正常使用了go 1.8一段時間沒有發(fā)現(xiàn)異常,為了發(fā)布便捷,以及后期引入plug-in,開始將大項目分解。涉及到通過vendor引入私有庫保存的第三方包。
參考網(wǎng)上那些反復(fù)轉(zhuǎn)帖的材料,始終無法成功,總是都會出現(xiàn)類似以下的錯誤:
package git.oschina.net/xxx/yyy: unrecognized import path "git.oschina.net/xxx/yyy" (parse https://git.oschina.net/xxx/yyy?go-get=1: no go-import meta tags ())
反復(fù)折騰后,終于搞定,這里整理一下,備查。
整個過程三個步驟:生成公鑰、git配置、第三方包調(diào)用
使用私有庫,是必須要通過公鑰的,而公鑰是由客戶端生成,然后上傳到oschina上。網(wǎng)上資料比較多,相對容易解決.
//-f 參數(shù):指定鑰匙文件名稱;不設(shè)置,則默認(rèn)為id_rsa(已經(jīng)存在則會有覆蓋提示)。 //-C 參數(shù):注釋描述,這里隨便寫了個郵箱地址。 //-t 參數(shù):指定加密格式,默認(rèn)為dsa $ssh-keygen -t rsa -C "aaa@bbb.com" -f ~/.ssh/ccc_rsa //連續(xù)回車,忽略密碼設(shè)置 Generating public/private rsa key pair. Enter passphrase (empty for no passphrase): Enter same passphrase again: Your identification has been saved in /Users/apple/.ssh/ccc_rsa. Your public key has been saved in /Users/apple/.ssh/ccc_rsa.pub. The key fingerprint is: SHA256:FBG/a3Ed4KFYjVITwRiwPKj+HjCKiBxu10D/K2wVPE8 aaa@bbb.com The key's randomart image is: +---[RSA 2048]----+ | ..=B*=o | | o .o=o+.o | | .. = o.o . . | | ... * E . . . | | .+. . S o . . | |*o.oo .. . + | |=+..o... o | |. .. = .. | | .+ .. | +----[SHA256]-----+
可以查看到增加了ccc_rsa與ccc_rsa.pub兩個文件,可以很容易查看:
$ ls ~/.ssh/ ccc_rsa ccc_rsa.pub
添加SSH key 到 ssh-agent很簡單,添加前確保ssh-agent可用即可:
$ ssh-add ~/.ssh/ccc_rsa
輸入cat ~/.ssh/ccc_rsa.pub,可以查看到公鑰信息,后面需要將其拷入到git服務(wù)器進(jìn)行設(shè)置。
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCm4HVLb19i2jp10Sv9zs9ifmfAB8r3dhSZ3ZuHmAr7oOBG01TqNsArJf5GpbtNc4aEhqZoHfE1tEgPkqMiSkCW6w+m7rfCjCykZ7U2IjxUvcDOqbHPylpdWzTRFq+jcvqeFyHqMv0B0ORqWvHqBwzDWwyBbCWTDhrTpAfykfAqVSb62JEnaj84MELoOIoSnkuAXcA+EnkG+3HxUqt+3TFq/p9xLfc2NqZG4wZg00fIlS6b+yoRkvVE8fx9V1K4ATbiVmLk+wjk4C7NC3V71UyyCD5knMa0Dd54re1gaZJOl8K7ukc9IgKAQwOcYde0nyN7kVZtNt/G+VhpAibY/7Wv aaa@bbb.com
如果項目涉及到多個私有庫,或者指定了rsa文件名,就需要設(shè)置ssh config文件。執(zhí)行vi ~/.ssh/config命令,填寫以下內(nèi)容:
#Host 別名 Host ccc-oschina #HostName 主機(jī)名 HostName git.oschina.net #驗證方式 PreferredAuthentications publickey #IdentityFile 指定文件的路徑 IdentityFile ~/.ssh/ccc_rsa
git服務(wù)器,是能夠面向賬戶或者項目進(jìn)行公鑰設(shè)置。由于oschina平臺提供了靈活的組織管理,建議為賬戶配置公鑰。
相對賬戶設(shè)置,大家比較熟悉,這里簡單描述一下項目的公鑰設(shè)置。登錄平臺->選擇項目->進(jìn)入“管理”->點擊左側(cè)的“公鑰管理”->點擊“添加部署公鑰”,將剛剛生成的公鑰填寫到“公鑰”欄,并為它起一個名稱,保存即可。
配置保存后,可以通過ssh -T測試
$ssh -T git@git.oschina.net #成功后,會顯示歡迎信息。因為配置的項目公鑰,所以顯示為匿名用戶。如果是在成員的配置信息中設(shè)置的公鑰,則會顯示出成員昵稱。 Welcome to Git@OSC, Anonymous!
