如何查看GitLab CICD已完成流水线使用的传入变量及参数
GitLab 手动触发已完成流水线的运行变量与参数审计操作步骤
一、通过GitLab UI直接查询(单条流水线审计首选)
- 进入目标项目的左侧侧边栏,依次点击
CI/CD>流水线,在列表中找到需要审计的已完成流水线记录,点击进入详情页 - 在流水线详情页的顶部标签栏找到变量选项卡并点击,该页面会完整展示本次流水线运行时生效的所有变量:包括触发时用户手动输入的自定义变量、项目/组层级继承的预设变量、GitLab内置CI变量
- 若你拥有项目维护者及以上权限,非敏感变量会直接展示明文,标记为掩码的敏感变量会默认隐藏真实值
- 如需单独确认触发用户手动填写的参数,可切换到触发选项卡,页面会展示触发用户账号、触发时间、用户手动输入的所有自定义参数键值对
二、通过GitLab API查询(批量审计/自动化审计场景使用)
- 先申请个人访问令牌(PAT),为令牌授予
read_api、read_ci权限 - 调用项目流水线列表接口获取目标流水线的ID:
GET /projects/:项目ID/pipelines,其中项目ID可在项目设置页查询,也可替换为URL编码后的项目路径 - 拿到目标流水线ID后,调用流水线变量专属查询接口:
GET /projects/:项目ID/pipelines/:流水线ID/variables - 接口返回结果会包含所有变量的键、值、类型、是否受保护、是否掩码等属性,可直接导出用于审计归档
注意:只有项目维护者、所有者,或被单独授予CI/CD变量查看权限的角色,才能查询到流水线运行时的完整变量信息,普通开发者角色默认无相关权限
内容的提问来源于stack exchange,提问作者Prabhu Vignesh Rajagopal
相关产品推荐
相关产品推荐

