Segreti e configurazione
Usa i segreti del team per password, chiavi di firma, credenziali dei fornitori e altri valori privati. Il manifest conserva i riferimenti; il valore del segreto resta nell’archivio dei segreti della piattaforma.
Crea un segreto
Seleziona il tuo team, poi usa Segreti nella dashboard o nella CLI:
adios teams switch YOUR_TEAM_ID
adios secrets set DATABASE_URL --stdin
adios secrets list
Fornisci il valore tramite l’input standard. Per un valore su più righe, usa un file:
adios secrets set BUILD_DEPLOY_KEY --from-file ~/.ssh/adios-build
Aggiungi --team YOUR_TEAM_ID quando vuoi selezionare esplicitamente un team. Prima di eliminare o sostituire un segreto, controlla quali applicazioni e workflow lo usano.
Usa riferimenti ai valori in adios.yaml
env:
PUBLIC_APP_URL: https://app.example.com
DATABASE_URL: secret://DATABASE_URL
API_SIGNING_KEY: secret://API_SIGNING_KEY
La configurazione ordinaria e i riferimenti ai segreti vanno entrambi in env. Usa il blocco di primo livello secrets quando il manifest deve generare un valore:
env:
API_SIGNING_KEY: secret://API_SIGNING_KEY
secrets:
API_SIGNING_KEY: secret://generate:64
Vedi il riferimento del manifest per le impostazioni dell’ambiente di compilazione e dipendenze Git private per le chiavi SSH riservate alla compilazione.
Ruota e verifica
Aggiorna il valore conservato, poi distribuisci o riavvia l’applicazione interessata secondo necessità per applicare la nuova configurazione. Verifica la connessione e consulta i log senza mostrare le credenziali. Revoca la credenziale precedente presso il fornitore dopo che la sostituzione funziona.
Le variabili di ambiente dell’applicazione non sono automaticamente sicure per il frontend. I framework possono incorporare nei pacchetti del browser le variabili con prefissi pubblici. Mantieni le credenziali private sul server ed evita di registrare nei log gli URL di connessione completi.