TimescaleDB: 1. Criar um access token e guardá-lo como segredo CI

Esta documentação faz parte do guia GitHub Actions & GitLab CI. Consulte o guia completo aqui: Inicie um serviço real de TimescaleDB a partir do seu pipeline do GitHub Actions ou GitLab CI, execute os seus testes sobre ele e elimine-o automaticamente.

Bem-vindo à documentação da Stackhero!

A Stackhero disponibiliza uma solução TimescaleDB cloud pronta a usar, concebida para o ajudar a começar em poucos minutos. Eis o que pode esperar:

  • Todos os melhores plugins incluídos, como PostGIS, PgVector e outros.
  • Acesso prático à interface web PgAdmin para uma gestão facilitada da base de dados.
  • Atualizações simples, com um só clique, para manter o seu deployment sempre atualizado.
  • Desempenho fiável e segurança reforçada na sua própria infraestrutura privada e dedicada.

Se procura poupar tempo e simplificar o seu fluxo de trabalho, o alojamento cloud TimescaleDB da Stackhero foi pensado para tornar a sua experiência o mais fluida possível. Pode experimentá-lo em apenas 5 minutos!

Para permitir que o CLI funcione de forma não interativa, irá necessitar de um access token (formato: usr-xxxxxx:tokenId). Só precisa de criar este token uma vez e adicioná-lo ao seu pipeline CI como um segredo seguro e encriptado.

  1. Criar o token: No seu dashboard Stackhero, clique na sua foto de perfil no canto superior direito, aceda a A sua conta, depois Access tokens e clique em Criar token.
  2. Para GitHub Actions: No seu repositório, vá a Settings > Secrets and variables > Actions > New repository secret e introduza o token como STACKHERO_TOKEN.
  3. Para GitLab CI: No seu projeto, vá a Settings > CI/CD > Variables > Add variable, defina a chave como STACKHERO_TOKEN e selecione Masked (e Protected se o seu CI só correr em branches protegidas).

Nunca inclua o seu access token diretamente no ficheiro YAML do pipeline. Se estiver presente no YAML, pode ser exposto a qualquer pessoa com acesso ao repositório e pode aparecer nos logs de build. Guardá-lo como segredo CI mantém-no encriptado e mascarado, garantindo a segurança do seu token.