fetch secrets by uuid instead of listing all
This commit is contained in:
@@ -200,8 +200,9 @@ Machine accounts: `hantim-server` (token at `/etc/bws-token`), `hantim-ci` (rese
|
||||
### Service secrets (`.env.keys`)
|
||||
|
||||
Services that need secrets declare them in `.env.keys` (format:
|
||||
`ENV_VAR=bws-secret-name`, one per line). `deploy.sh` fetches each secret
|
||||
from bws and generates `.env` before starting the service.
|
||||
`ENV_VAR=bws-secret-uuid`, one per line, with `# secret-name` comments).
|
||||
`deploy.sh` fetches each secret by UUID from bws and generates `.env`
|
||||
before starting the service.
|
||||
|
||||
### Gitea org-level secrets
|
||||
|
||||
|
||||
Reference in New Issue
Block a user