GitLab을 읽기 전용 상태로 설정하기

Tier: Free, Premium, Ultimate Offering: Self-Managed
note
GitLab을 읽기 전용 상태로 설정하는 권장 방법은 유지 보수 모드를 활성화하는 것입니다.

일부 경우에는 GitLab을 읽기 전용 상태로 설정하려고 할 수 있습니다. 이를 위한 구성은 원하는 결과에 따라 다릅니다.

리포지터리를 읽기 전용으로 만들기

먼저 할 일은 리포지터리에 변경 사항을 가할 수 없도록 하는 것입니다. 이를 달성하는 데 두 가지 방법이 있습니다:

  • 내부 API에 접근할 수 없도록 Puma를 중지시킵니다.

    sudo gitlab-ctl stop puma
    
  • 또는 Rails 콘솔을 엽니다.

    sudo gitlab-rails console
    

    그리고 모든 프로젝트의 리포지터리를 읽기 전용으로 설정합니다.

    Project.all.find_each { |project| project.update!(repository_read_only: true) }
    

    이를 되돌리려면 다음 명령을 사용할 수 있습니다.

    Project.all.find_each { |project| project.update!(repository_read_only: false) }
    

GitLab UI 종료

GitLab UI를 종료하는 것이 괜찮다면, 가장 쉬운 방법은 sidekiqpuma를 중지시켜서 GitLab에 변경을 가하지 못하도록 하는 것입니다.

sudo gitlab-ctl stop sidekiq
sudo gitlab-ctl stop puma

되돌리려면:

sudo gitlab-ctl start sidekiq
sudo gitlab-ctl start puma

데이터베이스를 읽기 전용으로 설정하기

사용자들이 GitLab UI를 사용할 수 있도록 하지만 데이터베이스가 읽기 전용인 경우:

  1. GitLab 백업을 만들어 예상치 못한 문제가 발생할 경우를 대비합니다.
  2. 슈퍼유저로서 PostgreSQL 콘솔에 들어갑니다.

    sudo \
        -u gitlab-psql /opt/gitlab/embedded/bin/psql \
        -h /var/opt/gitlab/postgresql gitlabhq_production
    
  3. gitlab_read_only 사용자를 생성합니다. 비밀번호는 mypassword로 설정되었지만, 원하는 대로 변경하세요.

    -- 참고: 이전에 정의한 비밀번호를 사용하세요
    CREATE USER gitlab_read_only WITH password 'mypassword';
    GRANT CONNECT ON DATABASE gitlabhq_production to gitlab_read_only;
    GRANT USAGE ON SCHEMA public TO gitlab_read_only;
    GRANT SELECT ON ALL TABLES IN SCHEMA public TO gitlab_read_only;
    GRANT SELECT ON ALL SEQUENCES IN SCHEMA public TO gitlab_read_only;
       
    -- "gitlab"이 생성한 테이블은 "gitlab_read_only"로 만들어져야합니다.
    ALTER DEFAULT PRIVILEGES FOR USER gitlab IN SCHEMA public GRANT SELECT ON TABLES TO gitlab_read_only;
    ALTER DEFAULT PRIVILEGES FOR USER gitlab IN SCHEMA public GRANT SELECT ON SEQUENCES TO gitlab_read_only;
    
  4. gitlab_read_only 사용자의 해시된 비밀번호를 가져와 결과를 복사합니다.

    sudo gitlab-ctl pg-password-md5 gitlab_read_only
    
  5. /etc/gitlab/gitlab.rb 파일을 편집하고 이전 단계에서 얻은 비밀번호를 추가합니다.

    postgresql['sql_user_password'] = 'a2e20f823772650f039284619ab6f239'
    postgresql['sql_user'] = "gitlab_read_only"
    
  6. GitLab을 재구성하고 PostgreSQL을 다시 시작합니다.

    sudo gitlab-ctl reconfigure
    sudo gitlab-ctl restart postgresql
    

읽기 전용 상태를 되돌리려면, /etc/gitlab/gitlab.rb에 추가된 줄을 제거하고 GitLab을 재구성하고 PostgreSQL을 다시 시작하세요.

sudo gitlab-ctl reconfigure
sudo gitlab-ctl restart postgresql

모든 것이 예상대로 작동하는지 확인한 후, 데이터베이스에서 gitlab_read_only 사용자를 제거하세요.