在 Linux 上部署的 GitLab,权限设置通常分为 系统层面 和 GitLab 内部权限 两部分。下面按常见场景给你讲清楚。
GitLab 主要有 5 种权限:
| 角色 | 权限说明 |
|---|---|
| Guest | 只能看 Issue、评论 |
| Reporter | 可克隆、看代码,不能推 |
| Developer | 可推代码、建分支 |
| Maintainer | 管理项目、成员、保护分支 |
| Owner | 最高权限(组或实例级) |
设置方式:
Members → 添加用户并选择角色Members(组成员自动继承)防止误推 main/master:
项目 → Repository → Branches → Protected branches
可设置:
用 Group 管理权限更方便:
Group → Members → 添加用户/子组
子组可继承父组权限。
GitLab 默认使用:
git/var/opt/gitlab不要手动改 /var/opt/gitlab 权限,否则会出事。
配置文件:
/etc/gitlab/gitlab.rb
建议:
sudo chmod 600 /etc/gitlab/gitlab.rb
sudo chown root:root /etc/gitlab/gitlab.rb
Git 使用 SSH:
# 用户目录
chmod 700 ~/.ssh
chmod 600 ~/.ssh/authorized_keys
chown -R user:user ~/.ssh
Admin → Settings → General → Visibility
可设置:
User → Preferences → Account → Enable 2FA
❌ 不要:
chmod 777 GitLab 目录✅ 建议:
如果你能说具体一点,比如:
我可以直接给你对应的命令或截图级步骤。