OpenSearch: 1. Criar um access token e guardá-lo como segredo CI
Esta documentação faz parte do guia GitHub Actions & GitLab CI. Consulte o guia completo aqui: Inicie um serviço real de OpenSearch a partir do seu pipeline do GitHub Actions ou GitLab CI, execute os seus testes sobre ele e elimine-o automaticamente.
👋 Bem-vindo à documentação da Stackhero!
A Stackhero disponibiliza um ambiente OpenSearch cloud totalmente gerido, concebido para garantir desempenho e segurança:
- Elevada performance e forte segurança numa infraestrutura privada e dedicada.
- Utilize o seu próprio domínio personalizado, protegido por HTTPS por defeito.
- OpenSearch Dashboards integrados para exploração e visualização de dados de forma simples.
Elimine as complicações de configuração e manutenção: pode começar a utilizar o OpenSearch cloud hosting da Stackhero em apenas alguns minutos.
Para permitir que o CLI funcione de forma não interativa, irá necessitar de um access token (formato: usr-xxxxxx:tokenId). Só precisa de criar este token uma vez e adicioná-lo ao seu pipeline CI como um segredo seguro e encriptado.
- Criar o token: No seu dashboard Stackhero, clique na sua foto de perfil no canto superior direito, aceda a A sua conta, depois Access tokens e clique em Criar token.
- Para GitHub Actions: No seu repositório, vá a Settings > Secrets and variables > Actions > New repository secret e introduza o token como
STACKHERO_TOKEN. - Para GitLab CI: No seu projeto, vá a Settings > CI/CD > Variables > Add variable, defina a chave como
STACKHERO_TOKENe selecione Masked (e Protected se o seu CI só correr em branches protegidas).
Nunca inclua o seu access token diretamente no ficheiro YAML do pipeline. Se estiver presente no YAML, pode ser exposto a qualquer pessoa com acesso ao repositório e pode aparecer nos logs de build. Guardá-lo como segredo CI mantém-no encriptado e mascarado, garantindo a segurança do seu token.