Elasticsearch: 1. 创建访问令牌并作为 CI 密钥存储

本文件是GitHub Actions 与 GitLab CI指南的一部分。您可以在这里查看完整指南:通过您的 GitHub Actions 或 GitLab CI pipeline 启动一个真实的 Elasticsearch 服务,运行测试并自动销毁

👋 欢迎来到 Stackhero 文档中心

Stackhero 提供面向专业人士的全托管 Elasticsearch cloud 服务,适用于需要大规模可靠搜索、分析和日志的场景。

  • 通过专属私有基础设施,实现持续高性能与强大安全性
  • 轻松配置受 HTTPS 保护的自定义域名

快速上手,专注于您的业务:您只需约 5 分钟即可拥有可用于生产环境的 Elasticsearch cloud hosting 环境,日常维护和安全由我们为您管理。

为了让 CLI 能以非交互方式运行,您需要一个访问令牌(格式:usr-xxxxxx:tokenId)。该令牌只需创建一次,然后作为安全加密的 CI 密钥添加到您的 pipeline。

  1. 创建令牌: 在您的 Stackhero 控制台,点击右上角的头像,进入 Your account,选择 Access tokens,点击 Create token
  2. GitHub Actions: 在您的代码仓库,进入 Settings > Secrets and variables > Actions > New repository secret,将令牌填入 STACKHERO_TOKEN
  3. GitLab CI: 在您的项目中,进入 Settings > CI/CD > Variables > Add variable,设置 key 为 STACKHERO_TOKEN,勾选 Masked(如您的 CI 仅在受保护分支运行,也可勾选 Protected)。

请勿将访问令牌直接写入 pipeline 的 YAML 文件。如果令牌出现在 YAML 中,任何有仓库访问权限的人都可能看到,并且可能会出现在构建日志中。将其作为 CI 密钥存储可确保加密和隐藏,保障您的令牌安全。