gerrit 出现 “external ID already in use”的解决办法

本人安装环境如下:

gerrit安装版本:v2.16
gerrit安装目录:~/review_site
gerrit的project目录:~/review_site/gitRepo
gerrit的管理员:admin

当在gerrit的error_log中发现有如下问题时:

[2019-06-04 09:15:57,396] [HTTP-214] ERROR com.google.gerrit.httpd.auth.container.HttpLoginServlet : Unable to authenticate user "youname" com.google.gerrit.server.account.AccountException: Cannot assign external ID "username:youname" to account 1000004; external ID already in use.

引起原因:创建用户的顺序错了,通过以下顺序创建新用户时,会出现上边的错误

  1. ssh -p 29418 admin@localhost gerrit create-account --group youProjectGroup --full-name youname --email youname@@corp.to8to.com --http-password youpasswd youname
  2. htpasswd -b youname youpasswd
  3. 使用用户名:youname,密码:youpasswd,登录gerrit时,出现http的403错误

因为,在用create-account命令创建新用户时,会在gerrit中,生成对应的用户名与email的用户externalId,

记住,后续正确的创建新用户的顺序是:

sudo htpasswd -b ~/review_site/passwords youname  youpasswd//创建帐号
sudo ssh -p 29418 admin@localhost gerrit set-account --add-email youname@corp.to8to.com youname   //设置youname 普通用户的邮箱

用htpasswd命令创建HTTP认证时,并没有在gerrit数据库中创建账号信息,当第一次登陆成功后,gerrit会自动创建同名的gerrit用户。

注意:文中提到的youname、youpasswd、youProjectGroup,是你实际使用的名称,这里我为了说明问题,做了替换

已经发生,如何解决这个问题呢?

1、gerrit的用户信息管理

gerrit在安装成功后,会提供两个默认项目All-Users.git 和 All-Projects.git,其中All-Users.git就是管理用户的工程。在gerrit的帮助中,提供了有关External IDs的信息,如下:

External IDs are stored as Git Notes in the All-Users repository. The name of the notes branch is refs/meta/external-ids.

2、使用gerrit的管理员账户,进行如下操作

git clone ./review_site/gitRepo/All-Users.git/ All-Users

git fetch origin refs/meta/external-ids:refs/meta/external-ids    //获取External IDs的分支

git checkout refs/meta/external-ids

git log

会发现如下:

gerrit@ubuntu:~/tmp/All-Users $ git log
commit fa89bc7791e1dfd3fb6c595b3cf9969a0b60beaa
Author: jenkis.app <jenkis.app@corp.to8to.com>
Date:   Tue Jun 4 09:13:45 2019 +0800


    Create Account via API
    
    Account: 1000003
    Email: youname@corp.to8to.com


commit e7cf5dca238a181ba1107cfd497e6b915fa21387
Author: Gerrit Code Review <gerrit@ubuntu>
Date:   Mon Jun 3 17:23:44 2019 +0800


    Link External ID
    
    Account: 1000000
    Email: jenkis.app@corp.to8to.com


commit 4298c11a5cbf9d213cf1691f36110aaa0f5bbeeb
Author: Gerrit Code Review <gerrit@ubuntu>
Date:   Mon Jun 3 12:04:48 2019 +0800


    Create Account on First Login
    
    Account: 1000001


commit 02d76fb82d35b18c669b006d215c15d27ffef5da
Author: Gerrit Code Review <gerrit@ubuntu>
Date:   Fri May 31 21:00:10 2019 +0800


    Create Account on First Login
    
    Account: 1000000

上边commit为:fa89bc7791e1dfd3fb6c595b3cf9969a0b60beaa,就是通过 create-account命令创建新用户时,生成的用户信息

git show fa89bc7791e1dfd3fb6c595b3cf9969a0b60beaa

使用git show查看有哪些文件在这次提交中产生。

gerrit@ubuntu:~/tmp/All-Users $ git show fa89bc7791e1dfd3fb6c595b3cf9969a0b60beaa
commit fa89bc7791e1dfd3fb6c595b3cf9969a0b60beaa
Author: jenkis.app <jenkis.app@corp.to8to.com>
Date:   Tue Jun 4 09:13:45 2019 +0800


    Create Account via API
    
    Account: 1000003
    Email: youname@corp.to8to.com


diff --git a/26bc754712fae1343ffb1498ee735892794032a0 b/26bc754712fae1343ffb1498ee735892794032a0
new file mode 100644
index 0000000..3fb7151
--- /dev/null
+++ b/26bc754712fae1343ffb1498ee735892794032a0
@@ -0,0 +1,3 @@
+[externalId "username:youname"]
+       accountId = 1000003
+       password = bcrypt:4:E/kphgevoGE2AkOrv1Elzw==:ecXxXHLJ6S2A+7UR7ItNDQz6Fzcw/IDp
diff --git a/521dd9a3899b76a3e30b8b991c9a8b71da16b2b7 b/521dd9a3899b76a3e30b8b991c9a8b71da16b2b7
new file mode 100644
index 0000000..4980ab1
--- /dev/null
+++ b/521dd9a3899b76a3e30b8b991c9a8b71da16b2b7
@@ -0,0 +1,3 @@
+[externalId "mailto:youname@corp.to8to.com"]
+       accountId = 1000003
+       email = youname@corp.to8to.com

发现是:26bc754712fae1343ffb1498ee735892794032a0 与 521dd9a3899b76a3e30b8b991c9a8b71da16b2b7

那问题就简单了,直接删除这两个文件,git push

rm 26bc754712fae1343ffb1498ee735892794032a0
rm 521dd9a3899b76a3e30b8b991c9a8b71da16b2b7
git add .
git commit -am "remove user youname "
git push origin HEAD:refs/meta/external-ids

注意最后还有一步,更新引用,应用到 NoteDb

git update-ref refs/meta/external-ids $(git rev-parse HEAD)

再次登录gerrit,http的403问题解决了,done!

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 225,529评论 6 524
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 96,683评论 3 406
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 172,905评论 0 370
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 61,318评论 1 303
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 70,325评论 6 401
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 53,754评论 1 316
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 42,081评论 3 431
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 41,088评论 0 280
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 47,653评论 1 327
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 39,651评论 3 347
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 41,766评论 1 355
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 37,359评论 5 351
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 43,083评论 3 341
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 33,491评论 0 25
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 34,654评论 1 278
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 50,367评论 3 383
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 46,836评论 2 367