gitlab Webhook aciona a produção .php url para extrair arquivos da ramificação principal - é seguro e correto?

1

esta é minha primeira vez explorando o webhook & autodeploy do gitlab para o servidor de produção (oceano digital)

Vou acionar um URL ( link ) no webhook sempre que eu enviar arquivos da minha máquina local .

e abaixo estão os códigos de pull-master.php:

$cmd = "git pull https://usr:[email protected]/johndoe/project.git master"; echo shell_exec($cmd);

Posso saber

  1. Acima do método autodeploy seguro?
  2. O servidor de produção pode ter .git pastas? assumindo o diretório do projeto em .git aprox. 100MB ~ 500MB

Os métodos acima de autodeploy estão seguros? esta é a maneira usual como o desenvolvedor autodeploy códigos para seu servidor de preparação / produção?

    
por Mavichow 17.01.2017 / 18:45

1 resposta

0

Acho que isso deve ser bom, desde que você evite que seu diretório .git seja acessado publicamente.

Confira o link para obter uma versão mais aprofundada do que você está fazendo.

    
por 06.05.2018 / 07:27