git-dotfiles: Add access for steve-dotfiles@lump.pub
[gitosis-admin.git] / gitosis.conf
1 #
2 # Amino gitosis.conf - access control for git
3 #
4 # To add a new user here:
5 #
6 # 1. Add them *in alphabetical order* in the members list in "group
7 #    amino" below.
8 # 2. Add their ssh public key as <username>.pub in the keydir
9 #    directory
10
11 # To add a new *central* repository here:
12 #
13 # 1. Add a section called [repo $repo] for anonymous read-only
14 #    web/git-daemon access in the REPOSITORIES section
15 #
16 # 2. Decide who should have write access:
17 #    a. if it's just admins then you're done
18 #    b. if it's everybody then list the repo in the "writable=" line
19 #       in the "all-write" group in the GROUPS section
20 #    c. if you need special control over access, then add a new group
21 #       for your repo called "group-$repo"
22 #
23 # User repositories are special - see the bottom of the file for the
24 # gory details but you shouldn't need to change anything there!
25
26 ##############################################################
27 ###
28 ###  COMMON CONFIG
29 ###
30 ##############################################################
31
32 [gitosis]
33 gitweb = yes
34 daemon = yes
35
36 ## Logging level, one of DEBUG, INFO, WARNING, ERROR, CRITICAL
37 loglevel = WARNING
38
39 [group admins]
40 writable = gitosis-admin gitosis debian.org jigit fuse-music debian-cd-search fake-hwclock abcde steve-scripts strace-test openstack-debian-images live-wrapper buildd-scripts steve-sigs
41 members = steve # stemci01
42
43 [group users]
44 writable = debian-rootfs
45 members = vassilis
46
47 [group abcde]
48 writable = abcde
49 members = steve stemci01 colin_tuckley andrew_strong ville
50
51 [group vero]
52 members = andy codehelp daniel leif neil steve vince
53 writable = vero/*
54
55 [group Thermomentum]
56 members = andy
57 writable = Thermomentum/*
58
59 [group shim-review]
60 members = steve stemci01
61 writable = shim-review
62
63 [group apt-update]
64 members = steve stemci01
65 writable = apt-update
66
67 [group jigdo]
68 members = steve stemci01
69 writable = jigdo
70
71 [group efitest]
72 members = steve stemci01
73 writable = efitest
74
75 [group training-lab]
76 members = steve stemci01
77 writable = training-lab
78
79 [group dotfiles]
80 members = steve stemci01
81 writable = dotfiles
82
83 [group dotfiles-readonly]
84 members =    steve-dotfiles@mjolnir steve-dotfiles@lump # DOTFILES-RO
85 readonly = dotfiles
86
87 ## List all our desired users here, in ALPHABETICAL ORDER!
88 #[group amino]
89 #members = acox anilsson apapp bcockburn bczerwinski brobertson charris ctaylor dwysokinski elarsson gcrocker gmonell hliebel hnguyen ismith jbyrne jlarsson jmorrissey jsummerfield kchristenson kmonell kwolvaardt landersson lcheng meanor mbrown mfrancomb mlarman mrendahl nmcgovern pluscher rwarren sali sam-test smcintyre snutt wrevens
90
91 ## Group of contractors with rights to view st-core & aminet and create public repositories
92 ## Also read-only access to Steve's public Aminet 7105 repo
93 #[group contractors-st]
94 #readonly = st-core aminet users/smcintyre/aminet-7105
95 #members = jcox
96
97 ## And the folks with admin rights here
98 #[group admins]
99 #members = gitosis-mirror smcintyre mfrancomb nmcgovern wszachau jmorrissey
100 #
101 ## Give all Amino users read access to all modules as a default
102 #[group default-read-only]
103 #readonly = * users/*/*
104 #members = @amino
105 #
106 ## And admins get write access to everything too
107 #[group default-admin-write]
108 #writable = * users/*/*
109 #members = @admins
110
111 ##############################################################
112 ###
113 ###  END OF COMMON CONFIG (special formatting, do NOT change!)
114 ###
115 ##############################################################
116
117 ##############################################################
118 ###
119 ###  REPOSITORIES
120 ###
121 ##############################################################
122
123 # Below here, add "repo" definitions to fill in the description and
124 # owner fields for gitweb.
