Gå til hovedindhold

Kom i gang

Oversat fra den engelske original. Hvis de to versioner er forskellige, gælder den engelske. Oversættelsen er endnu ikke korrekturlæst af en dansk modersmålsbruger.

Denne vejledning tager dig fra tilmelding til en fungerende CI-pipeline. Den forudsætter, at du har en terminal åben med git installeret.

Skal du købe eller administrere fremforge i stedet for at kode på det? Din første time med fremforge gennemgår tilmelding, SSO, betaling og break-glass-opsætning i et letforståeligt sprog med et flowdiagram. Læs den først, hvis du er ejer af organisationen, og kom tilbage hertil, når du er klar til at pushe kode.

Trin 1: Tilmeld dig

  1. Gå til www.frem.sh, og klik på Sign up i topmenuen (eller gå direkte til frem.sh/_app/signup). Udfyld din arbejds-e-mail, organisationens slug (f.eks. acme, 3-30 tegn) og et visningsnavn.
  2. Tjek din indbakke for en bekræftelsesmail fra noreply@frem.sh. Klik på linket Verify email. Det er gyldigt i 24 timer.
  3. Vælg din adgangskode på bekræftelsessiden, og klik på Opret organisation.

Din organisation er straks tilgængelig på https://frem.sh/<your-org>.

Trin 2: Sæt Git Credential Manager op (HTTPS + MFA)

fremforge anbefaler at logge ind via HTTPS + Git Credential Manager (GCM) – interaktivt login gennem din organisations IdP, hvor MFA udløses ved hver fornyelse af tokenet. Nye organisationer har SSH slået fra som standard; HTTPS+GCM er vejen frem.

  1. Installér GCM:
# macOS
brew install --cask git-credential-manager

# Linux
curl -sL https://aka.ms/gcm/linux-install-source.sh | sh && git-credential-manager configure

# Windows: bundled with Git for Windows 2.28+
  1. Konfigurér GCM til fremforge (én gang pr. arbejdsstation):
git config --global credential.https://frem.sh.gitProvider gitea
git config --global credential.https://frem.sh.oauthClientId e90ee53c-94e2-48ac-9358-a874fb9e0662

Klient-id’et er Forgejos indbyggede git-credential-manager-app – der kræves ingen opsætning pr. organisation.

Den fulde opsætning, herunder detaljer om MFA-flowet, alternative veje (PAT til CI, SSH for organisationer, der har slået det til igen) og noter pr. platform, finder du i vejledningen om sikkert login.

Trin 3: Opret dit første repository

Fra brugerfladen: gå til frem.sh/<your-org> → + New repository. Udfyld navnet på repositoryet, vælg synlighed (offentlig eller privat), initialisér eventuelt med en README, og klik på Create repository.

Push et eksisterende lokalt repo (HTTPS, anbefalet):

git remote add origin https://frem.sh/<your-org>/<your-repo>.git
git push -u origin main
# First push: GCM opens a browser tab → IdP sign-in + MFA → token cached.
# Subsequent pushes within the token's lifetime are silent.

Hvis din organisationsadministrator har slået SSH til igen, og du foretrækker det, virker SSH-varianten også – se Forbindelse.

Findes repositoryet ikke endnu, opretter fremforge det automatisk ved første push, hvis du har rettigheden Create repositories (som alle ejere af organisationen har som standard).

Trin 4: Invitér teammedlemmer

Teammedlemskab ligger i Forgejos egen brugerflade til org-teams. fremforge har ikke en kopi af rolle-editoren.

  1. Gå til https://frem.sh/org/<your-org>/teams, og vælg det team, du vil invitere til (eller New team for at oprette et).
  2. Indtast e-mailadressen på den, du inviterer (eller vedkommendes fremforge-brugernavn, når de har en konto).
  3. Vælg en rolle:
RolleAdgang
EjerFuld administration af organisationen: fakturering, SSO, sikkerhedspolitik, administration af medlemmer, alle repositories
MedlemKun adgang til repositories, yderligere afgrænset af rettigheder pr. repo

Den inviterede modtager en e-mail med et link til at acceptere. Indtil invitationen er accepteret, står personen som Afventer i medlemslisten og tæller ikke som en betalt plads.

Trin 5: Dit første CI-workflow

Opret filen .forgejo/workflows/ci.yaml i dit repository. Forgejo Actions bruger det samme YAML-skema som GitHub Actions:

on: [push, pull_request]

jobs:
  test:
    runs-on: fremforge
    steps:
      - uses: actions/checkout@v4
      - run: echo "Hello from fremforge CI"

Commit og push. Workflowet starter med det samme. Følg kørslen på:

frem.sh/<your-org>/<your-repo>/actions

Klik på kørslen for at se logs for hvert trin. Den hostede runner fremforge provisioneres på T Cloud Public ECS (en kortlivet VM pr. commit) i eu-de. Din kode forlader ikke EU.

