PostgreSQL: 1. 建立 Access Token 並儲存為 CI 機密
本文件是GitHub Actions 與 GitLab CI指南的一部分。請在此處查看完整指南:直接從您的 GitHub Actions 或 GitLab CI pipeline 啟動一個真實的 PostgreSQL 服務,執行測試,並自動銷毀服務。
👋 歡迎來到 Stackhero 文件中心!
Stackhero 提供全代管的 PostgreSQL 雲端 服務,專為高可靠性與高速效能設計:
- 無限制連線數與資料傳輸,輕鬆擴展無障礙。
- 內建 PgAdmin 網頁管理介面,資料庫管理直覺又方便。
- 熱門 擴充套件預先安裝,如
PostGIS、TimescaleDB、PgVector。- 一鍵式 更新,讓您的資料庫隨時保持安全與最新狀態。
- 專屬私有基礎架構,提供高 效能與強化 安全性。
您只需幾分鐘即可開始使用 Stackhero 的 PostgreSQL 雲端主機服務。享受穩定可靠的資料庫體驗,節省寶貴的管理時間。
為了讓 CLI 能以非互動方式運作,您需要一組 access token(格式:usr-xxxxxx:tokenId)。這個 token 只需建立一次,然後將其加入您的 CI pipeline,作為安全加密的機密變數。
- 建立 token: 在您的 Stackhero 控制台,點擊右上角的大頭貼,進入 您的帳戶,選擇 Access tokens,然後點擊 Create token。
- GitHub Actions: 在您的 repository,前往 Settings > Secrets and variables > Actions > New repository secret,將 token 輸入為
STACKHERO_TOKEN。 - GitLab CI: 在您的專案,前往 Settings > CI/CD > Variables > Add variable,將 key 設為
STACKHERO_TOKEN,並勾選 Masked(如果您的 CI 僅在受保護分支執行,也可勾選 Protected)。
請勿將 access token 直接寫在 pipeline 的 YAML 檔案中。如果 token 出現在 YAML 內,任何有 repository 存取權的人都可能看到,甚至可能出現在建置日誌中。將其儲存為 CI 機密可確保加密與遮蔽,讓您的 token 保持安全。