Tiêu chuẩn chèn bí mật CI
Đối với các bộ điều hợp từ xa, hãy giữ các bí mật trong trình quản lý bí mật CI của bạn và chỉ tiêm chúng vào các job gọihyperlocalise sync.
- Chỉ commit tên biến trong
*Envi18n.yml. - Chèn giá trị token tại thời gian chạy thông qua các biến môi trường ở cấp công việc.
- Sử dụng thông tin xác thực riêng cho các kiểm tra chỉ đọc so với các tác vụ đồng bộ có bật ghi.
- Tránh in các biến môi trường trong các bước của pipeline.
Cài đặt CLI trong GitHub Actions
Dùng hành động cài đặt để tải xuống một binary phát hành và thêmhyperlocalise vào PATH cho các bước sau. Đây là cấu hình được khuyến nghị cho các tác vụ CI chạy trực tiếp các lệnh CLI.
version: thẻ phát hành để cài đặt. Mặc định làlatest.install-dir: thư mục cài đặt tùy chọn. Mặc định là thư mục tạm của runner.
Các kiểm tra được đề xuất
Cài đặt CLI trước, sau đó chạy các lệnh này trong công việc của bạn.3. Cổng xem trước đồng bộ
Đồng bộ kéo theo lịch (chỉ đọc, mặc định an toàn)
Đồng bộ đẩy theo lịch trình (đã bật ghi, đang hoạt động)
Đối với một lần kiểm tra xác thực không làm thay đổi, hãy sử dụng:Ví dụ về tác vụ đồng bộ theo lịch
Sử dụng các ví dụ GitHub Actions này làm nền tảng. Điều chỉnh tên bí mật và quy tắc phê duyệt cho nền tảng CI của bạn.2. Ảnh chụp trạng thái
--dry-run trong các tác vụ được ủy quyền rõ ràng để ghi tệp cục bộ hoặc hệ thống từ xa.
1. Kiểm tra khói cấu hình + lập kế hoạch
sync pull và sync push áp dụng thay đổi theo mặc định. Thêm --dry-run cho các job xem trước CI không làm thay đổi.