Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

GitRepository fails to clone from public repo if secretRef is specified without HTTP creds

Abierto
#880 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Los mantenedores suelen responder en 1 día

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
3/5
Tiempo estimado
1-2 días
Aptitud para principiantes
35/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Estancado
Stack tecnológico
git, go, kubernetes
Área
devops

Línea de trabajo

Comienza en pkg/git/options.go alrededor de las líneas 144-146 y reproduce el problema con el GitRepository proporcionado y un manifiesto Secret vacío. Rastrea cómo afecta secretRef al transporte y la autenticación; el trabajo estará terminado cuando un repositorio público se clone correctamente con un Secret referenciado vacío, mientras las credenciales sigan funcionando para los repositorios privados.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

When trying to pull from a publicly accessible repo, if the .spec.secretRef.name is specified but the secret itself doesn't contain a username/password, the GitRepository will always fail with failed to checkout and determine revision: unable to clone 'https://github.com/fluxcd/source-controller.git': authentication required.

---
apiVersion: v1
kind: Secret
metadata:
  name: git-creds
---
apiVersion: v1
kind: ServiceAccount
metadata:
  name: default
secrets:
- name: git
---
apiVersion: source.toolkit.fluxcd.io/v1beta1
kind: GitRepository
metadata:
  name: gitrepo
spec:
  secretRef:
    name: git-creds
  url: https://github.com/fluxcd/source-controller.git
  ref:
    branch: main
  interval: 1m

Our use case is that we have a SSH key and need to template out a bunch of GitRepositories, some of which are private. So instead of adding logic to conditionally template in the SSH secret, we specify the secretRef on all of the GitRepositories with the expectation that the secret is simply ignored for public repos.

I think this is caused by the controller defaulting to assuming ssh transport (and using git as the username) if the secret is specified but no username is found: https://github.com/fluxcd/source-controller/blob/20b26f235e11a9eb6e0784f2598aeffa63a81606/pkg/git/options.go#L144-L146

Lenguaje dominante
Go
Estrellas
283
Forks
252
Merge medio
1 h 4 min
PR fusionados (30 d)
11

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de fluxcd/source-controller

Todos los issues de fluxcd/source-controller

Issues similares

Más issues de Go

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.