Kom i gang
Oversat fra den engelske original. Hvis de to versioner er forskellige, gælder den engelske. Oversættelsen er endnu ikke korrekturlæst af en dansk modersmålsbruger.
Denne vejledning tager dig fra tilmelding til en fungerende CI-pipeline. Den forudsætter, at du har en terminal åben med git installeret.
Skal du købe eller administrere fremforge i stedet for at kode på det? Din første time med fremforge gennemgår tilmelding, SSO, betaling og break-glass-opsætning i et letforståeligt sprog med et flowdiagram. Læs den først, hvis du er ejer af organisationen, og kom tilbage hertil, når du er klar til at pushe kode.
Trin 1: Tilmeld dig
- Gå til www.frem.sh, og klik på Sign up i topmenuen (eller gå direkte til frem.sh/_app/signup). Udfyld din arbejds-e-mail, organisationens slug (f.eks.
acme, 3-30 tegn) og et visningsnavn. - Tjek din indbakke for en bekræftelsesmail fra
noreply@frem.sh. Klik på linket Verify email. Det er gyldigt i 24 timer. - Vælg din adgangskode på bekræftelsessiden, og klik på Opret organisation.
Din organisation er straks tilgængelig på https://frem.sh/<your-org>.
Trin 2: Sæt Git Credential Manager op (HTTPS + MFA)
fremforge anbefaler at logge ind via HTTPS + Git Credential Manager (GCM) – interaktivt login gennem din organisations IdP, hvor MFA udløses ved hver fornyelse af tokenet. Nye organisationer har SSH slået fra som standard; HTTPS+GCM er vejen frem.
- Installér GCM:
# macOS
brew install --cask git-credential-manager
# Linux
curl -sL https://aka.ms/gcm/linux-install-source.sh | sh && git-credential-manager configure
# Windows: bundled with Git for Windows 2.28+- Konfigurér GCM til fremforge (én gang pr. arbejdsstation):
git config --global credential.https://frem.sh.gitProvider gitea
git config --global credential.https://frem.sh.oauthClientId e90ee53c-94e2-48ac-9358-a874fb9e0662Klient-id’et er Forgejos indbyggede git-credential-manager-app – der kræves ingen opsætning pr. organisation.
Den fulde opsætning, herunder detaljer om MFA-flowet, alternative veje (PAT til CI, SSH for organisationer, der har slået det til igen) og noter pr. platform, finder du i vejledningen om sikkert login.
Trin 3: Opret dit første repository
Fra brugerfladen: gå til frem.sh/<your-org> → + New repository. Udfyld navnet på repositoryet, vælg synlighed (offentlig eller privat), initialisér eventuelt med en README, og klik på Create repository.
Push et eksisterende lokalt repo (HTTPS, anbefalet):
git remote add origin https://frem.sh/<your-org>/<your-repo>.git
git push -u origin main
# First push: GCM opens a browser tab → IdP sign-in + MFA → token cached.
# Subsequent pushes within the token's lifetime are silent.Hvis din organisationsadministrator har slået SSH til igen, og du foretrækker det, virker SSH-varianten også – se Forbindelse.
Findes repositoryet ikke endnu, opretter fremforge det automatisk ved første push, hvis du har rettigheden Create repositories (som alle ejere af organisationen har som standard).
Trin 4: Invitér teammedlemmer
Teammedlemskab ligger i Forgejos egen brugerflade til org-teams. fremforge har ikke en kopi af rolle-editoren.
- Gå til
https://frem.sh/org/<your-org>/teams, og vælg det team, du vil invitere til (eller New team for at oprette et). - Indtast e-mailadressen på den, du inviterer (eller vedkommendes fremforge-brugernavn, når de har en konto).
- Vælg en rolle:
| Rolle | Adgang |
|---|---|
| Ejer | Fuld administration af organisationen: fakturering, SSO, sikkerhedspolitik, administration af medlemmer, alle repositories |
| Medlem | Kun adgang til repositories, yderligere afgrænset af rettigheder pr. repo |
Den inviterede modtager en e-mail med et link til at acceptere. Indtil invitationen er accepteret, står personen som Afventer i medlemslisten og tæller ikke som en betalt plads.
Trin 5: Dit første CI-workflow
Opret filen .forgejo/workflows/ci.yaml i dit repository. Forgejo Actions bruger det samme YAML-skema som GitHub Actions:
on: [push, pull_request]
jobs:
test:
runs-on: fremforge
steps:
- uses: actions/checkout@v4
- run: echo "Hello from fremforge CI"Commit og push. Workflowet starter med det samme. Følg kørslen på:
frem.sh/<your-org>/<your-repo>/actionsKlik på kørslen for at se logs for hvert trin. Den hostede runner fremforge provisioneres på T Cloud Public ECS (en kortlivet VM pr. commit) i eu-de. Din kode forlader ikke EU.
