Geschützte Variablen
CI/CD-Grundlagen
4. Geschützte Variablen
Wie bereits empfohlen, ermöglicht es GitLab, bestimmte geheime Variablen als „geschützt" zu markieren. Geschützte Variablen dürfen nur von Pipelines verwendet werden, die auf geschützten Branches oder geschützten Tags ausgeführt werden. Dies bietet eine zusätzliche Sicherheitsebene.
- Geschützte Variablen: Sie stehen nur in Pipelines zur Verfügung, die auf geschützten Branches oder geschützten Tags ausgeführt werden. Aktivieren Sie die Maskierung separat, wenn der Wert nicht in Job-Protokollen erscheinen darf.
So markieren Sie eine Variable als geschützt:
- Öffnen Sie Ihr Projekt in GitLab.
- Gehen Sie zu
Settings>CI/CD. - Klappen Sie den Abschnitt
Variablesauf. - Klicken Sie auf
Add variable. - Geben Sie den
Keyund denValueder Variablen ein.- Erstellen Sie für dieses Beispiel folgende Variable:
- Key:
PROTECTED_VAR - Value:
ThisIsProtectedValue
- Key:
- Erstellen Sie für dieses Beispiel folgende Variable:
- Legen Sie den Gültigkeitsbereich der Variablen fest (Projekt- oder Gruppenebene).
- Markieren Sie die Variable als
Protected. - Klicken Sie auf
Add variable, um die geschützte Variable zu speichern.
Hinweis: Alternativ bietet GitLab eine Integration mit HashiCorp Vault zur sicheren Verwaltung von Geheimnissen.