deploy: split runtime env into individual secrets

This commit is contained in:
a.tolmachev
2026-04-11 12:18:30 +03:00
parent 0c17058d21
commit 9b6ce337e6
3 changed files with 90 additions and 36 deletions
+7 -4
View File
@@ -142,11 +142,14 @@ Demo/deployment:
- `CRANK_DEMO_SEED=true`
В deployment workflow этот флаг можно переопределять отдельно через GitHub secret
`DEPLOY_DEMO_SEED`, не меняя основной `DEPLOY_ENV_FILE`.
В deployment workflow больше не используется монолитный `DEPLOY_ENV_FILE`.
Аналогично `CRANK_MASTER_KEY` можно прокидывать отдельным GitHub secret `DEPLOY_MASTER_KEY`,
если не хочется каждый раз переписывать весь `DEPLOY_ENV_FILE` ради одного ключа.
`.env` на сервере собирается из отдельных GitHub secrets, причем имя секрета совпадает с именем
runtime env-переменной. Это значит, что:
- `CRANK_MASTER_KEY` хранится как GitHub secret `CRANK_MASTER_KEY`;
- `CRANK_DEMO_SEED` хранится как GitHub secret `CRANK_DEMO_SEED`;
- и так же для остальных runtime-переменных.
## 8.1. Delivery artifacts