Glossaire
Clé de déploiement
Une clé SSH rattachée à un seul dépôt GitHub. En lecture seule par défaut ; avec l'accès en écriture, elle peut pousser et survit aux réinitialisations.
Une clé de déploiement (deploy key) est une clé publique SSH ajoutée à un dépôt plutôt qu'à un compte utilisateur, généralement pour un serveur qui doit récupérer du code. Les clés de déploiement sont en lecture seule par défaut, l'accès en écriture étant optionnel. Une clé de déploiement autorisée en écriture peut pousser sur le dépôt.
Comme une clé de déploiement n'est rattachée à aucune personne, révoquer les jetons d'un utilisateur ou réinitialiser son mot de passe ne la supprime pas. C'est ce qui en fait une forme de persistance très prisée. Elle apparaît dans le journal d'audit sous la forme public_key.create, avec des champs comme title, read_only et fingerprint. Voir le guide de réponse à incident.