Bitbucket分支MAIN/DEVELOPMENT标签添加及部署变量配置咨询
Bitbucket分支环境标签与部署变量配置说明


上述截图中下划线标注的内容,就是Bitbucket自动在分支旁展示的环境类标签
一、分支旁MAIN/DEVELOPMENT类标签添加方法
很多人一开始会误以为这是手动给分支打的Git标签,找半天找不到配置入口——其实这类标签是Bitbucket根据部署环境绑定规则自动展示的,不需要手动打Git层面的标签,配置逻辑如下:
MAIN标签是Bitbucket的内置标识,会自动展示在仓库设置的默认主分支旁,修改默认主分支后,这个标签会自动迁移到新的主分支,不需要额外配置DEVELOPMENT、PRODUCTION这类环境标签,需要在部署设置里绑定对应分支:进入目标仓库,左侧菜单栏找到Pipelines(流水线)板块,点击进入Deployments(部署)页面- 页面内可以看到Bitbucket预置的Production(生产)、Staging(预发)、Development(开发)三个默认环境,点击对应环境卡片右上角的设置按钮
- 在设置页找到「部署分支」配置项,下拉选择你要绑定的分支,比如给Production环境绑定main分支、给Development环境绑定dev分支,保存配置即可
- 回到分支列表页刷新,对应分支旁就会自动出现对应环境的标签
补充:如果你的bitbucket-pipelines.yml配置文件里,给某个分支的流水线步骤加了deployment: 环境名字段,分支触发过对应环境的部署任务后也会临时显示对应标签,但要让标签常驻展示,必须完成上述分支绑定操作
二、Development/Production环境部署变量添加方法
部署变量是环境级别的隔离变量,只会在对应环境的部署步骤执行时注入,比仓库全局变量安全性更高,配置步骤如下:
- 从仓库左侧栏进入
Pipelines->Deployments页面 - 找到需要配置变量的目标环境(Development/Production),点击进入环境详情页
- 页面下滑找到
Variables(变量)板块,两个输入框分别填写变量名和变量值:变量名一般采用大写下划线格式,比如DB_CONN_ADDR、API_SECRET_KEY;如果是密码、密钥类的敏感信息,记得勾选输入框旁的Secure(加密)选项,加密后的变量任何人都无法查看明文,后续只能更新替换,不能回显 - 点击
Add(添加)按钮,变量就会成功绑定到当前环境
注意事项:配置完变量后,需要在bitbucket-pipelines.yml里给对应执行步骤加上deployment: Development或者deployment: Production标记,否则流水线运行时不会拉取对应环境的变量。敏感变量不要在流水线执行日志里打印,避免信息泄露。不要把生产环境的敏感变量配置到仓库全局变量区,全局变量对所有流水线步骤开放读取权限,管控粒度粗,容易出现权限泄露问题。
内容的提问来源于stack exchange,提问作者ashen madusanka
相关产品推荐
相关产品推荐

