Secretos y configuración
Usa secretos del equipo para contraseñas, claves de firma, credenciales de proveedores y otros valores privados. Tu manifiesto almacena referencias; el valor del secreto permanece en el almacenamiento de secretos de la plataforma.
Crear un secreto
Selecciona tu equipo y después usa Secretos en el panel o la CLI:
adios teams switch YOUR_TEAM_ID
adios secrets set DATABASE_URL --stdin
adios secrets list
Proporciona el valor por la entrada estándar. Para un valor de varias líneas, utiliza un archivo:
adios secrets set BUILD_DEPLOY_KEY --from-file ~/.ssh/adios-build
Añade --team YOUR_TEAM_ID cuando necesites un destino explícito. Antes de eliminar o sustituir un secreto, comprueba qué aplicaciones y flujos de trabajo lo utilizan.
Referenciar valores en adios.yaml
env:
PUBLIC_APP_URL: https://app.example.com
DATABASE_URL: secret://DATABASE_URL
API_SIGNING_KEY: secret://API_SIGNING_KEY
Tanto la configuración normal como las referencias a secretos van en env. Usa el secrets cuando el manifiesto deba generar un valor:
env:
API_SIGNING_KEY: secret://API_SIGNING_KEY
secrets:
API_SIGNING_KEY: secret://generate:64
Consulta el referencia del manifiesto para los ajustes del entorno de compilación y dependencias Git privadas para las claves SSH exclusivas de compilación.
Rotar y verificar
Actualiza el valor almacenado y después despliega o reinicia la aplicación afectada según sea necesario para aplicar la nueva configuración. Prueba la conexión e inspecciona los registros sin imprimir credenciales. Revoca la credencial anterior en su proveedor cuando funcione la sustituta.
Las variables de entorno de la aplicación no son automáticamente seguras para el código frontend. Los frameworks pueden incorporar variables con prefijos públicos a los paquetes del navegador. Mantén las credenciales privadas en el servidor y evita registrar las URL de conexión completas.