PostgreSQL: 1. 建立 access token 並儲存為 CI 機密

此文件屬於GitHub Actions 及 GitLab CI指南的一部分。請在此處查看完整指南:直接於您的 GitHub Actions 或 GitLab CI pipeline 啟動一個真實的 PostgreSQL 服務,執行測試,並自動清理資源

👋 歡迎瀏覽 Stackhero 文件!

Stackhero 為您提供全託管的 PostgreSQL cloud 服務,專為高可靠性及高速效能而設:

  • 無限連線及數據傳輸,輕鬆擴展無障礙。
  • 內建 PgAdmin 網頁介面,方便直觀管理資料庫。
  • 常用 擴充功能已預載,包括 PostGISTimescaleDBPgVector
  • 一鍵式 更新,確保資料庫安全及保持最新狀態。
  • 專屬私有基礎設施,提供高 效能及強大 安全性

您只需幾分鐘即可開始使用 Stackhero 的 PostgreSQL cloud hosting。享受可靠的資料庫體驗,節省寶貴的數據管理時間。

為了讓 CLI 能以非互動方式運作,您需要一組 access token(格式:usr-xxxxxx:tokenId)。這個 token 只需建立一次,然後將其加入您的 CI pipeline 作為安全加密的機密變數。

  1. 建立 token: 在您的 Stackhero 控制台,點擊右上角的個人頭像,進入 Your account,然後選擇 Access tokens,點擊 Create token
  2. GitHub Actions: 在您的 repository,前往 Settings > Secrets and variables > Actions > New repository secret,將 token 輸入為 STACKHERO_TOKEN
  3. GitLab CI: 在您的專案,前往 Settings > CI/CD > Variables > Add variable,將 key 設為 STACKHERO_TOKEN,並勾選 Masked(如您的 CI 僅於受保護分支執行,亦可勾選 Protected)。

請勿將 access token 直接寫入 pipeline 的 YAML 檔案。若 token 出現在 YAML 中,任何有 repository 存取權的人都可能看到,甚至會出現在 build log。將其儲存為 CI 機密可確保 token 加密且遮蔽,保障您的安全。