Secretkeep
Synchronisez les secrets de votre coffre-fort dans les variables d'environnement à chaque déploiement.
Présentation
Gardez vos secrets dans Secretkeep et référencez-les par leur chemin. Au déploiement, la plateforme lit les valeurs à jour et les injecte comme variables d’environnement : rien de sensible n’est stocké dans votre dépôt.
Fonctionnalités
- Secrets référencés par chemin dans la configuration du service
- Valeurs rafraîchies à chaque déploiement
- Accès consignés dans le journal d’audit de l’espace de travail
Configuration
- Créez une politique Secretkeep en lecture seule pour la plateforme.
- Ajoutez le jeton de la politique dans Intégrations → Secretkeep.
- Remplacez les valeurs en clair par des références
secretkeep://.
$ cloud env set DATABASE_URL=secretkeep://prod/db/url --service api