deploy: add master key override secret
This commit is contained in:
@@ -129,6 +129,14 @@ jobs:
|
|||||||
|
|
||||||
- name: Apply deploy overrides
|
- name: Apply deploy overrides
|
||||||
run: |
|
run: |
|
||||||
|
if [ -n "${{ secrets.DEPLOY_MASTER_KEY }}" ]; then
|
||||||
|
ssh "${{ secrets.DEPLOY_USER }}@${{ secrets.DEPLOY_HOST }}" "
|
||||||
|
set -e
|
||||||
|
cd '${{ secrets.DEPLOY_PATH }}'
|
||||||
|
sed -i '/^CRANK_MASTER_KEY=/d' .env
|
||||||
|
printf 'CRANK_MASTER_KEY=%s\n' '${{ secrets.DEPLOY_MASTER_KEY }}' >> .env
|
||||||
|
"
|
||||||
|
fi
|
||||||
if [ -n "${{ secrets.DEPLOY_DEMO_SEED }}" ]; then
|
if [ -n "${{ secrets.DEPLOY_DEMO_SEED }}" ]; then
|
||||||
ssh "${{ secrets.DEPLOY_USER }}@${{ secrets.DEPLOY_HOST }}" "
|
ssh "${{ secrets.DEPLOY_USER }}@${{ secrets.DEPLOY_HOST }}" "
|
||||||
set -e
|
set -e
|
||||||
|
|||||||
+8
-3
@@ -236,11 +236,16 @@ CD для MVP должен:
|
|||||||
Для точечных runtime override без переписывания всего `DEPLOY_ENV_FILE` можно использовать
|
Для точечных runtime override без переписывания всего `DEPLOY_ENV_FILE` можно использовать
|
||||||
отдельные deployment secrets. Сейчас поддержан:
|
отдельные deployment secrets. Сейчас поддержан:
|
||||||
|
|
||||||
|
- `DEPLOY_MASTER_KEY`
|
||||||
- `DEPLOY_DEMO_SEED`
|
- `DEPLOY_DEMO_SEED`
|
||||||
|
|
||||||
Если он задан, workflow удаляет `CRANK_DEMO_SEED` из сгенерированного `.env` и записывает
|
Если задан `DEPLOY_MASTER_KEY`, workflow удаляет `CRANK_MASTER_KEY` из сгенерированного `.env`
|
||||||
туда значение из `DEPLOY_DEMO_SEED`. Это позволяет временно включать и выключать demo seed
|
и записывает туда значение из `DEPLOY_MASTER_KEY`. Это позволяет ротировать master key или
|
||||||
отдельным secret, не переписывая основной production `.env`.
|
добавлять его отдельно, не переписывая весь `DEPLOY_ENV_FILE`.
|
||||||
|
|
||||||
|
Если задан `DEPLOY_DEMO_SEED`, workflow удаляет `CRANK_DEMO_SEED` из сгенерированного `.env`
|
||||||
|
и записывает туда значение из `DEPLOY_DEMO_SEED`. Это позволяет временно включать и выключать
|
||||||
|
demo seed отдельным secret, не переписывая основной production `.env`.
|
||||||
|
|
||||||
## 12. Что нельзя забыть
|
## 12. Что нельзя забыть
|
||||||
|
|
||||||
|
|||||||
@@ -145,6 +145,9 @@ Demo/deployment:
|
|||||||
В deployment workflow этот флаг можно переопределять отдельно через GitHub secret
|
В deployment workflow этот флаг можно переопределять отдельно через GitHub secret
|
||||||
`DEPLOY_DEMO_SEED`, не меняя основной `DEPLOY_ENV_FILE`.
|
`DEPLOY_DEMO_SEED`, не меняя основной `DEPLOY_ENV_FILE`.
|
||||||
|
|
||||||
|
Аналогично `CRANK_MASTER_KEY` можно прокидывать отдельным GitHub secret `DEPLOY_MASTER_KEY`,
|
||||||
|
если не хочется каждый раз переписывать весь `DEPLOY_ENV_FILE` ради одного ключа.
|
||||||
|
|
||||||
## 8.1. Delivery artifacts
|
## 8.1. Delivery artifacts
|
||||||
|
|
||||||
Для production-like запуска проект должен поставляться с:
|
Для production-like запуска проект должен поставляться с:
|
||||||
|
|||||||
Reference in New Issue
Block a user