MariaDB: 1. Utwórz token dostępu i zapisz go jako sekret CI

Ta dokumentacja jest częścią przewodnika GitHub Actions & GitLab CI. Pełny przewodnik znajdziesz tutaj: Uruchom prawdziwą usługę MariaDB bezpośrednio z pipeline'u GitHub Actions lub GitLab CI, przetestuj ją, a następnie automatycznie ją usuń.

👋 Witamy w dokumentacji Stackhero

Stackhero oferuje gotową do użycia usługę MariaDB cloud, zaprojektowaną z myślą o środowiskach produkcyjnych. Otrzymujesz:

  • Nielimitowane połączenia i transfery danych.
  • Wbudowany interfejs webowy phpMyAdmin do zarządzania bazą danych.
  • Aktualizacje jednym kliknięciem dla łatwej konserwacji.
  • Wysoką wydajność i silne zabezpieczenia na prywatnej, dedykowanej infrastrukturze.

Uruchom w pełni zarządzaną instancję MariaDB w kilka minut. Stackhero zajmuje się konfiguracją, aktualizacjami i bezpieczeństwem, abyś mógł skupić się na swojej aplikacji. Dowiedz się więcej o hostingu MariaDB w chmurze.

Aby CLI mogło działać w trybie bezinteraktywnym, potrzebujesz tokena dostępu (format: usr-xxxxxx:tokenId). Token wystarczy utworzyć tylko raz, a następnie dodać go do pipeline'u CI jako bezpieczny, zaszyfrowany sekret.

  1. Utwórz token: Na swoim dashboardzie Stackhero kliknij zdjęcie profilowe w prawym górnym rogu, przejdź do Twoje konto, następnie Access tokens i kliknij Create token.
  2. Dla GitHub Actions: W repozytorium przejdź do Settings > Secrets and variables > Actions > New repository secret i wprowadź token jako STACKHERO_TOKEN.
  3. Dla GitLab CI: W projekcie przejdź do Settings > CI/CD > Variables > Add variable, ustaw klucz na STACKHERO_TOKEN i zaznacz Masked (oraz Protected, jeśli pipeline uruchamiany jest tylko na chronionych branchach).

Nigdy nie umieszczaj tokena dostępu bezpośrednio w pliku YAML pipeline'u. Jeśli znajdzie się on w YAML, może być widoczny dla każdej osoby z dostępem do repozytorium i pojawić się w logach builda. Przechowywanie go jako sekret CI zapewnia szyfrowanie i maskowanie, dzięki czemu Twój token pozostaje bezpieczny.