Kafka: 1. 创建访问令牌并作为 CI 密钥存储
本文档属于GitHub Actions & GitLab CI指南的一部分。您可以在此处查看完整指南:通过您的 GitHub Actions 或 GitLab CI 流水线启动一个真实的 Kafka 服务,运行测试并自动销毁。
👋 欢迎查阅 Stackhero 文档!
Stackhero 为您提供全托管的 Kafka cloud 环境,几分钟内即可就绪。您将获得:
- 消息大小与传输无限制:数据扩展无上限,无需担心限制。
- 一键式简单升级:平台始终保持最新,无需停机或手动操作。
- 在您专属的私有、专用基础设施上,持续享有高性能与强大安全性。
如果您希望加快部署速度并减少运维负担,Stackhero 提供的 Kafka cloud hosting 能为您助力。大约 5 分钟即可拥有可用于生产环境的集群。
为了让 CLI 能够以非交互方式运行,您需要一个访问令牌(格式:usr-xxxxxx:tokenId)。该令牌只需创建一次,然后作为安全加密的密钥添加到您的 CI 流水线中。
- 创建令牌: 在您的 Stackhero 控制台,点击右上角的头像,进入您的账户,然后选择Access tokens,点击Create token。
- GitHub Actions: 在您的代码仓库,进入 Settings > Secrets and variables > Actions > New repository secret,将令牌填写为
STACKHERO_TOKEN。 - GitLab CI: 在您的项目中,进入 Settings > CI/CD > Variables > Add variable,将 key 设置为
STACKHERO_TOKEN,并勾选 Masked(如果您的 CI 只在受保护分支运行,也可勾选 Protected)。
请勿将访问令牌直接写入流水线 YAML 文件。如果令牌出现在 YAML 中,任何有仓库访问权限的人都可能看到,并且可能会出现在构建日志中。将其作为 CI 密钥存储可以确保其加密和隐藏,从而保障您的令牌安全。