You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Docker构建Github Action中添加密钥文件?

将本地未追踪配置文件传入GitHub Actions的Docker构建流程

步骤1:将本地配置文件转为Base64编码

GitHub Secrets仅支持文本格式,先把你的配置文件编码成Base64字符串:

  • Linux/macOS:执行命令
    base64 -i /path/to/your-local-config-file > config-base64.txt
    
  • Windows(PowerShell):执行命令
    [Convert]::ToBase64String([IO.File]::ReadAllBytes("C:\path\to\your-local-config-file")) | Out-File -FilePath config-base64.txt
    

打开生成的config-base64.txt,复制里面的全部内容。

步骤2:在GitHub仓库添加Secret

  1. 进入你的GitHub仓库,点击「Settings」→「Secrets and variables」→「Actions」
  2. 点击「New repository secret」
  3. 名称填CONFIG_FILE_BASE64(可自定义,后续需对应),值粘贴刚才复制的Base64字符串,最后点击「Add secret」

步骤3:在GitHub Action工作流中解码并使用配置文件

修改你的GitHub Actions工作流文件(比如.github/workflows/docker-build.yml),新增解码步骤后执行Docker构建:

name: Docker Build
on: [push]

jobs:
  build-image:
    runs-on: ubuntu-latest
    steps:
      - name: 拉取代码
        uses: actions/checkout@v4

      - name: 解码配置文件
        run: |
          echo "${{ secrets.CONFIG_FILE_BASE64 }}" | base64 -d > ./path/to/config-file-in-repo
          # 此处路径需与Dockerfile中引用的路径保持一致

      - name: 构建Docker镜像
        uses: docker/build-push-action@v5
        with:
          context: .
          tags: your-image-tag:latest
          # 若需推送镜像到仓库,添加push: true并配置仓库凭证

步骤4:Dockerfile中引用配置文件

在Dockerfile里添加COPY指令,把解码后的文件复制到镜像内:

# 将配置文件复制到镜像指定目录
COPY ./path/to/config-file-in-repo /app/config/

注意事项

  • 编码时确保Base64字符串无多余换行,否则解码会生成损坏的文件
  • 全程不要将原始配置文件提交到Git仓库,保持未追踪状态
  • 若配置文件包含敏感信息,禁止在工作流中打印或输出其内容

内容的提问来源于stack exchange,提问作者Yuvashk

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.18 10:27:11