OpenSearch: 1. Utwórz token dostępu i zapisz go jako sekret CI

Ta dokumentacja jest częścią przewodnika GitHub Actions & GitLab CI. Pełny przewodnik znajdziesz tutaj: Uruchom prawdziwą usługę OpenSearch bezpośrednio z pipeline'u GitHub Actions lub GitLab CI, przetestuj ją, a następnie automatycznie ją usuń.

👋 Witamy w dokumentacji Stackhero!

Stackhero oferuje w pełni zarządzane środowisko OpenSearch cloud, zaprojektowane z myślą o wydajności i bezpieczeństwie:

  • Wysoka wydajność i silne zabezpieczenia na prywatnej, dedykowanej infrastrukturze.
  • Możliwość użycia własnej niestandardowej nazwy domeny, domyślnie chronionej przez HTTPS.
  • Wbudowane OpenSearch Dashboards umożliwiające łatwą eksplorację i wizualizację danych.

Zapomnij o problemach z konfiguracją i utrzymaniem: uruchom OpenSearch cloud hosting od Stackhero w zaledwie kilka minut.

Aby CLI mogło działać w trybie bezinteraktywnym, potrzebujesz tokena dostępu (format: usr-xxxxxx:tokenId). Token wystarczy utworzyć tylko raz, a następnie dodać go do pipeline'u CI jako bezpieczny, zaszyfrowany sekret.

  1. Utwórz token: Na swoim dashboardzie Stackhero kliknij zdjęcie profilowe w prawym górnym rogu, przejdź do Twoje konto, następnie Access tokens i kliknij Create token.
  2. Dla GitHub Actions: W repozytorium przejdź do Settings > Secrets and variables > Actions > New repository secret i wprowadź token jako STACKHERO_TOKEN.
  3. Dla GitLab CI: W projekcie przejdź do Settings > CI/CD > Variables > Add variable, ustaw klucz na STACKHERO_TOKEN i zaznacz Masked (oraz Protected, jeśli pipeline uruchamiany jest tylko na chronionych branchach).

Nigdy nie umieszczaj tokena dostępu bezpośrednio w pliku YAML pipeline'u. Jeśli znajdzie się on w YAML, może być widoczny dla każdej osoby z dostępem do repozytorium i pojawić się w logach builda. Przechowywanie go jako sekret CI zapewnia szyfrowanie i maskowanie, dzięki czemu Twój token pozostaje bezpieczny.