Docker: 配置环境变量和密钥

本文档属于使用 GitHub Actions 部署指南的一部分。您可以在此处查看完整指南:了解如何通过 GitHub Actions 部署您的 Docker 容器。

欢迎查阅 Stackhero 文档

Stackhero 提供即开即用的 Docker 云端 CaaS(容器即服务) 平台,专为快速、可靠的容器部署而设计:

  • 只需一条 docker-compose up 命令即可部署到生产环境,无需额外配置:直接启动您的容器。
  • 可自定义您的域名,并自动通过 HTTPS 实现安全保护(例如:https://api.your-company.com、https://www.your-company.com 或 https://backoffice.your-company.com)。
  • 依托专属私有基础设施,享受高性能与强大安全保障。
  • 一键应用更新,维护简单高效。

您的容器大约五分钟即可上线生产环境。Stackhero 为您管理基础设施、更新和安全,让您专注于应用交付。详细了解 Docker CaaS 云主机服务。

为了让 GitHub Actions 能够连接到您的 Stackhero Docker 服务,您需要准备两个信息:服务的域名和证书密码。

  1. 在 Stackhero 控制台中,选择您的“production” Docker 服务,点击“配置”按钮。

    获取服务设置获取服务设置

  2. 复制“域名”和“Docker 证书密码”,以便在后续步骤中使用。

    获取服务设置获取服务设置

  1. 在 GitHub 中打开您的项目。

  2. 进入 Settings > Environments,然后点击 New environment。

    配置 GitHub 环境配置 GitHub 环境

  3. 在 Name 字段输入“production”,并确认。

    设置环境设置环境

  4. 点击 No restriction 按钮,选择 Selected branches and tags。

    设置环境限制设置环境限制

  5. 点击 Add deployment branch or tag rule,在 Name pattern 字段输入“production”,然后点击 Add rule。

    设置环境分支设置环境分支 设置环境分支设置环境分支

  6. 在 Environment secrets 下,点击 Add secret。

    添加密钥添加密钥

  7. 密钥名称使用 STACKHERO_CERTIFICATES_PASSWORD,并将您的证书密码粘贴到 Value 字段。

    设置证书密码密钥设置证书密码密钥

  8. 在 Environment variables 下,点击 Add variable。

    设置变量设置变量

  9. 名称使用 STACKHERO_ENDPOINT,并将您的 Docker 服务 endpoint 粘贴到 Value 字段。您可以在 Stackhero 控制台中找到该 endpoint。

    设置 endpoint 变量设置 endpoint 变量

如果您自定义了服务的域名,请记得使用您的自定义域名,而不是 <XXXXXX>.stackhero-network.com。

如果您的 docker-compose.yml 文件已在项目根目录且无需自定义,可以跳过本节。

默认情况下,GitHub Actions 会在项目根目录查找 docker-compose.yml 文件。如果您需要使用其他文件或自定义配置,可以调整部署命令。例如,如果您使用我们的 Node.js 与 Docker 入门模板,可以新建一个名为 STACKHERO_DEPLOY_COMMAND 的环境变量,并设置为:

docker compose --env-file env.list --file docker/docker-compose.yml --file docker/docker-compose.production.yml up --build --remove-orphans -d