You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在GitLab中将机密变量拆分到不同模板文件并引用?

GitLab机密模板拆分与引用方法

1. 拆分机密模板

把原有的.secrets模板拆分为.secretsA(存放GroupA相关机密)和.secretsB(存放GroupB相关机密),拆分后的代码如下:

# 仅包含GroupA的机密模板
.secretsA:
  GROUP_A_secret_a:
    vault: GroupA/seca@default
  GROUP_A_secret_b:
    vault: GroupA/secb@default

# 仅包含GroupB的机密模板
.secretsB:
  GROUP_B_secret_a:
    vault: GroupB/seca@default
  GROUP_B_secret_b:
    vault: GroupA/secb@default

2. 在Job中引用拆分后的模板

根据需求,你可以单独引用某一组机密,或者同时引用两组:

单独引用单组机密

# 仅使用GroupA的机密
job_group_a:
  script:
    - # 执行需要GroupA机密的任务
  secrets: !reference [.secretsA]

# 仅使用GroupB的机密
job_group_b:
  script:
    - # 执行需要GroupB机密的任务
  secrets: !reference [.secretsB]

同时引用两组机密

如果Job需要同时使用两组机密,可以通过数组形式合并引用:

# 同时使用GroupA和GroupB的机密
job_both_groups:
  script:
    - # 执行需要两组机密的任务
  secrets:
    - !reference [.secretsA]
    - !reference [.secretsB]

内容的提问来源于stack exchange,提问作者Manoj Kommineni

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.09 02:50:59