【发布时间】:2018-01-16 13:25:38
【问题描述】:
我有一个静态网站,我正在尝试使用 Travis CI 将内容迁移到 S3 存储桶,每次我向 GitHub 提交更改时,我都在该存储桶中托管该网站。为了支持这一点,我有以下 .travis.yml 文件:
language: python
python: '2.7'
install: true
script: true
deploy:
provider: s3
access_key_id: XXXXX
secret_access_key: YYYYY
bucket: thug-r.life
skip_cleanup: true
region: us-east-1
local_dir: public
效果很好。除非我在 GitHub 上的公共仓库中以纯文本形式保存了我的秘密。所以……这很糟糕。 Travis CI 有一个关于加密密钥的部分 (https://docs.travis-ci.com/user/encryption-keys/),我遵循了该部分。使用 CLI 工具
travis encrypt secret_access_key="YYYYY" --add
插入到我的文件底部
env:
global:
secure: ZZZZZ
所以我试图修改我的原始文件看起来像
deploy:
secret_access_key:
secure: ZZZZZ
但随后 Travis CI 抱怨“我们计算的请求签名与您提供的签名不匹配”。
所以我尝试不带引号加密
travis encrypt secret_access_key=YYYYY --add
并以相同的方式使用输出。
我应该如何包含加密密钥?
【问题讨论】:
标签: travis-ci