相关疑难解决方法(0)

在公共存储库中将gitlab CI / CD变量保密

我在Gitlab上有一个私人项目,设置了CI / CD,用于从Google Container Registry推送/拉取docker映像,并将我的软件部署到GCP中的Kubernetes Engine。

有没有一种方法可以使我的项目公开,而不必担心用于连接到GCP的秘密泄露?特别是,我担心当我的存储库公开时,任何人都可以echo $GCP_REPOSITORY_SECRET在.gitlab-ci.yml文件中的某处添加一行,然后推其分支并查看CI的输出,以“发现”我的秘密。Gitlab有防止这种情况发生的机制吗?从根本上讲,是否存在最佳实践,可以为公共存储库保密部署秘密?

gitlab gitlab-ci kubernetes

4
推荐指数
2
解决办法
883
查看次数

标签 统计

gitlab ×1

gitlab-ci ×1

kubernetes ×1