PostgreSQL: 1. Utwórz token dostępu i zapisz go jako sekret CI

Ta dokumentacja jest częścią przewodnika GitHub Actions & GitLab CI. Pełny przewodnik znajdziesz tutaj: Uruchom prawdziwą usługę PostgreSQL bezpośrednio z pipeline'u GitHub Actions lub GitLab CI, przetestuj ją, a następnie automatycznie ją usuń.

👋 Witamy w dokumentacji Stackhero!

Stackhero oferuje w pełni zarządzaną usługę PostgreSQL cloud, zaprojektowaną z myślą o niezawodności i wydajności:

  • Nielimitowane połączenia i transfery danych, umożliwiające łatwe skalowanie.
  • Wbudowany interfejs webowy PgAdmin do intuicyjnego zarządzania bazą danych.
  • Popularne rozszerzenia w zestawie, takie jak PostGIS, TimescaleDB oraz PgVector.
  • Proste, jednoklikowe aktualizacje zapewniają bezpieczeństwo i aktualność bazy danych.
  • Wysoka wydajność i silne zabezpieczenia na prywatnej, dedykowanej infrastrukturze.

Możesz rozpocząć korzystanie z PostgreSQL cloud hosting od Stackhero w zaledwie kilka minut. Zyskaj niezawodne środowisko bazodanowe i oszczędzaj czas na zarządzaniu danymi.

Aby CLI mogło działać w trybie bezinteraktywnym, potrzebujesz tokena dostępu (format: usr-xxxxxx:tokenId). Token wystarczy utworzyć tylko raz, a następnie dodać go do pipeline'u CI jako bezpieczny, zaszyfrowany sekret.

  1. Utwórz token: Na swoim dashboardzie Stackhero kliknij zdjęcie profilowe w prawym górnym rogu, przejdź do Twoje konto, następnie Access tokens i kliknij Create token.
  2. Dla GitHub Actions: W repozytorium przejdź do Settings > Secrets and variables > Actions > New repository secret i wprowadź token jako STACKHERO_TOKEN.
  3. Dla GitLab CI: W projekcie przejdź do Settings > CI/CD > Variables > Add variable, ustaw klucz na STACKHERO_TOKEN i zaznacz Masked (oraz Protected, jeśli pipeline uruchamiany jest tylko na chronionych branchach).

Nigdy nie umieszczaj tokena dostępu bezpośrednio w pliku YAML pipeline'u. Jeśli znajdzie się on w YAML, może być widoczny dla każdej osoby z dostępem do repozytorium i pojawić się w logach builda. Przechowywanie go jako sekret CI zapewnia szyfrowanie i maskowanie, dzięki czemu Twój token pozostaje bezpieczny.