Segredos e configuração
Use segredos de equipe para senhas, chaves de assinatura, credenciais de provedor e outros valores privados. Seu manifesto armazena referências; o valor secreto permanece no armazenamento secreto da plataforma.
Criar um segredo
Selecione sua equipe e, em seguida, use Segredos no painel ou na CLI:
adios teams switch YOUR_TEAM_ID
adios secrets set DATABASE_URL --stdin
adios secrets list
Forneça o valor pela entrada padrão. Para valores com várias linhas, use um arquivo:
adios secrets set BUILD_DEPLOY_KEY --from-file ~/.ssh/adios-build
Adicione --team YOUR_TEAM_ID quando precisar de um destino explícito. Antes de excluir ou substituir um segredo, confira quais aplicativos e workflows o utilizam.
Referenciar valores no adios.yaml
env:
PUBLIC_APP_URL: https://app.example.com
DATABASE_URL: secret://DATABASE_URL
API_SIGNING_KEY: secret://API_SIGNING_KEY
Tanto a configuração comum quanto as referências de segredos ficam em env. Use o bloco de nível superior secrets quando o manifesto precisa gerar um valor:
env:
API_SIGNING_KEY: secret://API_SIGNING_KEY
secrets:
API_SIGNING_KEY: secret://generate:64
Consulte a referência do manifesto para configurações de ambiente de compilação e dependências privadas do Git para chaves SSH reservadas à compilação.
Renovar e verificar
Atualize o valor armazenado e implante ou reinicie o aplicativo afetado, conforme necessário para aplicar a nova configuração. Teste a conexão e inspecione os logs sem exibir credenciais. Revogue a credencial anterior no provedor depois que a substituição estiver funcionando.
As variáveis de ambiente do aplicativo não são automaticamente seguras para o código frontend. Frameworks podem incorporar variáveis com prefixos públicos nos arquivos enviados ao navegador. Mantenha credenciais privadas no servidor e evite registrar URLs completas de conexão nos logs.