Für unsere komplette Server-Flotte wollten wir nicht von der Update-Geschwindigkeit eines fremden Spiegels abhängig sein - und brauchten gleichzeitig eine Möglichkeit, eigene, intern entwickelte Pakete genauso einfach per apt install auszurollen wie offizielle Debian-Pakete. 2011 entstand daraus ein internes Repository - seit 2020 ist es öffentlich.
Die zwei Bereiche
repo.datanet.ovh/debian
Ein vollständiger Spiegel der offiziellen Debian-Paketquellen - nur über unsere eigene, kontrollierte Infrastruktur ausgeliefert.
repo.datanet.ovh/datanet
Unsere eigenen, selbst entwickelten Pakete - über denselben Mechanismus verteilt wie offizielle Debian-Pakete.
Einrichtung in drei Schritten
1. GPG-Schlüssel importieren
Der Schlüssel landet in /usr/share/keyrings/ und wird unten per signed-by referenziert:
curl -fsSL http://repo.datanet.ovh/gpg-key.asc | sudo gpg --dearmor -o /usr/share/keyrings/datanet-repo.gpg
2. Repositories eintragen
Als eigene Datei unter /etc/apt/sources.list.d/datanet.list:
deb [signed-by=/usr/share/keyrings/datanet-repo.gpg] http://repo.datanet.ovh/debian trixie main contrib non-free
deb [signed-by=/usr/share/keyrings/datanet-repo.gpg] http://repo.datanet.ovh/datanet trixie main
3. Aktualisieren und installieren
sudo apt update
sudo apt install <paketname>
Das signed-by bindet die Repositories fest an unseren Schlüssel - Pakete aus anderen Quellen werden damit nicht versehentlich über diese Zeilen akzeptiert.
Eigene Pakete
Diese Pakete liefern wir aktuell im datanet-Bereich aus: