Bitwarden Secrets Manager:简化 DevOps 的机密管理

机密 Bitwarden => GitHubActions items
发布于 2026-06-12
94

我们非常重视原创文章,为尊重知识产权并避免潜在的版权问题,我们在此提供文章的摘要供您初步了解。如果您想要查阅更为详尽的内容,访问作者的公众号页面获取完整文章。

扫码阅读
手机扫码阅读

文章主旨:Bitwarden Secrets Manager 为 DevOps 团队提供了一种安全、高效且支持免费额度的机密管理方案,解决了 GitHub Actions 等 CI/CD 工具中 Secrets 无法修改或查看的痛点,并降低了本地同步的复杂性。

关键要点:

  • Bitwarden Secrets Manager 是开源密码管理工具 Bitwarden 推出的新产品,专为 DevOps 和开发人员设计,用于简化机密(如密码、API 密钥)的存储与共享。
  • 免费额度包括:无限 Secrets、2 位用户、3 个项目、3 个机器账户,适合中小型团队。
  • 可通过 GitHub Actions Action(bitwarden/sm-action)直接获取存储的机密 ID,并在后续步骤中以环境变量引用。
  • 提供 CLI 工具(bws),支持创建、删除、编辑、列出机密,通过访问令牌认证。
  • 支持 Alfred Workflow 集成,可在 macOS 上快速查询和复制 Secrets,提升操作效率。

内容结构:

1. 背景与问题:传统 GitHub Actions Secrets 无法查看或修改,本地保存机密繁琐易错,团队同步复杂。Bitwarden Secrets Manager 旨在解决这些问题。

2. 免费额度和在线服务:支持 self-hosting(需授权)或在线服务。免费额度(无限 Secrets、2 用户、3 项目、3 机器账户)对中小团队足够。

3. 集成 GitHub Actions:提供示例 YAML 步骤:

  • 使用 bitwarden/sm-action@v2,传入 access_tokensecrets 映射(机密ID > 环境变量名)。
  • 后续步骤直接使用 $环境变量名引用机密值(如 SQLCMD -S MYSQLSERVER -U "$SECRET_NAME_1")。
  • 完整示例:获取 GPG 私钥和口令用于签名提交。

4. Secrets Manager CLI 使用:下载 CLI 可执行文件后,通过 bws --help 查看帮助。通过 BWS_ACCESS_TOKEN 环境变量或 --access-token 参数执行操作(如 bws secret list)。

5. Alfred Workflow 集成:提供 PHP 脚本(未完整展示)用于 macOS 快速查询复制 Secrets,附带效果截图。

文章总结:本文以技术教程形式,系统介绍了 Bitwarden Secrets Manager 的免费特性、CI/CD 集成步骤及本地管理工具,建议有需求的团队根据示例直接实践。

鲁飞