GitHub Actions中如何通过变量名获取继承的Secrets值?
解决GitHub Actions动态引用Secret的问题
你遇到的错误是因为GitHub Actions的表达式(${{ }})在Shell脚本执行前就完成解析,此时Shell变量${SECRETS_NAME}还未被定义,无法用于动态引用Secret。以下是两种可行的解决方法:
方法1:直接用format函数拼接Secret名称
利用GitHub Actions的format函数,将输入的Dockerfile名称与后缀拼接成完整的Secret名称,再通过方括号语法访问secrets上下文:
- name: get build secrets shell: bash run: | BUILD_SECRETS="${{ secrets[format('{0}_BUILD_SECRETS', inputs.dockerfile)] }}" echo "BUILD_SECRETS=$BUILD_SECRETS" >> $GITHUB_ENV
方法2:通过作业级环境变量传递Secret名称
先在作业级别定义环境变量,提前解析出动态Secret名称,再在步骤中引用:
jobs: your-workflow-job: env: SECRETS_NAME: ${{ inputs.dockerfile }}_BUILD_SECRETS steps: - name: get build secrets shell: bash run: | BUILD_SECRETS="${{ secrets[env.SECRETS_NAME] }}" echo "BUILD_SECRETS=$BUILD_SECRETS" >> $GITHUB_ENV
两种方法的核心都是利用GitHub Actions支持的方括号动态访问语法(secrets[key]),只要key是表达式上下文可解析的字符串(如输入变量、格式化后的字符串、作业级环境变量),就能正确获取对应的Secret值。
内容的提问来源于stack exchange,提问作者pkaramol
相关产品推荐
相关产品推荐

