PostgreSQL: 1. Criar um access token e guardá-lo como segredo CI

Esta documentação faz parte do guia GitHub Actions & GitLab CI. Consulte o guia completo aqui: Inicie um serviço real de PostgreSQL a partir do seu pipeline do GitHub Actions ou GitLab CI, execute os seus testes sobre ele e elimine-o automaticamente.

👋 Bem-vindo à documentação da Stackhero!

A Stackhero disponibiliza um serviço totalmente gerido de PostgreSQL cloud, concebido para garantir fiabilidade e rapidez:

  • Ligações e transferências de dados ilimitadas para uma escalabilidade sem restrições.
  • Interface web PgAdmin incluída para uma gestão intuitiva da base de dados.
  • Extensões populares incluídas, como PostGIS, TimescaleDB e PgVector.
  • Atualizações simples, com um clique, mantêm a sua base de dados segura e atualizada.
  • Elevada performance e forte segurança numa infraestrutura privada e dedicada.

Pode começar a utilizar o PostgreSQL cloud hosting da Stackhero em apenas alguns minutos. Beneficie de uma experiência de base de dados fiável e poupe tempo valioso na gestão dos seus dados.

Para permitir que o CLI funcione de forma não interativa, irá necessitar de um access token (formato: usr-xxxxxx:tokenId). Só precisa de criar este token uma vez e adicioná-lo ao seu pipeline CI como um segredo seguro e encriptado.

  1. Criar o token: No seu dashboard Stackhero, clique na sua foto de perfil no canto superior direito, aceda a A sua conta, depois Access tokens e clique em Criar token.
  2. Para GitHub Actions: No seu repositório, vá a Settings > Secrets and variables > Actions > New repository secret e introduza o token como STACKHERO_TOKEN.
  3. Para GitLab CI: No seu projeto, vá a Settings > CI/CD > Variables > Add variable, defina a chave como STACKHERO_TOKEN e selecione Masked (e Protected se o seu CI só correr em branches protegidas).

Nunca inclua o seu access token diretamente no ficheiro YAML do pipeline. Se estiver presente no YAML, pode ser exposto a qualquer pessoa com acesso ao repositório e pode aparecer nos logs de build. Guardá-lo como segredo CI mantém-no encriptado e mascarado, garantindo a segurança do seu token.