【发布时间】:2019-09-24 21:43:04
【问题描述】:
在我的 Gitlab CI 中,我需要将 docker 映像推送到 AWS ECR,因此我需要 AWS_ACCESS_KEY_ID 和 AWS_SECRET_ACCESS_KEY。
在 Gitlab 中,当我进入 Settings > CI / CD > Variables 时,我可以放置我的变量,但我无法像 docs 中所述屏蔽 AWS_SECRET_ACCESS_KEY:
该值必须在一行中。 该值不得包含转义字符。 该值不得使用变量。 该值不能有任何空格。 该值的长度必须至少为 8 个字符。
SECRET 的格式类似于xXxxX/lX+KgoS70+wZzzZz,它不符合第二个条件,因此我无法屏蔽日志中的变量,这是一个严重的安全问题。
还有其他选择吗?
【问题讨论】:
标签: continuous-integration gitlab gitlab-ci