【发布时间】:2022-02-10 02:58:29
【问题描述】:
假设我有一个如下所示的 cloudbuild.yaml 文件:
steps:
- name: 'gcr.io/cloud-builders/docker'
id: build
args: ['build', '-t', 'us.gcr.io/${PROJECT_ID}/image_name', '--build-arg', 'secret=$$SECRET', '.']
secretEnv: ['SECRET']
images:
- 'us.gcr.io/${PROJECT_ID}/image_name'
availableSecrets:
secretManager:
- versionName: projects/project/secrets/my_secret/versions/latest
env: 'SECRET'
现在,--build-arg 正在为 Docker secret arg 分配值 $SECRET,而不是实际存储在密钥中的值。在此步骤中如何访问秘密值?我可以在网上找到的所有示例都说要添加一个 bash 入口点,但仅适用于实际上并未执行构建调用的步骤。
【问题讨论】:
标签: google-cloud-platform google-cloud-build