但是,以上是自己生成了密鑰,如果是第三方訪問使用,則需要做添加公鑰的配置。
將gitserver上的公鑰,拷貝下來(不要有前后空格),寫入ssh默認(rèn)的authorized_keys文件中,并放入~/.ssh/目錄下。如果不采用默認(rèn)文件名,則需要調(diào)整配置,具體可查度娘。
配置成功后,就可以在項目中引入第三方包,按照平時用法會提示錯誤:
$go get git.oschina.net/xxx/yyy Fetching https://git.oschina.net/xxx/yyy?go-get=1 Parsing meta tags from https://git.oschina.net/xxx/yyy?go-get=1 (status code 404) package git.oschina.net/xxx/yyy: unrecognized import path "git.oschina.net/xxx/yyy" (parse https://git.oschina.net/xxx/yyy?go-get=1: no go-import meta tags ())
其原因是因為包路徑需要改為.git文件的路徑,只需要增加.git就會正常,需要特別注意:
//包路徑的后邊需要增加.git $go get git.oschina.net/xxx/yyy.git
這樣,就可以在代碼中引入第三方的私有庫了。當(dāng)然,我們采用glide、godep等第三方包管理工具也可以,只要注意包路徑后邊增加.git就好。
補(bǔ)充:athens 搭建golang私有g(shù)itlab倉庫 (踩了git和https的坑)
gitlab: gitlab需要配置可信任https。
nginx:兩個
git:最新版,?。?!重要,不是最新版go get會出現(xiàn)問題
athens
golang
通過nginx轉(zhuǎn)發(fā),實現(xiàn)外網(wǎng)請求和內(nèi)網(wǎng)請求路由。配置https://goproxy.io 下載golang等被墻的包。
1、git一定要是最新版
2、gitlab一定要配置https。目前athens使用http代理我試了不行,有會配置的同學(xué)歡迎指教。
3、location ~* ^/[^/]+/[^/]+$ 這個表達(dá)式固定匹配兩級path,類似/aa/bb nginx并不完全支持正則。想要匹配三級路徑等需要另外加location ~* ^/[^/]+/[^/]+/[^/]+$
4、return 200 "!DOCTYPE html>head>meta content='$host$uri git ssh://git@$host:$uri.git' name='go-import'>/head>/html>"; 這個配置注意ssh端口根據(jù)情況修改,比如ssh端口為8080,則該為:return 200 "!DOCTYPE html>head>meta content='$host$uri git ssh://git@$host:8080$uri.git' name='go-import'>/head>/html>";
1.機(jī)器3個:(也可以在一個機(jī)器上,修改對應(yīng)端口即可)
private.gitlab.com: 部署私有倉庫機(jī)器
athens.com: athens倉庫入口機(jī)器(可以不用,但是這樣外網(wǎng)的包就不會緩存在本地)
athens.private.com: 私有g(shù)itlab代理。
2.在阿里云上申請可信任的免費(fèi)CA證書。
1.在該機(jī)器上部署gitlab倉庫
2.配置nginx https,配置如下:
#user nobody; worker_processes 1; error_log logs/error.log; error_log logs/error.log notice; error_log logs/error.log info; #pid logs/nginx.pid; events { worker_connections 1024; } http { # gitlab 服務(wù)地址和端口 upstream gitlab { server 10.53.1.234:8081; } server { listen 10.53.1.234:80; server_name private.gitlab.com; # 這里選擇重定向到https去 rewrite ^(.*)$ https://${server_name}$1 permanent; } server { listen 443; server_name private.gitlab.com; ssl on; ssl_session_cache shared:SSL:10m; ssl_session_timeout 20m; ssl_session_tickets on; ssl_certificate /etc/nginx/server/2650770_private.gitlab.com.pem; # 自己ca簽發(fā)的 ssl_certificate_key /etc/nginx/server/2650770_private.gitlab.com.key; # 自己的私鑰 location / { proxy_cache off; proxy_pass http://gitlab; access_log /var/log/nginx_access.log; } # GOPROXY,vgo download protocol協(xié)商軟件包的規(guī)范 # 第一步就是獲取軟件包元數(shù)據(jù),格式如下,gitlab暫時不支持,所以需要nginx代理 location ~* ^/[^/]+/[^/]+$ { if ($http_user_agent ~* '^go.*') { return 200 "!DOCTYPE html>head>meta content='$host$uri git ssh://git@$host:$uri.git' name='go-import'>/head>/html>"; } proxy_cache off; proxy_pass http://gitlab; } # 具體協(xié)議原理請看這篇文章:http://www.bubuko.com/infodetail-3045365.html location ~* ^/(?holder>[^/]+)/(?project>[^/]+)/.*$ { set $goRedirect 'https://$host/$holder/$project?$args'; access_log /var/log/nginx_access1.log; if ($http_user_agent ~* '^go.*') { return 301 $goRedirect; } proxy_cache off; proxy_pass http://gitlab; } } }
1、安裝golang環(huán)境
2、設(shè)置go環(huán)境,export GO111MODULE=on,export GOPROXY=http://private.athens.com
3、安裝athens
1、安裝golang環(huán)境 和 git客戶端并配置免登陸
2、設(shè)置go環(huán)境,export GO111MODULE=on,export GOPROXY=direct
3、安裝athens
4、安裝nginx并配置nginx,相關(guān)配置如下:
#user nobody; worker_processes 1; events { worker_connections 1024; } http { server { listen 80; # 外部的依賴轉(zhuǎn)發(fā)到外面的go proxy location / { proxy_pass https://goproxy.io; #proxy_pass https://athens.azurefd.net; } # 內(nèi)部依賴的go proxy,也就是上面啟動的athens # github的依賴也可以走本地的go proxy,可以做緩存 location ~ /(private\.gitlab\.com)/ { # 私有倉庫跳轉(zhuǎn)到私有athens 服務(wù) proxy_pass http://localhost:3000; access_log /var/log/nginx_access.log; } } }
以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。如有錯誤或未考慮完全的地方,望不吝賜教。
標(biāo)簽:吐魯番 雞西 蘭州 汕頭 重慶 銅川 欽州 梅河口
巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《golang實踐-第三方包為私有庫的配置方案》,本文關(guān)鍵詞 golang,實踐,第三方,包,為,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。