GitHub Actions中如何将修改推送至GitOps仓库?
GitOps仓库推送失败的解决方法
问题根源
你给出的git push命令有两个致命问题:
- 没指定推送的目标分支,Git无法确定要把修改推送到远程仓库的哪个分支
- 在脚本命令里直接写
${{ secrets.k8s_REPO_UPDATE }}是无效的——这个语法只在GitHub Actions的YAML配置中生效,shell脚本里识别不了这种变量引用
修正后的命令流程
假设GitOps仓库的默认分支是main,修正后的完整命令如下:
git config user.name "me" git config user.email "xxxx@gmail.com" git add base/deployment.yaml git commit -m 'updated k8s manifest image version' # 推送时指定目标分支main,用脚本可识别的环境变量引用令牌 git push https://${K8S_REPO_UPDATE}@github.com/Gitauwairimu/GitOps--ghjavamvn.git main
配套的Workflow配置调整
在你的GitHub Actions工作流YAML文件中,必须先把仓库密钥注入为shell可读取的环境变量,示例配置如下:
jobs: update-k8s-manifest: runs-on: ubuntu-latest # 注入密钥为环境变量 env: K8S_REPO_UPDATE: ${{ secrets.k8s_REPO_UPDATE }} steps: # 这里添加拉取GitOps仓库、更新deployment.yaml的步骤 - name: 推送修改到GitOps仓库 run: | git config user.name "me" git config user.email "xxxx@gmail.com" git add base/deployment.yaml git commit -m 'updated k8s manifest image version' git push https://${K8S_REPO_UPDATE}@github.com/Gitauwairimu/GitOps--ghjavamvn.git main
额外注意点
- 确保
k8s_REPO_UPDATE这个Secret存储的是拥有GitOps仓库写入权限的个人访问令牌(PAT),生成令牌时必须勾选repo权限 - 原命令里最后那条
git push origin main完全多余,当前操作的是GitOps仓库的本地副本,前面的推送命令已经完成了推送动作,没必要重复执行
内容的提问来源于stack exchange,提问作者Gitau Wairimu
相关产品推荐
相关产品推荐

