NPM adicionar privado repo falha com permissão negada quando a partir de um projeto existente

0

Pergunta

Eu estive tentando depurar este super estranho problema. Tenho um projeto em que eu estou tentando instalar um repositório privado com o npm de comando.

Isto não funciona quando é em um projeto existente, mas não quando é um projeto recém-criado que acabou de ser criada com npm init.

O projeto é em /app e o novo projeto é em /opt (para fins de teste)

Execução npm add git+ssh://[email protected]:company/repository.git no /app retorna com:

npm ERR! code 128
npm ERR! An unknown git error occurred
npm ERR! command git --no-replace-objects ls-remote ssh://[email protected]/company/repository.git
npm ERR! [email protected]: Permission denied (publickey).
npm ERR! fatal: Could not read from remote repository.
npm ERR!
npm ERR! Please make sure you have the correct access rights
npm ERR! and the repository exists.

npm ERR! A complete log of this run can be found in:
npm ERR!     /root/.npm/_logs/2021-11-24T00_25_10_559Z-debug.log

Executando exatamente a mesma comando do /opt projeto instala o pacote corretamente, sem quaisquer problemas.

Estou executando este a partir de um alpine janela de encaixe caixa com openssh instalado.

Este é o Dockerfile

FROM node:16.13-alpine

RUN apk add --no-cache openssh-client git python2

RUN mkdir -p -m 0600 ~/.ssh && ssh-keyscan github.com >> ~/.ssh/known_hosts && ln -s /run/secrets/ssh_key ~/.ssh/id_rsa && ln -s /run/secrets/ssh_pub_key ~/.ssh/id_rsa.pub

RUN mkdir /app

WORKDIR /app

Algumas coisas mais informativa

/app # node -v
v16.13.0
/app # npm -v
8.1.4
/app # ssh -T [email protected]
Hi AzaZPPL! You've successfully authenticated, but GitHub does not provide shell access.

package.json

{
    "name": "project",
    "version": "1.0.0",
    "private": true,
    "scripts": {
        "dev": "nuxt",
        "build": "nuxt build",
        "start": "nuxt start",
        "generate": "nuxt generate",
        "generate-schema": "node apollo/generate-schema.js",
        "lint": "eslint --ext .js,.vue --ignore-path .eslintignore .",
        "lintfix": "eslint --fix --ext .js,.vue --ignore-path .eslintignore ."
    },
    "dependencies": {
        "@nuxtjs/apollo": "^4.0.1-rc.4",
        "@nuxtjs/auth": "^4.9.1",
        "@nuxtjs/axios": "^5.12.2",
        "@nuxtjs/dayjs": "^1.2.1",
        "@nuxtjs/style-resources": "^1.0.0",
        "apollo-cache-inmemory": "^1.6.6",
        "copy-to-clipboard": "^3.3.1",
        "core-js": "^3.6.5",
        "date-fns": "^2.19.0",
        "dotenv": "^8.2.0",
        "filepond": "^4.27.1",
        "filepond-plugin-file-validate-type": "^1.2.6",
        "filepond-plugin-image-preview": "^4.6.6",
        "graphql-tag": "^2.11.0",
        "js-file-download": "^0.4.12",
        "jwt-decode": "^3.1.2",
        "lodash": "^4.17.20",
        "nuxt": "^2.14.6",
        "nuxt-buefy": "^0.4.10",
        "nuxt-i18n": "^6.15.4",
        "vee-validate": "^3.4.3",
        "vue": "^2.6.12",
        "vue-filepond": "^6.0.3"
    },
    "devDependencies": {
        "@babel/eslint-parser": "^7.16.3",
        "eslint": "^7.12.1",
        "eslint-config-prettier": "^6.15.0",
        "eslint-loader": "^4.0.2",
        "eslint-plugin-prettier": "^3.1.4",
        "eslint-plugin-vue": "^7.1.0",
        "prettier": "^2.1.2",
        "sass": "^1.32.8",
        "sass-loader": "^12.3.0"
    }
}

Quaisquer ideias com o que está acontecendo aqui?

docker git github node.js
2021-11-24 00:41:33
2
1

Experimente em seu Dockerfile para definir

ENV GIT_SSH_COMMAND='ssh -Tv'

Que deve dar mais pistas sobre por que sua chave SSH é ou não é considerado durante npm add.

2021-11-24 08:02:52

Melhor resposta

1

Com a ajuda de @VonC a resposta de que eu era capaz de descobrir o que estava acontecendo.

Tomar um olhar mais atento os logs, eu descobri que há, na verdade, um usuário chamado node qual é usado quando a execução de npm. Dentro do Dockerfile Alpina imagem deste usuário foi sendo criada e npm está configurado para usar este usuário.

Então, o que aconteceu foi que sempre que eu registrada na janela de encaixe o recipiente estava a registar-se como root o usuário e todas as chaves ssh, que foram definidas no Dockerfile estavam sendo executados pela root usuário.

Executando o ssh -T [email protected] funcionou porque o root usuário foi configurado corretamente, mas não o node utilizador

O que eu ainda não consegui fazer minha cabeça é: por que executar o comando no /opt pasta de trabalho? De qualquer maneira é um mistério para um dia diferente.

Esta é a minha atualizado Dockerfile. Eu defina as chaves ssh para o node usuário de login e como o node utilizador

FROM node:16.13-alpine

RUN apk add --no-cache openssh-client git

RUN mkdir /app && chown node:node /app

USER node

RUN mkdir -p -m 0700 ~/.ssh && ssh-keyscan github.com >> ~/.ssh/known_hosts

RUN ln -s /run/secrets/ssh_key ~/.ssh/id_rsa

WORKDIR /app
2021-11-24 09:02:43

Bom de pegar, bem feito! Votos positivos.
VonC

Em outros idiomas

Esta página está em outros idiomas

Русский
..................................................................................................................
Italiano
..................................................................................................................
Polski
..................................................................................................................
Română
..................................................................................................................
한국어
..................................................................................................................
हिन्दी
..................................................................................................................
Français
..................................................................................................................
Türk
..................................................................................................................
Česk
..................................................................................................................
ไทย
..................................................................................................................
中文
..................................................................................................................
Español
..................................................................................................................
Slovenský
..................................................................................................................