Initial commit
This commit is contained in:
Executable
+24
@@ -0,0 +1,24 @@
|
||||
#!/bin/bash
|
||||
# Uebernimmt den gemeinsamen, EXTERN erzeugten Signing-Key aus dem read-only
|
||||
# gemounteten Verzeichnis /run/secrets/gpg (auf dem Host: ./gpg neben der
|
||||
# docker-compose.yml) in ein containerlokales GNUPGHOME.
|
||||
#
|
||||
# Bewusst eine Kopie statt direkt darauf zu arbeiten: gpg schreibt in seinem
|
||||
# Homedir (trustdb, random_seed, Lockfiles), und derselbe Ordner ist
|
||||
# gleichzeitig im dnf-mirror-Container gemountet. Die Kopie haelt das
|
||||
# Original unveraendert und vermeidet, dass sich beide Container beim
|
||||
# Signieren gegenseitig ins Gehege kommen.
|
||||
set -euo pipefail
|
||||
|
||||
GPG_SOURCE=/run/secrets/gpg
|
||||
export GNUPGHOME="${GNUPGHOME:-/etc/mirror-gpg}"
|
||||
|
||||
: "${GPG_KEY_ID:?GPG_KEY_ID muss gesetzt sein (gemeinsamer Signing-Key, siehe .env)}"
|
||||
|
||||
# shellcheck source=/dev/null
|
||||
. /usr/local/lib/gpg-import.sh
|
||||
|
||||
import_shared_gpg
|
||||
require_usable_signing_key
|
||||
|
||||
exec /app/sync.sh
|
||||
Reference in New Issue
Block a user