V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
edis0n0
V2EX  ›  程序员

发现 BitBucket 体验比 GitLab 好,安全漏洞还少(GitLab 很经常出漏洞),建议新项目放 BitBucket 吗(自建,几个人用)

  •  1
     
  •   edis0n0 · 2022-09-27 16:47:00 +08:00 · 4718 次点击
    这是一个创建于 786 天前的主题,其中的信息可能已经有所发展或是发生改变。
    36 条回复    2022-09-29 09:41:27 +08:00
    HAWCat
        1
    HAWCat  
       2022-09-27 17:07:51 +08:00   ❤️ 2
    自建,在用,好用,够用
    wangxiaoaer
        3
    wangxiaoaer  
       2022-09-27 17:11:22 +08:00
    @HAWCat 这个自建不是收费的吗
    ShuaiYH
        4
    ShuaiYH  
       2022-09-27 17:22:06 +08:00
    所以为什么不用 Github
    edis0n0
        5
    edis0n0  
    OP
       2022-09-27 17:24:04 +08:00
    GitHub 自建太贵
    @ShuaiYH #4
    Jirajine
        6
    Jirajine  
       2022-09-27 17:27:35 +08:00
    自建 gitea+agola 够用,gitlab 太重还是 PHP 的。
    madNeal
        7
    madNeal  
       2022-09-27 17:31:22 +08:00
    @Jirajine PHP?
    fengjianxinghun
        8
    fengjianxinghun  
       2022-09-27 17:39:48 +08:00
    php 什么鬼,gitlab 是 ruby 的
    snowlyg
        9
    snowlyg  
       2022-09-27 17:50:40 +08:00
    gitlab 什么时候变成 php 的了
    Trim21
        10
    Trim21  
       2022-09-27 17:54:03 +08:00 via Android
    最近发现几个古老的项目留的 BitBucket 仓库链接点进去是 404 ,是 BitBucket 把旧仓库或者不活跃用户清理掉了吗…
    serialt
        11
    serialt  
       2022-09-27 18:05:29 +08:00
    gitea + drone , 比 gitlab 消耗占用资源少多了
    Puteulanus
        12
    Puteulanus  
       2022-09-27 18:12:33 +08:00
    a33291
        13
    a33291  
       2022-09-27 18:20:43 +08:00
    我们是自建的 gitlab,随时保持更新,觉得挺好用的.有漏洞但是都补得很快,而且并未遇到什么致命漏洞并由此导致损失.
    visonnn
        14
    visonnn  
       2022-09-27 18:30:30 +08:00
    ButBucket 自建要付费呀,GitLab 有社区版。

    自建完 GitLab 后,做个 VPN 放在内部网络中,不对公网提供服务,再及时更新版本,问题不大。
    Jirajine
        15
    Jirajine  
       2022-09-27 18:40:21 +08:00
    @madNeal 哦记混了,ruby 的,反正就是重,占用资源多。前 docker 时代部署 PHP 服务恶心坏了。
    FrankHB
        16
    FrankHB  
       2022-09-27 20:01:12 +08:00
    @Trim21 BitBucket 以前是 hg 大本营,若干年后始乱终弃直接舔 git 了。
    这还不如 GoogleCode 直接关了得了。
    还有那个 wiki 的感人 md……常年不支持 inlined HTML 的奇葩,不知道现在改了没。
    ericguo
        17
    ericguo  
       2022-09-27 20:08:54 +08:00
    ButBucket 自建要付费呀(而且只有 Data Center 版本),反倒是 GitLab 有社区版。而且你不觉得一个从来不爆漏洞的软件比经常爆的软件不安全吗。。。
    f6x
        18
    f6x  
       2022-09-27 20:22:20 +08:00
    gitea + drone 谁用谁知道. rpi 跑了几年了.
    sadfQED2
        19
    sadfQED2  
       2022-09-27 20:24:32 +08:00 via Android
    Gitea+drone +1

