Variablen in CI/CD-Pipelines verwenden
CI/CD-Grundlagen
3. Variablen in CI/CD-Pipelines verwenden
Geheime Variablen werden während der Ausführung einer Pipeline als Umgebungsvariablen eingebunden. So können Sie sie sicher in Ihren CI/CD-Skripten oder Befehlen nutzen, ohne die Werte direkt in der Datei .gitlab-ci.yml zu hinterlegen.
3.1 Schritt-für-Schritt-Anleitung
1. Variablen zum Projekt hinzufügen
-
Öffnen Sie Ihr Projekt in GitLab.
-
Gehen Sie zu
Settings>CI/CD. -
Klappen Sie den Abschnitt
Variablesauf.
-
Klicken Sie auf
Add variable. -
Geben Sie den
Keyund denValueder Variablen ein.- Für dieses Beispiel erstellen Sie zwei Variablen:
- Variable 1:
- Key:
NORMAL_VAR_1 - Value:
ThisIsNormalValue1
- Key:
- Variable 2:
- Key:
NORMAL_VAR_2 - Value:
ThisIsNormalValue2
- Key:
- Variable 1:
- Für dieses Beispiel erstellen Sie zwei Variablen:
-
Legen Sie bei Bedarf den Gültigkeitsbereich der Variablen fest (Projekt- oder Gruppenebene) und markieren Sie sie als
ProtectedoderMasked.- Protected: Die Variable steht nur auf geschützten Branches oder Tags zur Verfügung.
- Masked: Der Wert der Variablen wird in Job-Protokollen nicht angezeigt.
- Hinweis: Geschützte und maskierte Variablen werden in späteren Lektionen behandelt.
-
Klicken Sie auf
Add variable, um die geheime Variable zu speichern.
2. Variablen in der .gitlab-ci.yml verwenden
Nachdem Sie geheime Variablen zu Ihrem Projekt hinzugefügt haben, können Sie diese direkt in Ihrer Konfigurationsdatei .gitlab-ci.yml referenzieren.
Beispiel: Eine geheime Variable in einem Job zum Bereitstellen einer Anwendung verwenden
deploy_production:
stage: deploy
script:
- deploy_script.sh $PRODUCTION_API_KEY
environment:
name: production
rules:
- if: $CI_COMMIT_BRANCH == $CI_DEFAULT_BRANCH
In diesem Beispiel wird $PRODUCTION_API_KEY während der Pipeline-Ausführung als geheime Variable an das Skript deploy_script.sh übergeben.