Geschützte Variablen

CI/CD-Grundlagen

4. Geschützte Variablen

Wie bereits empfohlen, ermöglicht es GitLab, bestimmte geheime Variablen als „geschützt" zu markieren. Geschützte Variablen dürfen nur von Pipelines verwendet werden, die auf geschützten Branches oder geschützten Tags ausgeführt werden. Dies bietet eine zusätzliche Sicherheitsebene.

  • Geschützte Variablen: Sie stehen nur in Pipelines zur Verfügung, die auf geschützten Branches oder geschützten Tags ausgeführt werden. Aktivieren Sie die Maskierung separat, wenn der Wert nicht in Job-Protokollen erscheinen darf.

So markieren Sie eine Variable als geschützt:

  1. Öffnen Sie Ihr Projekt in GitLab.
  2. Gehen Sie zu Settings > CI/CD.
  3. Klappen Sie den Abschnitt Variables auf.
  4. Klicken Sie auf Add variable.
  5. Geben Sie den Key und den Value der Variablen ein.
    • Erstellen Sie für dieses Beispiel folgende Variable:
      • Key: PROTECTED_VAR
      • Value: ThisIsProtectedValue
  6. Legen Sie den Gültigkeitsbereich der Variablen fest (Projekt- oder Gruppenebene).
  7. Markieren Sie die Variable als Protected.
  8. Klicken Sie auf Add variable, um die geschützte Variable zu speichern.

Hinweis: Alternativ bietet GitLab eine Integration mit HashiCorp Vault zur sicheren Verwaltung von Geheimnissen.