OpenSearch: 1. Crea un access token e salvalo come secret CI

Questa documentazione fa parte della guida GitHub Actions & GitLab CI. Consulta la guida completa qui: Avvia un vero servizio OpenSearch dalla tua pipeline GitHub Actions o GitLab CI, esegui i tuoi test su di esso e rimuovilo automaticamente.

👋 Benvenuti nella documentazione di Stackhero!

Stackhero offre un ambiente OpenSearch cloud completamente gestito, progettato per garantire prestazioni elevate e massima sicurezza:

  • Prestazioni elevate e sicurezza avanzata su un'infrastruttura privata e dedicata.
  • Possibilità di utilizzare un nome di dominio personalizzato, protetto di default tramite HTTPS.
  • OpenSearch Dashboards integrati per esplorare e visualizzare facilmente i dati.

Eliminate le complessità di configurazione e manutenzione: potete attivare l'OpenSearch cloud hosting di Stackhero in pochi minuti.

Per consentire al CLI di funzionare in modalità non interattiva, avrai bisogno di un access token (formato: usr-xxxxxx:tokenId). È sufficiente creare questo token una sola volta e poi aggiungerlo alla pipeline CI come secret sicuro e cifrato.

  1. Crea il token: Nel tuo dashboard Stackhero, clicca sulla tua immagine profilo in alto a destra, vai su Il tuo account, poi su Access tokens e clicca su Crea token.
  2. Per GitHub Actions: Nel tuo repository, vai su Settings > Secrets and variables > Actions > New repository secret e inserisci il token come STACKHERO_TOKEN.
  3. Per GitLab CI: Nel tuo progetto, vai su Settings > CI/CD > Variables > Add variable, imposta la chiave su STACKHERO_TOKEN e seleziona Masked (e Protected se la tua CI viene eseguita solo su branch protetti).

Non inserire mai il tuo access token direttamente nel file YAML della pipeline. Se presente nel YAML, potrebbe essere esposto a chiunque abbia accesso al repository e potrebbe comparire nei log di build. Salvarlo come secret CI garantisce che rimanga cifrato e mascherato, mantenendo il token sicuro.