Et rigtigt workflow-eksempel
Erstat echo-kommandoen med dine egentlige build- og testkommandoer:
on: [push, pull_request]
jobs:
test:
runs-on: fremforge
steps:
- uses: actions/checkout@v4
- uses: actions/setup-node@v4
with:
node-version: "20"
- run: npm ci
- run: npm testSe CI-runners for tilgængelige runner-labels, medfølgende værktøjer og grænser for samtidighed.
Trin 6: Tilføj et secret
Secrets krypteres i hvile med T Cloud Public DEW KMS og sendes ind i workflow-jobs som miljøvariabler. Værdierne maskeres i jobbenes logs.
Secret på organisationsniveau (tilgængeligt for alle repositories i organisationen):
- Gå til Administration → Secrets → New secret (
frem.sh/<your-org>/_admin/secrets). - Indtast et navn (kun store bogstaver og understregninger, f.eks.
DEPLOY_API_KEY) og værdien. - Gem.
Secret på repo-niveau (kun tilgængeligt for ét repository):
- Gå til Repository → Settings → Secrets → New secret.
- Indtast navn og værdi. Gem.
Brug det i dit workflow:
steps:
- name: Deploy
env:
API_KEY: ${{ secrets.DEPLOY_API_KEY }}
run: ./deploy.shTil legitimationsoplysninger hos cloududbydere (AWS, T Cloud Public, GCP, Azure) bør du foretrække OIDC-tokenføderation frem for langlivede secrets. Så er der intet secret at gemme og intet secret at rotere.
Se Secrets for den fulde reference, herunder secrets afgrænset til et miljø og nedarvning af secrets.
Trin 7: Forbind din IdP (valgfrit, men anbefalet)
Bruger dit team Okta, Entra ID, Google Workspace eller Authentik, så sæt SSO op, så medlemmerne logger ind med deres virksomhedsidentitet. SSO er valgfrit, men anbefales kraftigt for teams med mere end to personer.
OIDC SSO (anbefalet):
- Gå til Administration → SSO → Autentificeringskilder → New auth source.
- Vælg OIDC.
- Indtast din IdP’s discovery-URL, klient-id og klient-secret.
- Gem og test.
Når SSO er konfigureret, finder medlemmerne organisationens eget login på frem.sh/user/login?redirect_to=/<your-org> og godkendes via jeres IdP – eller endnu enklere via discovery-login på frem.sh/_app/login, som sender dem til jeres organisation ud fra e-maildomænet. Se Sådan virker login for hele modellen.
| IdP | Vejledning |
|---|---|
| Okta | OIDC SSO |
| Microsoft Entra ID | OIDC SSO |
| Google Workspace | OIDC SSO |
| SAML 2.0 (Okta, Entra, ADFS) | SAML 2.0 |
Når SSO virker, så sæt SCIM-provisionering op for at automatisere brugernes livscyklus. Nyansatte får adgang automatisk, og fratrådte medarbejdere mister adgangen i samme øjeblik, deres konto deaktiveres i IdP’en.
Trin 8: Migrér fra GitHub, GitLab eller Azure DevOps
Migreringsværktøjerne er tilgængelige i dag – se Migrering for vejledningerne til GitHub, GitLab og Azure DevOps, den indbyggede importør og tjekket før migreringen.
Vejledning i at tilpasse dine eksisterende workflows og en kompatibilitetsreference finder du i migreringsvejledningerne.
Hvad nu?
Når din første pipeline er grøn:
- Styrk din supply chain: slå undtagelser til secret scanning, SAST, scanning af afhængigheder og signerede commits til. Se Sikkerhed og supply chain.
- Konfigurér branch protection: kræv review af pull requests og grøn CI før merge. Det sættes under Repository → Settings → Branches →
<branch>. - Sæt miljøer op: brug deployment-miljøer til at holde produktionsudrulninger tilbage, indtil de er godkendt manuelt. Konfigureres under Repository → Settings → Environments.
- Udforsk pakke-registryet: push Docker-images, npm-pakker eller Maven-artefakter. Se dokumentationen om pakke-registryet for push-endpointet og godkendelse.
Krydsreferencer
- Migreringsvejledninger: trin-for-trin-import fra GitHub, GitLab og Azure DevOps
- CI-runners: runner-labels, medfølgende værktøjer, egne runners (BYO)
- OIDC SSO: konfigurér login med Okta, Entra eller Google Workspace
- Secrets: secrets for organisation, repo og miljø
- Administration: den fulde reference til administrationsfladen