温馨提示×

linux gitlab配置权限怎设

小樊
45
2026-09-28 15:22:06
栏目: 智能运维

下面按常见场景给你讲 Linux 上 GitLab 权限配置,分为 系统/目录权限、GitLab 用户与项目权限、SSH / HTTPS 访问权限 三块。


一、Linux 系统层面权限(GitLab 安装相关)

1. GitLab 默认运行用户

GitLab 默认使用:

git:x:997:997:GitLab:/var/opt/gitlab:/bin/sh

不要手动改 /var/opt/gitlab、/etc/gitlab 权限,否则 GitLab 会崩。

2. 关键目录权限(一般不用改)

/var/opt/gitlab      # 数据
/etc/gitlab          # 配置
/var/log/gitlab      # 日志

属主应为:

root:root   /etc/gitlab
git:git     /var/opt/gitlab

二、GitLab 用户与项目权限(重点)

1. 用户角色(全局)

Admin Area → Users
角色:

  • Admin:系统管理员
  • Regular:普通用户

2. 项目成员权限(最常用)

进入项目 → Members

角色 权限
Guest 只看 issue、wiki
Reporter 拉代码、提 issue
Developer 推代码、建分支
Maintainer 管理成员、保护分支
Owner 项目删除、转移

示例:

张三 -> Developer
李四 -> Maintainer

三、分支保护(防止乱推)

项目 → Settings → Repository → Protected branches

常见配置:

  • main / master
    • Allowed to push: Maintainers
    • Allowed to merge: Maintainers

Developer 只能提 MR。


四、SSH / HTTPS 访问权限

1. 禁用密码登录(推荐)

# /etc/ssh/sshd_config
PasswordAuthentication no

重启:

systemctl restart sshd

2. 添加 SSH Key

用户 → Preferences → SSH Keys

ssh-keygen -t ed25519
cat ~/.ssh/id_ed25519.pub

五、Group 权限(团队管理)

Group → Members
可统一给团队设权限,项目继承 Group 权限。


六、常见错误

❌ 手动改 /var/opt/gitlab 权限
❌ Developer 直接 push master
❌ 用 root 跑 git 操作

✅ 用 git 用户 + SSH Key
✅ 用 MR + 分支保护


如果你说的是:

  • GitLab CE 安装后怎么设权限
  • 某个目录 403 / 500 错误
  • LDAP / SSO 权限
  • Docker GitLab 权限

可以直接告诉我你的具体场景,我给你精确命令。

0 踩