在 Debian 上部署或维护 GitLab 时,“设置权限”通常包含几个层面。下面按最常见场景系统说明,你可以按需查看。
GitLab 本身有一套基于项目的权限模型。
| 角色 | 权限说明 |
|---|---|
| Guest | 只读(Issue、Wiki) |
| Reporter | 读代码、下载 |
| Developer | 推送代码、创建分支 |
| Maintainer | 管理项目、合并权限 |
| Owner | 最高权限(删除项目等) |
设置方式:
Project → Members → Invite member → 选择角色
如果你有多个项目:
✅ 优点:
Project → Settings → Repository → Protected branches
常见配置:
main / master:仅 Maintainer 可 push示例:
main → Allowed to push: Maintainers
Allowed to merge: Developers + Maintainers
GitLab 默认使用:
git 用户
查看:
ps aux | grep gitlab
⚠️ 不要手动改 /var/opt/gitlab 权限,否则会崩。
sudo vim /etc/gitlab/gitlab.rb
sudo gitlab-ctl reconfigure
正确权限:
ls -l /etc/gitlab/gitlab.rb
# 应为 root:root 600
User → Preferences → SSH Keys
Debian 服务端无需手动配置。
如公司使用 LDAP:
gitlab_rails['ldap_enabled'] = true
gitlab_rails['ldap_servers'] = [...]
然后:
sudo gitlab-ctl reconfigure
原因:
✅ 解决:
✅ 小团队:
✅ 企业:
如果你能说明:
我可以给你更精确的配置示例。