В deploy-скриптах и автоматизации часто используются переменные окружения. Например, путь к артефакту, имя окружения, адрес сервера или токен.
Проблема в том, что Bash по умолчанию спокойно подставляет пустую строку, если переменная не задана.
Например, такой код может выглядеть безобидно.
rm -rf "$TARGET_DIR"/*
Если
TARGET_DIR внезапно пустой, команда может начать работать совсем не с тем путём, который ожидался.Для защиты от таких ошибок включают
set -u.set -u
После этого обращение к незаданной переменной завершит скрипт ошибкой, а не превратится в пустую строку.
Пример.
set -u
echo "$DEPLOY_ENV"
Если
DEPLOY_ENV не задана, скрипт остановится сразу. Это намного лучше, чем продолжить деплой в непонятное окружение.Но иногда переменная может быть необязательной. Тогда для неё лучше явно задать значение по умолчанию.
LOG_LEVEL="${LOG_LEVEL:-info}"Так код говорит, что отсутствие
LOG_LEVEL допустимо, и в этом случае используется info.Для обязательных переменных удобно использовать проверку с понятным сообщением.
: "${DEPLOY_ENV:?DEPLOY_ENV is required}"
: "${TARGET_DIR:?TARGET_DIR is required}"Такая запись завершит скрипт, если переменная не задана или пустая, и сразу покажет нормальную причину ошибки.
В реальных скриптах
set -u часто используют вместе с set -e и pipefail.set -euo pipefail
Но важно не включать режимы механически. Если в скрипте есть необязательные переменные, для них нужно использовать безопасные формы вроде
${VAR:-default}.➡️ DevOps Ready | #совет
