Ce que fait ce convertisseur .env
La configuration change constamment entre les formats: un fichier .env local devient un secret Kubernetes, une configuration JSON devient des variables d'environnement dans CI, un fichier YAML alimente un diagramme Helm. Ce convertisseur lit des variables d'environnement à partir de manifestes .env, JSON, YAML, Kubernetes Secret ou ConfigMap, de fichiers env-docker ou de lignes de shell export, et les écrit à l'un de ces formats. Un deuxième mode ** compare deux fichiers env** et liste les variables manquantes, supplémentaires, vides ou dupliquées, ce qui est exactement ce dont vous avez besoin avant qu'un déploiement échoue parce que quelqu'un a oublié d'ajouter une clé à la production.
Mode d'emploi
- En mode Convert, collez vos variables et choisissez le format d'entrée, ou laissez-le sur détection automatique.
- Choisissez le format de sortie. Pour Kubernetes, définissez le nom de la ressource; les valeurs secrètes sont automatiquement codées en Base64.
- Copiez ou téléchargez le résultat.
- En mode Compare, collez votre
.envréel dans A et.env.exampleou un autre environnement dans B. - Revoir les listes: manquant dans A, supplémentaire dans A, valeurs vides et clés en double.
Détails du format
- .env: prend en charge les commentaires, les préfixes
export, les guillemets simples et doubles, les nouvelles lignes échappées en guillemets doubles et les commentaires en ligne après les valeurs non cotées. - JSON / YAML: un objet plat de clés de valeurs. Les objets imbriqués sont aplatis avec
__(par exempleDB__HOST) et les nombres ou booléens deviennent des chaînes. - Kubernetes Secret: utilise
dataavec des valeurs Base64; les manifestes entrants avecstringDatasont également compris. - ConfigMap: valeurs de chaîne de caractères simples sous
data. - ** docker env-fichier:**
KEY=valuesans traitement de devis, exactement commedocker run --env-filele lit. - Shell: lignes
export KEY='value'avec une fuite sûre en une seule citation, prête poursource.
Des conseils
- Base64 est le codage, pas le cryptage. Toute personne qui peut lire un manifeste secret de Kubernetes peut lire ses valeurs; utilisez Sealled Secrets, SOPS ou un gestionnaire de secrets externe pour git.
- Gardez
.env.exampledans le contrôle de version avec des valeurs vides et utilisez le mode de comparaison dans la révision du code. - Les touches sont sensibles à la case sur Linux;
Api_KeyetAPI_KEYsont des variables différentes.