Секреты
Передать проекту пароли и ключи так, чтобы их значения не хранились в панели и не попадали в репозиторий.
Секрет это переменная окружения со значением, которое нельзя класть в репозиторий: пароль базы, ключ API, токен. После этой страницы секреты будут у проекта, а их значения только на вашем сервере.
Как задать
- Откройте проект в панели, вкладка «Секреты».
- В блоке «Добавить или заменить» впишите ключ и значение, «Добавить строку» даёт следующую. Можно вставить в поле ключа целый файл
.envили переключиться в режим «.env». - Нажмите «Сохранить секреты». Над кнопкой видно, сколько ключей добавится, изменится и удалится. Панель отправит набор агенту, и проект перезапустится с новыми переменными. Образ при этом не пересобирается.


Где хранятся значения
Посмотреть значение повторно после сохранения нельзя нигде, даже командой nolay-agent status: она печатает только имена.
Секреты и [env]
Несекретные переменные можно держать в nolay.toml:
Секреты и [env] попадают в контейнер вместе. Если ключ есть и там, и там, побеждает секрет. Ключи пишутся заглавными латинскими буквами, цифрами и _.
Служебные ключи NOLAY_*
Ключи с приставкой NOLAY_ нужны самому агенту и в контейнер приложения не попадают никогда:
Если не получилось
Что дальше
Прочитайте, что хранится и где.

