Tiêu chuẩn chèn bí mật CI
Đối với các bộ điều hợp từ xa, hãy giữ các bí mật trong trình quản lý bí mật CI của bạn và chỉ tiêm chúng vào các job gọihyperlocalise sync.
- Chỉ commit tên biến trong
*Envi18n.yml. - Chèn giá trị token tại thời gian chạy thông qua các biến môi trường ở cấp công việc.
- Sử dụng thông tin xác thực riêng cho các kiểm tra chỉ đọc so với các tác vụ đồng bộ có bật ghi.
- Tránh in các biến môi trường trong các bước của pipeline.
Các kiểm tra được đề xuất
1. Kiểm tra khói cấu hình + lập kế hoạch
2. Ảnh chụp trạng thái
3. Cổng xung đột đồng bộ
sync pull và sync push mặc định là --dry-run=true, đây là một đường cơ sở CI an toàn.
--dry-run=false trong các tác vụ được ủy quyền rõ ràng để ghi tệp cục bộ hoặc hệ thống từ xa.