Teller
TellerとのKeeperシークレットマネージャー統合による動的なシークレット取得
最終更新
My Vault> sm client add --app MyApp --config-init b64
Successfully generated Client Device
====================================
Initialized Config: eyJob3N0bmFtZSI6ICJr....OUk1ZTV1V2toRucXRsaWxqUT0ifQ==
IP Lock: Enabled
Token Expires On: 2021-10-19 15:31:31
App Access Expires on: Neverproject: project_name
opts:
stage: development
providers:
# 構成: KSM_CONFIG=base64_config
# またはファイルパス: KSM_CONFIG_FILE=ksm_config.json
keeper_secretsmanager:
# 1件のレコードから複数のキーと値のペアを取得
# 空でないフィールドはすべてラベルでマッピング
# 空の場合はフィールドタイプでマッピングし、重複には1,2,...,Nの接尾辞を付与
env_sync:
path: [recordUID]
# Keeper表記法で個別のフィールド値を選択
# ../about/keeper-notation.md をご参照ください
env:
USER:
path: [recordUID]/field/login
PSWD:
path: [recordUID]/field/password$ teller run node src/server.js
Service is up.
Loaded configuration: Mailgun, SMTP
Port: 5050# Tellerステップをセットアップ
- name: Setup Teller
uses: spectralops/setup-teller@v2
- name: Run a Teller task (show, scan, run, etc.)
run: teller run [args]name: run with teller
on:
push:
branches:
- master
- main
pull_request:
jobs:
build:
name: Build your code
runs-on: ubuntu-latest
steps:
- name: Clone repo
uses: actions/checkout@master
# Tellerをセットアップ
- name: Setup Teller
uses: spectralops/setup-teller@v2
- name: Run a Teller task (show, scan, run, etc.)
run: teller run npm run build