Skip to Content
TestingPremenné prostredia aplikácie

Premenné prostredia aplikácie

OpenFactory vie ukladať hodnoty prostredia v rozsahu aplikácie a účtu, šifrovať ich v pokoji a pri nasadení ich zapísať do kandidátnej app VM. Ide o skoré úložisko tajomstí v súboroch, nie o spravovaný vault.

Rozsah a priorita

  • Hodnoty účtu sú znovu použiteľné predvolené hodnoty pre každú aplikáciu daného účtu.
  • Hodnoty aplikácie prepíšu hodnoty účtu s rovnakým názvom.
  • Spravované hodnoty zapisuje nakonfigurovaný producer token a zaznamená producenta, ktorý kľúč vlastní.
  • Zmenená hodnota zvýši env_version; úspešné nasadenie zaznamená aplikovanú verziu. Rozdiel znamená nutnosť znova nasadiť.

Názvy musia byť identifikátory prostredia písané veľkými písmenami, sú obmedzené na 128 znakov a nesmú používať vyhradenú predponu OPENFACTORY_. Používateľské hodnoty sú obmedzené na 8 KiB a aplikácia na 100 kľúčov.

Postup MCP

Operácie zoznamu hodnoty vždy maskujú. Odhaľte jednu hodnotu len keď je to nutné:

set_app_env( app_id="550e8400-e29b-41d4-a716-446655440000", set={"API_BASE_URL": "https://api.example.internal"} ) list_app_env(app_id="550e8400-e29b-41d4-a716-446655440000") reveal_app_env( app_id="550e8400-e29b-41d4-a716-446655440000", name="API_BASE_URL" )

Rovnaký vzor je k dispozícii ako set_account_env, list_account_env a reveal_account_env. Operácie nastavenia a mazania na úrovni aplikácie vracajú env_version a redeploy_hint; nastavenie hodnoty nemení bežiacu VM.

REST rozhranie

MethodPathPurpose
GET/api/apps/{app_id}/envMaskovaný zoznam kľúčov aplikácie a stav verzie
PUT/api/apps/{app_id}/envTransakčné nastavenie/mazanie kľúčov aplikácie
POST/api/apps/{app_id}/env/revealAuditované odhalenie jedného kľúča aplikácie v plaintexte
GET/api/account/envMaskovaný zoznam kľúčov účtu
PUT/api/account/envTransakčné nastavenie/mazanie kľúčov účtu
POST/api/account/env/revealAuditované odhalenie jedného kľúča účtu v plaintexte
PUT/api/apps/{app_id}/env/managedNakonfigurovaný producent publikuje spravované kľúče
DELETE/api/apps/{app_id}/env/managed/{name}Producent odstráni spravovaný kľúč, ktorý vlastní

Povrchy pre používateľa vynucujú vyriešený kontext vlastníka. Spravované koncové body používajú bearer credential vo forme <kid>.<secret> zo súboru producer tokenu nakonfigurovaného operátorom; bez tohto súboru producer API vráti unavailable.

Správanie pri nasadení

Pri nasadení backend dešifruje hodnoty účtu, prekryje hodnoty aplikácie, doplní runtime polia platformy a zapíše /etc/openfactory/app.env vo VM s režimom 0600. Proces sa spustí s týmto súborom ako prostredím. Keď dešifrovanie, doručenie súboru alebo štart zlyhá, kandidát sa nepropaguje.

Bezpečnostná hranica

  • Uložené hodnoty používajú šifrovanie Fernet. Operátor musí dodávať a chrániť OPENFACTORY_ENV_MASTER_KEY; strata alebo výmena znemožní dešifrovanie existujúcich hodnôt.
  • Odpovede zoznamu sú maskované. Explicitné odhalenia a mutácie pripoja JSONL audit event.
  • Súčasné úložisko a audit trail sú lokálne súbory. Neposkytujú hardware-backed keys, multi-party approval, tamper-evident logging, automatic rotation ani disaster-recovery guarantee.
  • Logy aplikácie a nasadenia zatiaľ neposkytujú úplnú secret-redaction boundary. Proces, ktorý vypíše prostredie, credential-bearing URL alebo tajomstvo v error, môže ho vystaviť v logoch a test evidence.

Z tohto dôvodu nepoužívajte toto náhľadové úložisko pre produkčné prihlasovacie údaje, kým vaše nasadenie nemá nezávislé access controls, testy zálohy a obnovy, log-redaction validation, retention rules a zdokumentovaný postup key-rotation. Nikdy neumiestňujte secrets do recipes, source code, commands, URLs, test descriptions ani assertion expectations.

Pozrite Nasadenie aplikácií pre postup propagácie kandidáta.