【问题标题】:Gitlab masked and protected variables preventing deploymentGitlab屏蔽和保护变量阻止部署
【发布时间】:2022-08-18 06:52:15
【问题描述】:

我正在使用GitlabCI/CD。使用amazon/aws-cli:latest 映像时,被屏蔽和受保护的变量$AWS_SECRET_ACCESS_KEY$AWS_ACCESS_KEY_ID 正在阻止部署。我知道这一点,因为我揭开了它们的面纱并没有保护它们,并且部署完成了。如何让命令接受掩码和受保护的变量?

我得到的错误是

调用 UpdateFunctionCode 操作时发生错误(UnrecognizedClientException):请求中包含的安全令牌无效。

Yaml 文件如下:

deploy:
  stage: deploy
  image:
    name: amazon/aws-cli:latest
    entrypoint: [\"\"]
  script:
    - aws --version
    - aws configure set aws_access_key_id \"$AWS_ACCESS_KEY_ID\"
    - aws configure set aws_secret_access_key \"$AWS_SECRET_ACCESS_KEY\"
    - aws configure set region \"$AWS_DEFAULT_REGION\"
    - aws lambda update-function-code --function-name lambda-function --zip-file fileb://\"$CI_PROJECT_NAME\".zip

    标签: amazon-web-services gitlab gitlab-ci aws-cli


    【解决方案1】:

    受保护的变量仅在受保护的分支上可用。所以,如果保护你的变量导致你的工作失败,那可能是因为你没有在受保护的分支上运行工作。您还应该确保您没有对变量进行环境范围限制(或者如果有,请在作业定义中指定环境)

    掩蔽应该对此没有影响。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-01-11
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-07-13
      • 1970-01-01
      • 2013-12-14
      • 2015-05-12
      相关资源
      最近更新 更多