Zum Hauptinhalt springen
Version: 1.89.x (Q2 26)

Verwalten von Umgebungsvariablen

Das Hardcodieren sensibler Daten – wie API-Schlüssel, Datenbankpasswörter oder Tokens – stellt ein Sicherheitsrisiko dar. Um dies zu vermeiden, entkoppeln Umgebungsvariablen die Konfiguration von der Codebasis. Codesphere verwaltet diese Variablen über verschlüsselten Speicher und injiziert sie zur Laufzeit in die Anwendung.

Zugriff auf die Variablen

Die Secrets lassen sich im Tab Environment Variables der Landscape verwalten.

  1. Öffne Environment Variables in der Seitenleiste.

Ansicht der Umgebungsvariablenverwaltung zur Konfiguration von Laufzeitvariablen im Landscape-Editor.

Hinzufügen einer neuen Variable

Um eine einzelne Variable hinzuzufügen:

  1. Klicke auf die Schaltfläche + Add New Variable.
  2. Key: Gib den Namen deiner Variable ein.
  3. Value: Gib den geheimen Wert ein.
  4. Klicke auf Save.

Hinweis: Aus Sicherheitsgründen wird der Wert einer Variable nach dem Speichern maskiert. Du kannst ihn erneut anzeigen, indem du auf das Augensymbol neben dem Wert klickst.

Massen-Upload (.env-Dateien)

Wenn du ein bestehendes Projekt migrierst, hast du wahrscheinlich schon eine .env-Datei. Anstatt die Variablen einzeln einzutippen, kannst du die gesamte Datei hochladen.

  1. Klicke auf die Schaltfläche Bulk Upload.
  2. Ziehe deine .env-Datei per Drag-and-Drop in das Modal oder klicke, um eine Datei auszuwählen.
  3. Klicke auf Upload.

Beispiel einer .env-Datei

STRIPE_API_KEY=scr_12345
TWILIO_API_KEY=abcd1234

Wichtig: Dadurch werden alle bestehenden Variablen mit demselben Key überschrieben.

Verwenden von Variablen in deiner Anwendung

Sobald sie definiert sind, stehen diese Variablen deiner Anwendung wie jede andere systemweite Umgebungsvariable zur Verfügung.

const apiKey = process.env.KEY_NAME;

In deiner CI-Pipeline (ci.yml): Diese Umgebungsvariablen lassen sich auch in deinen Build- oder Run-Befehlen mit der üblichen Shell-Syntax referenzieren.

run:
steps:
- name: SERVERNAME
command: ./your-app-server --api-key=$KEYNAME

Du kannst dienstspezifische Umgebungsvariablen direkt in der ci.yml definieren. Details dazu findest du unter Konfigurieren deiner CI-Pipeline. Sie können außerdem per Templating auf Umgebungsvariablen auf Workspace-Ebene verweisen, die in der Benutzeroberfläche definiert wurden:

run:
my-service:
env:
KEY_NAME: {{ workspace.env.WORKSPACE_ENV_NAME }}