le dépôt et régénérez la clé.
  2. Installez la nouvelle clé publique chez le fournisseur.
  3. Supprimez l’ancienne deploy key chez le fournisseur.
  4. Revalidez.

Entre les étapes 1 et 2, le dépôt ne peut pas être cloné. Faites-le pendant une fenêtre calme.

Enregistrer un registre d’images

Nécessite platform-settings.registry.create.

  1. Sur le même onglet, ajoutez le registre avec ses identifiants.
  2. Validez-le. Un registre non validé échoue au moment du push, à la fin d’un build, c’est-à-dire au moment le plus coûteux pour s’en apercevoir.

Scénario

Un build qui fonctionnait hier échoue maintenant au clone.

Rien n’a changé dans Fenwave, et c’est justement l’indice.

  1. Settings › Development › Repositories, trouvez le dépôt.
  2. Regardez la méthode d’authentification. S’il s’agit d’un jeton d’accès, il a très probablement expiré : c’est la seule méthode qui cesse de fonctionner d’elle-même.
  3. Cliquez sur revalidate. Le message d’échec nomme la cause.
  4. Émettez un nouveau jeton chez le fournisseur, modifiez le dépôt, collez-le, enregistrez.
  5. Revalidez et confirmez que cela passe.
  6. Relancez le build.

Si la méthode était la clé SSH et que la validation échoue, vérifiez côté fournisseur : une deploy key supprimée lors d’un nettoyage de dépôt produit exactement le même symptôme.

En cas de problème

Symptôme Cause Comment vérifier Solution
Le clone échoue alors que rien n’a changé dans Fenwave Jeton d’accès expiré Revalidez le dépôt Émettez un nouveau jeton et mettez le dépôt à jour
SSH configuré mais le clone est refusé Clé publique non installée comme deploy key Réglages deploy key du fournisseur Ajoutez la clé publique, puis revalidez
Impossible de régénérer une clé alors que vous pouvez modifier le dépôt La rotation exige repository.ssh.regenerate Access Explorer Demandez un rôle qui l’accorde
Le build réussit puis échoue au push Registre d’images non validé, ou identifiants expirés Validez le registre Mettez à jour les identifiants du registre
Dépôt ajouté, le pipeline ne le trouve toujours pas Jamais validé L’état de validation de la ligne Revalidez avant utilisation

Pour aller plus loin

  • CI/CD — connectez l’outil qui exécutera le build
  • Projets — rendez le dépôt visible dans le catalogue