Vai al contenuto
AdiosDocumentazione
Esplora la documentazione

Segreti e configurazione

Usa i segreti del team per password, chiavi di firma, credenziali dei fornitori e altri valori privati. Il manifest conserva i riferimenti; il valore del segreto resta nell’archivio dei segreti della piattaforma.

Crea un segreto

Seleziona il tuo team, poi usa Segreti nella dashboard o nella CLI:

adios teams switch YOUR_TEAM_ID
adios secrets set DATABASE_URL --stdin
adios secrets list

Fornisci il valore tramite l’input standard. Per un valore su più righe, usa un file:

adios secrets set BUILD_DEPLOY_KEY --from-file ~/.ssh/adios-build

Aggiungi --team YOUR_TEAM_ID quando vuoi selezionare esplicitamente un team. Prima di eliminare o sostituire un segreto, controlla quali applicazioni e workflow lo usano.

Usa riferimenti ai valori in adios.yaml

env:
  PUBLIC_APP_URL: https://app.example.com
  DATABASE_URL: secret://DATABASE_URL
  API_SIGNING_KEY: secret://API_SIGNING_KEY

La configurazione ordinaria e i riferimenti ai segreti vanno entrambi in env. Usa il blocco di primo livello secrets quando il manifest deve generare un valore:

env:
  API_SIGNING_KEY: secret://API_SIGNING_KEY
secrets:
  API_SIGNING_KEY: secret://generate:64

Vedi il riferimento del manifest per le impostazioni dell’ambiente di compilazione e dipendenze Git private per le chiavi SSH riservate alla compilazione.

Ruota e verifica

Aggiorna il valore conservato, poi distribuisci o riavvia l’applicazione interessata secondo necessità per applicare la nuova configurazione. Verifica la connessione e consulta i log senza mostrare le credenziali. Revoca la credenziale precedente presso il fornitore dopo che la sostituzione funziona.

Le variabili di ambiente dell’applicazione non sono automaticamente sicure per il frontend. I framework possono incorporare nei pacchetti del browser le variabili con prefissi pubblici. Mantieni le credenziali private sul server ed evita di registrare nei log gli URL di connessione completi.