Back to Gitlabhq

Configuration chiffrée

doc-locale/fr-fr/administration/encrypted_configuration.md

19.3.01.7 KB
Original Source

{{< details >}}

  • Édition : Gratuite, GitLab Premium, GitLab Ultimate
  • Offre : GitLab Self-Managed

{{< /details >}}

GitLab peut lire les paramètres de certaines fonctionnalités à partir de fichiers de paramètres chiffrés. Les fonctionnalités prises en charge sont :

Pour activer les paramètres de configuration chiffrés, une nouvelle clé de base doit être générée pour encrypted_settings_key_base. Le secret peut être généré de l'une des façons suivantes :

  • Pour les installations de packages Linux, le nouveau secret est automatiquement généré pour vous, mais vous devez vous assurer que votre /etc/gitlab/gitlab-secrets.json contient les mêmes valeurs sur tous les nœuds.

  • Pour les installations de chart Helm, le nouveau secret est automatiquement généré si vous avez le chart shared-secrets activé. Sinon, vous devez suivre le guide des secrets pour ajouter le secret.

  • Pour les installations compilées manuellement, le nouveau secret peut être généré en exécutant :

    shell
    bundle exec rake gitlab:env:info RAILS_ENV=production GITLAB_GENERATE_ENCRYPTED_SETTINGS_KEY_BASE=true
    

    Cela affiche des informations générales sur l'instance GitLab et génère la clé dans <path-to-gitlab-rails>/config/secrets.yml.