Et rigtigt workflow-eksempel

Erstat echo-kommandoen med dine egentlige build- og testkommandoer:

on: [push, pull_request]

jobs:
  test:
    runs-on: fremforge
    steps:
      - uses: actions/checkout@v4

      - uses: actions/setup-node@v4
        with:
          node-version: "20"

      - run: npm ci
      - run: npm test

Se CI-runners for tilgængelige runner-labels, medfølgende værktøjer og grænser for samtidighed.

Trin 6: Tilføj et secret

Secrets krypteres i hvile med T Cloud Public DEW KMS og sendes ind i workflow-jobs som miljøvariabler. Værdierne maskeres i jobbenes logs.

Secret på organisationsniveau (tilgængeligt for alle repositories i organisationen):

  1. Gå til Administration → Secrets → New secret (frem.sh/<your-org>/_admin/secrets).
  2. Indtast et navn (kun store bogstaver og understregninger, f.eks. DEPLOY_API_KEY) og værdien.
  3. Gem.

Secret på repo-niveau (kun tilgængeligt for ét repository):

  1. Gå til Repository → Settings → Secrets → New secret.
  2. Indtast navn og værdi. Gem.

Brug det i dit workflow:

steps:
  - name: Deploy
    env:
      API_KEY: ${{ secrets.DEPLOY_API_KEY }}
    run: ./deploy.sh

Til legitimationsoplysninger hos cloududbydere (AWS, T Cloud Public, GCP, Azure) bør du foretrække OIDC-tokenføderation frem for langlivede secrets. Så er der intet secret at gemme og intet secret at rotere.

Se Secrets for den fulde reference, herunder secrets afgrænset til et miljø og nedarvning af secrets.

Trin 7: Forbind din IdP (valgfrit, men anbefalet)

Bruger dit team Okta, Entra ID, Google Workspace eller Authentik, så sæt SSO op, så medlemmerne logger ind med deres virksomhedsidentitet. SSO er valgfrit, men anbefales kraftigt for teams med mere end to personer.

OIDC SSO (anbefalet):

  1. Gå til Administration → SSO → Autentificeringskilder → New auth source.
  2. Vælg OIDC.
  3. Indtast din IdP’s discovery-URL, klient-id og klient-secret.
  4. Gem og test.

Når SSO er konfigureret, finder medlemmerne organisationens eget login på frem.sh/user/login?redirect_to=/<your-org> og godkendes via jeres IdP – eller endnu enklere via discovery-login på frem.sh/_app/login, som sender dem til jeres organisation ud fra e-maildomænet. Se Sådan virker login for hele modellen.

IdPVejledning
OktaOIDC SSO
Microsoft Entra IDOIDC SSO
Google WorkspaceOIDC SSO
SAML 2.0 (Okta, Entra, ADFS)SAML 2.0

Når SSO virker, så sæt SCIM-provisionering op for at automatisere brugernes livscyklus. Nyansatte får adgang automatisk, og fratrådte medarbejdere mister adgangen i samme øjeblik, deres konto deaktiveres i IdP’en.

Trin 8: Migrér fra GitHub, GitLab eller Azure DevOps

Migreringsværktøjerne er tilgængelige i dag – se Migrering for vejledningerne til GitHub, GitLab og Azure DevOps, den indbyggede importør og tjekket før migreringen.

Vejledning i at tilpasse dine eksisterende workflows og en kompatibilitetsreference finder du i migreringsvejledningerne.

Hvad nu?

Når din første pipeline er grøn:

  • Styrk din supply chain: slå undtagelser til secret scanning, SAST, scanning af afhængigheder og signerede commits til. Se Sikkerhed og supply chain.
  • Konfigurér branch protection: kræv review af pull requests og grøn CI før merge. Det sættes under Repository → Settings → Branches → <branch>.
  • Sæt miljøer op: brug deployment-miljøer til at holde produktionsudrulninger tilbage, indtil de er godkendt manuelt. Konfigureres under Repository → Settings → Environments.
  • Udforsk pakke-registryet: push Docker-images, npm-pakker eller Maven-artefakter. Se dokumentationen om pakke-registryet for push-endpointet og godkendelse.

Krydsreferencer

  • Migreringsvejledninger: trin-for-trin-import fra GitHub, GitLab og Azure DevOps
  • CI-runners: runner-labels, medfølgende værktøjer, egne runners (BYO)
  • OIDC SSO: konfigurér login med Okta, Entra eller Google Workspace
  • Secrets: secrets for organisation, repo og miljø
  • Administration: den fulde reference til administrationsfladen