Tag: secrets
12 documentos encontrados.
Adotar um Container Existente (runner adopt)
Como trazer um container que já está rodando para a gestão do Runner, importando suas variáveis de ambiente como .env/.secrets
Classificação automática de env/secrets
Como o wizard e o runner add decidem sozinhos quais variáveis são env vs secret e como resolver cada uma
Wizards e Tools — Visao Geral
Comparacao entre wizard CLI, wizard web e ferramentas auxiliares para gerar .deploy.yml e .secrets.enc
Secrets lifecycle
Como secrets percorrem o caminho entre plaintext local, bundle encriptado no repo e container em produção
Secrets por Instancia
Como isolar secrets entre producao, staging e homologacao rodando em servidores separados
ckey simétrica e ckey assimétrica
Os dois modos de encriptar secrets, quando escolher cada um, e como migrar
Checklist de Hardening
Lista verificável para registrar e deployar uma app nova com a postura de segurança correta desde o dia um
Hierarquia de fonte-da-verdade (env/secrets)
O contrato secret.enc > env > deploy.yml — quem vence, os tres papeis do manifesto e como usar caracteres especiais
Dois deploys em producao da mesma branch
Como rodar N deploys do mesmo codigo com configuracoes diferentes sem que um sobrescreva o outro
Bundle decrypt failed
ckey errada ou sumida, bundle corrompido ou ausente; como recuperar secrets em cada cenário
Secrets obrigatórios não resolvidos
Deploy interrompido porque as chaves de `required:` não chegaram ao container; como ler a lista de candidatos e corrigir
App redeploya em loop a cada tick do cron
source dist sem token do GitHub — o push do secrets.enc falha e o pull/ fica sempre à frente do remoto