fix: 移除 build-and-push.sh 硬编码凭据,改为从环境变量读取
This commit is contained in:
+8
-1
@@ -13,8 +13,15 @@ FULL_IMAGE="${REGISTRY}/${OWNER}/${IMAGE}:${TAG}"
|
||||
# ==========================================
|
||||
# 1. 登录 Registry
|
||||
# ==========================================
|
||||
# 凭据必须通过环境变量 REGISTRY_USERNAME / REGISTRY_PASSWORD 提供,
|
||||
# 禁止硬编码在脚本或代码中(团队安全规则第 5 条)。
|
||||
# 使用方式:
|
||||
# REGISTRY_USERNAME="<用户名>" REGISTRY_PASSWORD="<密码>" ./build-and-push.sh
|
||||
: "${REGISTRY_USERNAME:?请通过环境变量 REGISTRY_USERNAME 提供 Registry 用户名}"
|
||||
: "${REGISTRY_PASSWORD:?请通过环境变量 REGISTRY_PASSWORD 提供 Registry 密码}"
|
||||
|
||||
echo ">>> [1/3] 登录 Registry: ${REGISTRY}"
|
||||
echo "0218Virtheart@2025" | docker login "${REGISTRY}" -u "chenchun@virtheart.com" --password-stdin
|
||||
echo "${REGISTRY_PASSWORD}" | docker login "${REGISTRY}" -u "${REGISTRY_USERNAME}" --password-stdin
|
||||
|
||||
# ==========================================
|
||||
# 2. 构建镜像
|
||||
|
||||
Reference in New Issue
Block a user