К содержимому
СайтПанельСтатус
NolayДокументация
СайтПанельСтатус
РазделыРуководства: Секреты
Начало
  • Обзор раздела
  • Что такое Nolay
  • Что такое VPS
  • Требования к серверу
  • Подключение сервера
  • Первый проект
Руководства
  • Обзор раздела
  • Домены и HTTPS
  • Секреты
  • Туннель за NAT
Понятия
  • Обзор раздела
  • Что хранится и где
Справочник
  • Обзор раздела
  • Коды ошибок
  • nolay.toml
Безопасность
  • Обзор раздела
Переезд
  • Обзор раздела
Если не работает
  • Обзор раздела
Изменения
  • Обзор раздела
Начало
  • Обзор раздела
  • Что такое Nolay
  • Что такое VPS
  • Требования к серверу
  • Подключение сервера
  • Первый проект
Руководства
  • Обзор раздела
  • Домены и HTTPS
  • Секреты
  • Туннель за NAT
Понятия
  • Обзор раздела
  • Что хранится и где
Справочник
  • Обзор раздела
  • Коды ошибок
  • nolay.toml
Безопасность
  • Обзор раздела
Переезд
  • Обзор раздела
Если не работает
  • Обзор раздела
Изменения
  • Обзор раздела
  1. Документация
  2. Руководства
  3. Секреты

Секреты

Передать проекту пароли и ключи так, чтобы их значения не хранились в панели и не попадали в репозиторий.

Markdown

Секрет это переменная окружения со значением, которое нельзя класть в репозиторий: пароль базы, ключ API, токен. После этой страницы секреты будут у проекта, а их значения только на вашем сервере.

Как задать

  1. Откройте проект в панели, вкладка «Секреты».
  2. В блоке «Добавить или заменить» впишите ключ и значение, «Добавить строку» даёт следующую. Можно вставить в поле ключа целый файл .env или переключиться в режим «.env».
  3. Нажмите «Сохранить секреты». Над кнопкой видно, сколько ключей добавится, изменится и удалится. Панель отправит набор агенту, и проект перезапустится с новыми переменными. Образ при этом не пересобирается.
Страница «Секреты» проектаСтраница «Секреты» проекта
Сохранённые ключи видны только именами, значение можно лишь заменить новым.

Значения не показываются

Панель не знает прежних значений: сохранённый ключ можно заменить новым значением или удалить, но не посмотреть. Если на странице есть пометка о старой версии агента, удалить ключ можно только вместе с новыми значениями остальных.

Где хранятся значения

ГдеЧто там
ПанельТолько имена ключей и отпечаток набора. Значений нет ни в базе, ни в журнале действий
HubЗначение проходит транзитом: в очереди команд оно лежит зашифрованным до доставки агенту
Ваш серверЗначения зашифрованы AES-256-GCM ключом /etc/nolay/agent.key в базе агента

Посмотреть значение повторно после сохранения нельзя нигде, даже командой nolay-agent status: она печатает только имена.

Секреты и [env]

Несекретные переменные можно держать в nolay.toml:

[env]
NODE_ENV = "production"
LOG_LEVEL = "info"

Секреты и [env] попадают в контейнер вместе. Если ключ есть и там, и там, побеждает секрет. Ключи пишутся заглавными латинскими буквами, цифрами и _.

Служебные ключи NOLAY_*

Ключи с приставкой NOLAY_ нужны самому агенту и в контейнер приложения не попадают никогда:

КлючЗачем
NOLAY_GIT_TOKENдоступ к закрытому репозиторию по HTTPS
NOLAY_GIT_SSH_KEYдоступ к закрытому репозиторию по SSH, многострочным значением
NOLAY_GIT_SSH_KNOWN_HOSTSключи хоста Git; без него агент запоминает ключ хоста при первом подключении и дальше сверяет с ним
NOLAY_S3_ENDPOINT, NOLAY_S3_BUCKET, NOLAY_S3_ACCESS_KEY, NOLAY_S3_SECRET_KEYхранилище для бэкапов

Если не получилось

Что видноПочемуЧто сделать
Приложение не видит переменнуюКлюч начинается с NOLAY_Переименуйте ключ
Код no_secrets_keyНа сервере нет ключа шифрованияЗапустите команду установки ещё раз
Нужно узнать сохранённое значениеПанель его не хранитВозьмите значение из источника (менеджер паролей, консоль сервиса) и при необходимости задайте заново

Что дальше

Прочитайте, что хранится и где.

НазадДомены и HTTPSДальшеТуннель за NAT

На этой странице

  • Как задать
  • Где хранятся значения
  • Секреты и [env]
  • Служебные ключи NOLAY_*
  • Если не получилось
  • Что дальше
Обновлено 2026-09-23
Nolay

Документация Nolay: подключение своего сервера, деплой, домены, секреты.

Документация

НачалоСправочникИзмененияllms.txt для ИИ

Продукт

СайтПанельСтатус
Nolay