Was macht dieser .env Konverter ?
Die Konfiguration bewegt sich ständig zwischen den Formaten: eine lokale .env-Datei wird zu einem Kubernetes Secret, eine JSON-Konfiguration wird zu Umgebungsvariablen in CI, eine YAML-Datei speist ein Helm-Diagramm. Dieser Konverter liest Umgebungsvariablen aus .env, JSON, YAML, Kubernetes Secret oder ConfigMap-Manifestationen, Docker-Env-Dateien oder Shell-export-Zeilen und schreibt sie in eines dieser Formate. Ein zweiter Modus ** vergleicht zwei Env-Dateien** und listet Variablen auf, die fehlen, zusätzlich, leer oder dupliziert sind, was genau das ist, was Sie brauchen, bevor eine Bereitstellung fehlschlägt, weil jemand vergessen hat, einen Schlüssel zur Produktion hinzuzufügen.
So verwenden Sie es
- In Convert-Modus fügen Sie Ihre Variablen ein und wählen Sie das Eingabeformat aus, oder lassen Sie es automatisch erkennen.
- Wählen Sie das Ausgabeformat aus. Für Kubernetes setzen Sie den Ressourcennamen; Geheime Werte werden automatisch mit Base64 codiert.
- Kopieren oder herunterladen Sie das Ergebnis.
- In Vergleichen-Modus fügen Sie Ihren echten
.envin A und.env.exampleoder eine andere Umgebung in B ein. - Überprüfen Sie die Listen: fehlende in A, zusätzliche in A, leere Werte und doppelte Schlüssel.
Details zum Format
- .env: unterstützt Kommentare,
export-Präfixe, einfache und doppelte Anführungszeichen, entfesselte Newlines in doppelten Anführungszeichen und Inline-Kommentare nach nicht notierten Werten. - JSON / YAML: ein flaches Objekt von Schlüsseln zu Werten. Vernetzte Objekte werden mit
__(z.B.DB__HOST) und Zahlen oder Booleaner werden zu Zeichenfolgen. - Kubernetes Secret: verwendet
datamit Base64-Werten; eingehende Manifeste mitstringDatawerden ebenfalls verstanden. - ConfigMap: einfache Zeichenfolgewerte unter
data. - ** Docker-Env-Datei:**
KEY=valueohne Angebotsabwicklung, genau wiedocker run --env-filees liest. - Shell:
export KEY='value'-Linien mit sicherem Ausbruch, bereit fürsource.
Tipps
- Base64 ist Verschlüsselung, nicht Verschlüsselung. Jeder, der ein Kubernetes-Geheimnis-Manifest lesen kann, kann seine Werte lesen; verwenden Sie Sealed Secrets, SOPS oder einen externen Geheimnis-Manager für git.
- Halten Sie
.env.examplein der Versionssteuerung mit leeren Werten und verwenden Sie den Vergleichsmodus bei der Codeüberprüfung. - Schlüssel sind in Linux groß- und kleinfühlig;
Api_KeyundAPI_KEYsind unterschiedliche Variablen.