Kafka: 1. Access Token erstellen und als CI-Secret speichern
Diese Dokumentation ist Teil des GitHub Actions & GitLab CI-Leitfadens. Den vollständigen Leitfaden finden Sie hier: Starten Sie einen echten Kafka-Service direkt aus Ihrer GitHub Actions- oder GitLab CI-Pipeline, führen Sie Ihre Tests dagegen aus und fahren Sie ihn anschließend automatisch wieder herunter.
👋 Willkommen in der Stackhero-Dokumentation!
Stackhero bietet Ihnen eine vollständig verwaltete Kafka Cloud-Umgebung, die in wenigen Minuten bereitsteht. Das erwartet Sie:
- Keine Begrenzungen bei Nachrichtengröße oder -übertragung: Skalieren Sie Ihre Daten ohne Einschränkungen.
- Einfache, One-Click-Updates halten Ihre Plattform aktuell – ganz ohne Ausfallzeiten oder manuellen Aufwand.
- Durchgehend hohe Performance und starke Sicherheit auf Ihrer eigenen privaten, dedizierten Infrastruktur.
Wenn Sie schneller arbeiten und den Betriebsaufwand reduzieren möchten, unterstützt Sie Stackhero mit Kafka Cloud Hosting. In etwa 5 Minuten steht Ihnen ein produktionsreifer Cluster zur Verfügung.
Damit das CLI nicht-interaktiv arbeiten kann, benötigen Sie ein Access Token (Format: usr-xxxxxx:tokenId). Dieses Token müssen Sie nur einmalig erstellen und dann als sicheres, verschlüsseltes Secret in Ihrer CI-Pipeline hinterlegen.
- Token erstellen: Öffnen Sie Ihr Stackhero Dashboard, klicken Sie oben rechts auf Ihr Profilbild, gehen Sie zu Ihr Konto, dann Access Tokens und klicken Sie auf Token erstellen.
- Für GitHub Actions: Gehen Sie in Ihrem Repository zu Settings > Secrets and variables > Actions > New repository secret und tragen Sie das Token als
STACKHERO_TOKENein. - Für GitLab CI: Gehen Sie in Ihrem Projekt zu Settings > CI/CD > Variables > Add variable, setzen Sie den Schlüssel auf
STACKHERO_TOKENund aktivieren Sie Masked (und Protected, falls Ihre CI nur auf geschützten Branches läuft).
Platzieren Sie Ihr Access Token niemals direkt in der Pipeline-YAML-Datei. Ist es dort enthalten, kann es für alle mit Repository-Zugriff sichtbar sein und möglicherweise in Build-Logs auftauchen. Die Speicherung als CI-Secret sorgt dafür, dass Ihr Token verschlüsselt und maskiert bleibt und somit sicher ist.