125
126 [repo gitosis-admin]
127 description = Git server admin
128 owner = Steve McIntyre
129
130 [repo gitosis]
131 description = Gitosis software
132 owner = Steve McIntyre
133
134 [repo debian.org]
135 description = Debian.org config
136 owner = Steve McIntyre
137
138 [repo jigit]
139 description = Jigdo tools
140 owner = Steve McIntyre
141
142 [repo efitest]
143 description = EFI test scripts and binaries
144 owner = Steve McIntyre
145
146 [repo fuse-music]
147 description = Transcoding filesystem
148 owner = Steve McIntyre
149
150 [repo debian-cd-search]
151 description = Search for contents of Debian CDs
152 owner = Steve McIntyre
153
154 [repo fake-hwclock]
155 description = Save/restore system clock on machines without working RTC hardware
156 owner = Steve McIntyre
157
158 [repo abcde]
159 description = A Better CD Encoder
160 owner = Steve McIntyre
161
162 [repo steve-scripts]
163 description = Local scripts repo
164 owner = Steve McIntyre
165
166 [repo steve-sigs]
167 description = Local sigrot repo
168 owner = Steve McIntyre
169
170 [repo strace-test]
171 description = local strace test scripts
172 owner = Steve McIntyre
173
174 [repo openstack-debian-images]
175 description = local working branch for openstack-debian-images
176 owner = Steve McIntyre
177
178 [repo live-wrapper]
179 description = local working branch for live-wrapper
180 owner = Steve McIntyre
181
182 [repo buildd-scripts]
183 description = local scripts for doing Debian rebuilds
184 owner = Steve McIntyre
185
186 [repo shim-review]
187 description = review repo for shim signing
188 owner = Steve McIntyre
189 gitweb = yes
190 daemon = yes
191
192 [repo apt-update]
193 description = local package for managing apt updates
194 owner = Steve McIntyre
195 gitweb = yes
196 daemon = yes
197
198 [repo jigdo]
199 description = Jigdo upstream work
200 owner = Steve McIntyre
201 gitweb = yes
202 daemon = yes
203
204 [repo training-lab]
205 description = Training lab VM setup
206 owner = Steve McIntyre
207 gitweb = yes
208 daemon = yes
209
210 [repo dotfiles]
211 description = Steve\'s dotfiles
212 owner = Steve McIntyre
213 gitweb = no
214 daemon = no
215
216 # Add gitweb and git:// access to the user repositories too.
217 # The $user in the "repo" line is important, as that's how we look up
218 # the username when generating the Description and Owner fields in
219 # gitweb output. If we can find user details for $user, we will
220 # substitute their name in the Description field, replacing
221 # '$username'
222 [repo users/$user/*]
223 description = Public repository for $username
224 gitweb = yes
225 daemon = yes
226
227 [repo vero/*]
228 description = Vero-Apparatus repo
229 gitweb = no
230 daemon = yes
231
232 #[repo Thermomentum/*]
233 #description = Thermomentum repo
234 #gitweb = no
235 #daemon = no
236 #owner = Andy Simpkins
237
238 ##############################################################
239 ###
240 ###  END OF REPOSITORIES (special formatting, do NOT change!)
241 ###
242 ##############################################################
243
244 # Anything below here will only apply to the master config on
245 # glutamine, the central git server in Cambridge. Caches should
246 # therefore remain read-only for users except admins.
247
248
249 ##############################################################
250 ###
251 ###  GROUPS
252 ###
253 ##############################################################
254
255 # By default (see rules in the common config section), all
256 # repositories will be:
257
258 # 1. writable by @admins
259 # 2. readonly by @amino
260 #
261 # If you want to give more access to a repository then list it in
262 # "all-write" or for more fine-grained control add a specific "group"
263 # definition for it in this section.
264
265 [group all-write]
266 writable = aminet mood meego intel-media intel-ui intel-ems
267 members = @amino
268
269 [group subs-test]
270 writable = subs-test
271 members = anilsson mrendahl
272
273 [group st-core]
274 writable = st-core
275 members = jbyrne snutt anilsson
276
277 [group innovation]
278 writable = innovation
279 members = gmonell jkwarnmark jsummerfield mfrancomb mrendahl
280
281 ##############################################################
282 ###
283 ###  END OF GROUPS (special formatting, do NOT change!)
284 ###
285 ##############################################################
286
287 ##############################################################
288 ###
289 ###  USER REPOSITORY CONFIG
290 ###
291 ##############################################################
292
293 # Special group that adds support for repositories of the form
294 # user/<user>/<foo>.git. Otherwise admins would have to add specific
295 # entries for every single user repo, and that would quickly become an
296 # admin nightmare!
297 #
298 # The following config group will allow *write* access to
299 # user/<user>/<foo>.git for the owner ($user) and the @admins group
300 #
301 # If you want to allow a specific user (Bob) to have write access to
302 # a specific user repo (belonging to Alice), you will need to add a
303 # specific group describing Alice's user repo and list Bob in the
304 # members field there as normal. That will supplement the normal
305 # access from the wild-card group entries. Sorry, this *will* require
306 # admin work.
307 [group user-write]
308 members = $user @admins
309 writable = users/$user/*
310
311 ##############################################################
312 ###
313 ###  END OF USER REPOSITORY CONFIG (special formatting, do NOT change!)
314 ###
315 ##############################################################
316
317 ##############################################################
318 ###
319 ###  HOOKS CONFIG
320 ###
321 ##############################################################
322
323 # [hooks]
324 # Immediately after a "git init" call for a new repo, configure the
325 # new repo appropriately for mirroring and mail notification
326 # post-init = /usr/local/bin/git-configure-post-receive
327
328 ##############################################################
329 ###
330 ###  END OF HOOKS CONFIG (special formatting, do NOT change!)
331 ###
332 ##############################################################
333
334