Pular para o conteúdo
AdiosDocumentação
Explorar a documentação

Segredos e configuração

Use segredos de equipe para senhas, chaves de assinatura, credenciais de provedor e outros valores privados. Seu manifesto armazena referências; o valor secreto permanece no armazenamento secreto da plataforma.

Criar um segredo

Selecione sua equipe e, em seguida, use Segredos no painel ou na CLI:

adios teams switch YOUR_TEAM_ID
adios secrets set DATABASE_URL --stdin
adios secrets list

Forneça o valor pela entrada padrão. Para valores com várias linhas, use um arquivo:

adios secrets set BUILD_DEPLOY_KEY --from-file ~/.ssh/adios-build

Adicione --team YOUR_TEAM_ID quando precisar de um destino explícito. Antes de excluir ou substituir um segredo, confira quais aplicativos e workflows o utilizam.

Referenciar valores no adios.yaml

env:
  PUBLIC_APP_URL: https://app.example.com
  DATABASE_URL: secret://DATABASE_URL
  API_SIGNING_KEY: secret://API_SIGNING_KEY

Tanto a configuração comum quanto as referências de segredos ficam em env. Use o bloco de nível superior secrets quando o manifesto precisa gerar um valor:

env:
  API_SIGNING_KEY: secret://API_SIGNING_KEY
secrets:
  API_SIGNING_KEY: secret://generate:64

Consulte a referência do manifesto para configurações de ambiente de compilação e dependências privadas do Git para chaves SSH reservadas à compilação.

Renovar e verificar

Atualize o valor armazenado e implante ou reinicie o aplicativo afetado, conforme necessário para aplicar a nova configuração. Teste a conexão e inspecione os logs sem exibir credenciais. Revogue a credencial anterior no provedor depois que a substituição estiver funcionando.

As variáveis de ambiente do aplicativo não são automaticamente seguras para o código frontend. Frameworks podem incorporar variáveis com prefixos públicos nos arquivos enviados ao navegador. Mantenha credenciais privadas no servidor e evite registrar URLs completas de conexão nos logs.