Знали, зачем в Bash-скриптах включать set -u?
В deploy-скриптах и автоматизации часто используются переменные окружения. Например, путь к артефакту, имя окружения, адрес сервера или токен.
Проблема в том, что Bash по умолчанию спокойно подставляет пустую строку, если переменная не задана.
Например, такой код может выглядеть безобидно.
rm -rf "$TARGET_DIR"/*
Если TARGET_DIR внезапно пустой, команда может начать работать совсем не с тем путём, который ожидался.
Для защиты от таких ошибок включают set -u.
set -u
После этого обращение к незаданной переменной завершит скрипт ошибкой, а не превратится в пустую строку.
Пример.
set -u
echo "$DEPLOY_ENV"
Если DEPLOY_ENV не задана, скрипт остановится сразу. Это намного лучше, чем продолжить деплой в непонятное окружение.
Но иногда переменная может быть необязательной. Тогда для неё лучше явно задать значение по умолчанию.
LOG_LEVEL="${LOG_LEVEL:-info}"
Так код говорит, что отсутствие LOG_LEVEL допустимо, и в этом случае используется info.
Для обязательных переменных удобно использовать проверку с понятным сообщением.
: "${DEPLOY_ENV:?DEPLOY_ENV is required}"
: "${TARGET_DIR:?TARGET_DIR is required}"
Такая запись завершит скрипт, если переменная не задана или пустая, и сразу покажет нормальную причину ошибки.
В реальных скриптах set -u часто используют вместе с set -e и pipefail.
set -euo pipefail
Но важно не включать режимы механически. Если в скрипте есть необязательные переменные, для них нужно использовать безопасные формы вроде ${VAR:-default}.
➡️ DevOps Ready | #совет
В deploy-скриптах и автоматизации часто используются переменные окружения. Например, путь к артефакту, имя окружения, адрес сервера или токен.
Проблема в том, что Bash по умолчанию спокойно подставляет пустую строку, если переменная не задана.
Например, такой код может выглядеть безобидно.
rm -rf "$TARGET_DIR"/*
Если TARGET_DIR внезапно пустой, команда может начать работать совсем не с тем путём, который ожидался.
Для защиты от таких ошибок включают set -u.
set -u
После этого обращение к незаданной переменной завершит скрипт ошибкой, а не превратится в пустую строку.
Пример.
set -u
echo "$DEPLOY_ENV"
Если DEPLOY_ENV не задана, скрипт остановится сразу. Это намного лучше, чем продолжить деплой в непонятное окружение.
Но иногда переменная может быть необязательной. Тогда для неё лучше явно задать значение по умолчанию.
LOG_LEVEL="${LOG_LEVEL:-info}"
Так код говорит, что отсутствие LOG_LEVEL допустимо, и в этом случае используется info.
Для обязательных переменных удобно использовать проверку с понятным сообщением.
: "${DEPLOY_ENV:?DEPLOY_ENV is required}"
: "${TARGET_DIR:?TARGET_DIR is required}"
Такая запись завершит скрипт, если переменная не задана или пустая, и сразу покажет нормальную причину ошибки.
В реальных скриптах set -u часто используют вместе с set -e и pipefail.
set -euo pipefail
Но важно не включать режимы механически. Если в скрипте есть необязательные переменные, для них нужно использовать безопасные формы вроде ${VAR:-default}.
➡️ DevOps Ready | #совет