Skip to content

Dieses Werkzeug ist weder mit GitHub, Inc. oder der Microsoft Corporation verbunden noch von ihnen unterstützt oder gesponsert. GitHub und GitHub Actions sind Marken von GitHub, Inc. Andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossar

Deploy-Key

Ein SSH-Key, der an ein einzelnes GitHub-Repository gebunden ist. Standardmäßig nur lesend; mit Schreibrecht kann er pushen und übersteht Passwort-Resets.

Ein Deploy-Key ist ein öffentlicher SSH-Key, der einem einzelnen Repository statt einem Benutzerkonto hinzugefügt wird, typischerweise für einen Server, der Code abrufen muss. Deploy-Keys sind standardmäßig nur lesend, Schreibzugriff ist optional. Ein Deploy-Key mit Schreibrecht kann in das Repository pushen.

Da ein Deploy-Key an keine Person gebunden ist, wird er weder durch den Widerruf der Tokens eines Benutzers noch durch das Zurücksetzen seines Passworts entfernt. Das macht ihn zu einer beliebten Form der Persistenz. Im Audit-Log erscheint er als public_key.create, mit Feldern wie title, read_only und fingerprint. Siehe den Leitfaden zur Reaktion auf Vorfälle.

Dieses Werkzeug ist weder mit GitHub, Inc. oder der Microsoft Corporation verbunden noch von ihnen unterstützt oder gesponsert. GitHub und GitHub Actions sind Marken von GitHub, Inc. Andere Namen sind Marken ihrer jeweiligen Inhaber.