如何在GitLab中将机密变量拆分到不同模板文件并引用?
GitLab机密模板拆分与引用方法
1. 拆分机密模板
把原有的.secrets模板拆分为.secretsA(存放GroupA相关机密)和.secretsB(存放GroupB相关机密),拆分后的代码如下:
# 仅包含GroupA的机密模板 .secretsA: GROUP_A_secret_a: vault: GroupA/seca@default GROUP_A_secret_b: vault: GroupA/secb@default # 仅包含GroupB的机密模板 .secretsB: GROUP_B_secret_a: vault: GroupB/seca@default GROUP_B_secret_b: vault: GroupA/secb@default
2. 在Job中引用拆分后的模板
根据需求,你可以单独引用某一组机密,或者同时引用两组:
单独引用单组机密
# 仅使用GroupA的机密 job_group_a: script: - # 执行需要GroupA机密的任务 secrets: !reference [.secretsA] # 仅使用GroupB的机密 job_group_b: script: - # 执行需要GroupB机密的任务 secrets: !reference [.secretsB]
同时引用两组机密
如果Job需要同时使用两组机密,可以通过数组形式合并引用:
# 同时使用GroupA和GroupB的机密 job_both_groups: script: - # 执行需要两组机密的任务 secrets: - !reference [.secretsA] - !reference [.secretsB]
内容的提问来源于stack exchange,提问作者Manoj Kommineni
相关产品推荐
相关产品推荐

