Tag: secrets

12 documentos encontrados.

Adotar um Container Existente (runner adopt)

Como trazer um container que já está rodando para a gestão do Runner, importando suas variáveis de ambiente como .env/.secrets

adopt migracao env secrets container

Classificação automática de env/secrets

Como o wizard e o runner add decidem sozinhos quais variáveis são env vs secret e como resolver cada uma

environment secrets wizard classificacao deploy-yml generator

Wizards e Tools — Visao Geral

Comparacao entre wizard CLI, wizard web e ferramentas auxiliares para gerar .deploy.yml e .secrets.enc

wizard deploy-yml secrets ferramentas

Secrets lifecycle

Como secrets percorrem o caminho entre plaintext local, bundle encriptado no repo e container em produção

secrets ckey mkey bundle encriptacao lifecycle

Secrets por Instancia

Como isolar secrets entre producao, staging e homologacao rodando em servidores separados

secrets instancias ckey failover multi-ambiente

ckey simétrica e ckey assimétrica

Os dois modos de encriptar secrets, quando escolher cada um, e como migrar

secrets ckey simetrica assimetrica identity encriptacao

Checklist de Hardening

Lista verificável para registrar e deployar uma app nova com a postura de segurança correta desde o dia um

hardening security checklist deploy secrets

Hierarquia de fonte-da-verdade (env/secrets)

O contrato secret.enc > env > deploy.yml — quem vence, os tres papeis do manifesto e como usar caracteres especiais

secrets env deploy-yml hierarquia caracteres-especiais bundle

Dois deploys em producao da mesma branch

Como rodar N deploys do mesmo codigo com configuracoes diferentes sem que um sobrescreva o outro

multi-deploy instancias secrets manifest-path slug ckey

Bundle decrypt failed

ckey errada ou sumida, bundle corrompido ou ausente; como recuperar secrets em cada cenário

recovery ckey decrypt secrets playbook

Secrets obrigatórios não resolvidos

Deploy interrompido porque as chaves de `required:` não chegaram ao container; como ler a lista de candidatos e corrigir

recovery secrets required bundle playbook

App redeploya em loop a cada tick do cron

source dist sem token do GitHub — o push do secrets.enc falha e o pull/ fica sempre à frente do remoto

recovery dist token secrets fetch playbook