Gerenciar secrets
Secrets guardam as credenciais que as integrações usam. Este guia cobre o ciclo completo: cadastrar, usar, trocar e remover.
Cadastrar
- Vá em Workspace → Secrets.
- Crie um secret novo.
- Dê um nome — é por ele que você vai escolher o secret depois, e ele aparece na configuração
das peças. Use algo que diga o que é:
sqlserver-erp-producao,sftp-banco-chave-privada. - Informe o valor (a senha, o token, a chave).
- Salve.
Do momento em que você salva, o valor fica cifrado em um cofre de chaves dedicado. O console mostra o nome e quando o secret foi criado ou atualizado — nunca o valor.
Como o valor é usado por uma peça — e por que ele nunca aparece no desenho, nos logs ou em arquivo de configuração — está em Secrets.
Trocar o valor
Grave o valor novo por cima do antigo — o nome continua o mesmo. Todas as pipelines que usam aquele secret passam a usar o valor novo.
Peças já em execução continuam usando o valor que carregaram ao subir. Depois de trocar um secret, publique de novo as pipelines que dependem dele para que as peças peguem o valor atualizado.
Sequência recomendada para trocar uma senha sem derrubar a integração:
- Crie a credencial nova no sistema de origem/destino, mantendo a antiga ativa.
- Atualize o valor do secret.
- Publique as pipelines que usam o secret.
- Confirme na observabilidade que voltaram a processar normalmente.
- Só então revogue a credencial antiga.
Remover
Antes de apagar, confira quais pipelines usam o secret. Remover um secret ainda referenciado faz a próxima publicação daquela pipeline ser recusada — a peça que já está no ar continua rodando com o valor que carregou, o que esconde o problema até a próxima publicação.
As regras de nomeação, separação por ambiente e isolamento entre empresas estão em Secrets.