Pular para o conteúdo principal

Gerenciar secrets

Secrets guardam as credenciais que as integrações usam. Este guia cobre o ciclo completo: cadastrar, usar, trocar e remover.

Cadastrar

  1. Vá em Workspace → Secrets.
  2. Crie um secret novo.
  3. Dê um nome — é por ele que você vai escolher o secret depois, e ele aparece na configuração das peças. Use algo que diga o que é: sqlserver-erp-producao, sftp-banco-chave-privada.
  4. Informe o valor (a senha, o token, a chave).
  5. Salve.

Do momento em que você salva, o valor fica cifrado em um cofre de chaves dedicado. O console mostra o nome e quando o secret foi criado ou atualizado — nunca o valor.

Como o valor é usado por uma peça — e por que ele nunca aparece no desenho, nos logs ou em arquivo de configuração — está em Secrets.

Trocar o valor

Grave o valor novo por cima do antigo — o nome continua o mesmo. Todas as pipelines que usam aquele secret passam a usar o valor novo.

As peças precisam reiniciar

Peças já em execução continuam usando o valor que carregaram ao subir. Depois de trocar um secret, publique de novo as pipelines que dependem dele para que as peças peguem o valor atualizado.

Sequência recomendada para trocar uma senha sem derrubar a integração:

  1. Crie a credencial nova no sistema de origem/destino, mantendo a antiga ativa.
  2. Atualize o valor do secret.
  3. Publique as pipelines que usam o secret.
  4. Confirme na observabilidade que voltaram a processar normalmente.
  5. Só então revogue a credencial antiga.

Remover

Antes de apagar, confira quais pipelines usam o secret. Remover um secret ainda referenciado faz a próxima publicação daquela pipeline ser recusada — a peça que já está no ar continua rodando com o valor que carregou, o que esconde o problema até a próxima publicação.

As regras de nomeação, separação por ambiente e isolamento entre empresas estão em Secrets.