变量机密
变量机密提供了统一的环境变量管理功能,旨在保护敏感数据并提高配置的灵活性,包含环境变量和机密。
环境变量 (Environment Variables)
- 全局作用域:一旦在变量机密页面配置成功,所有的
定时任务与命令行交互在运行期间均会自动注入这些环境变量。 - 变量命名规范:建议使用大写字母加下划线的形式,例如
DB_PASSWORD或AUTH_TOKEN。
机密 (Secrets)
- 字段脱敏:对于标记为
Secret的变量,面板在浏览列表中将以星号*******显示,避免在协作或投屏场景下泄露机密信息。 - 加密存储:数据库中的敏感字段均由系统后端进行深度加密,确保存储层的物理安全。
- 编辑权限:某些机密字段可能在编辑后不可见其原始值,仅支持通过覆盖更新的方式进行修改。
注入机制
- 任务运行时动态挂载:在启动任务对应的进程前,主进程或 Agent 会将配置好的键值对同步至子进程的
Environment参数中,确保脚本可以直接通过os.environ或process.env获取到该配置。