    自用的话其他都太重了,这个组合是资源占用最少的
    msg7086
        20
    msg7086  
       2022-09-27 20:24:39 +08:00
    不是经常出漏洞,是经常被人发现漏洞。你不会以为漏洞不被发现就等于漏洞少吧。
    night98
        21
    night98  
       2022-09-27 22:38:45 +08:00
    自用不如云效
    ZE3kr
        22
    ZE3kr  
       2022-09-27 22:55:40 +08:00 via iPhone
    就几个人的话,最低资源占用方式:用 git ,服务器上 git init --bare ,然后本地直接 git clone user@server:location 就行了,发 merge 就用聊天工具说就行了,CI/Runner/Workflow 的话就手撸脚本
    majula
        23
    majula  
       2022-09-27 22:56:30 +08:00
    如果只有几个人在用,没必要弄这种臃肿的托管平台,一个 ssh server 足矣。顶多再加个 cgit/gitweb 前端。

    我们公司就是这么搞的,开发人员有小五百号人吧,用了快两年了,没有感觉出有上 gitlab/gitea/sourcehut 的必要。
    alexmy
        24
    alexmy  
       2022-09-27 23:02:40 +08:00
    就几个人自建可以看看 gogs ,自带一个工单也不错。

    gitlab 资源占用还挺高的。
    zhuweiyou
        25
    zhuweiyou  
       2022-09-27 23:05:22 +08:00
    我只用 github,其他都是辣鸡.
    Nitroethane
        26
    Nitroethane  
       2022-09-27 23:23:11 +08:00 via iPhone
    @majula gitlab 不止管理 git 仓库,还能很方便集成 cicd 。别的功能比如项目管理啥的,感觉真心挺好用
    beetlerx
        27
    beetlerx  
       2022-09-27 23:28:44 +08:00
    个人在用 onedev.io 看起来挺漂亮的
    yangyaofei
        28
    yangyaofei  
       2022-09-27 23:30:48 +08:00 via Android
    维护成本不是成本么……gitlab 安装部署升级简单,团队合作功能该有都有,大部分功能点点鼠标就配置……再重,随便找个笔记本也能跑了,难道楼上的能手撸 CI 团队们都用树莓派当服务器么?你们公司好节俭啊😯
    akira
        29
    akira  
       2022-09-28 00:10:22 +08:00
    私有化部署的话,反正不对外 ,有漏洞就有咯
    freshmanc
        30
    freshmanc  
       2022-09-28 00:12:33 +08:00
    bitbucket 似乎没 activity 。。 谁 force push 了发现不了……
    xxxy
        31
    xxxy  
       2022-09-28 08:01:33 +08:00 via Android
    gitlab 经常出漏洞是因为它有高额的漏洞赏金。bitbucket 没有。 从安全性来说,bitbucket 已经远远不如 gitlab 来
    janxin
        32
    janxin  
       2022-09-28 08:55:28 +08:00
    Bitbucket 是 Java 的,自建真不见得比 Gitlab 省多少资源...

    除了体感上漏洞少一点不需要频繁升级以外没什么值得推荐的点...功能还是 GitLab 更多一点,尤其是如果你基于 K8s 实现 CI/CD ,bitbucket 差的就更多了
    hoopan
        33
    hoopan  
       2022-09-28 08:56:18 +08:00
    gitea + Jenkins
    perfectlife
        34
    perfectlife  
       2022-09-28 14:04:59 +08:00
    gitlab+gitlab runner 体验好很多
    shunia
        35
    shunia  
       2022-09-28 17:30:50 +08:00
    @beetlerx #27 他们终于调整样式了啊。。。之前那个字小的我恨不得戴放大镜看。再加上全英文,真的遇到字多的场景想把屏幕砸了。
    自建了试用过,没啥太大优势,性能不吃香,文档一般般。
    whileFalse
        36
    whileFalse  
       2022-09-29 09:41:27 +08:00 via iPhone   ❤️ 1
    @ZE3kr 有这么大的本事多花点钱不行么
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1056 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 19:13 · PVG 03:13 · LAX 11:13 · JFK 14:13
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.