Credential และ environment value
เก็บ token และ configuration ของแอปแบบเข้ารหัส มีขอบเขต และกู้คืนได้
HTTPS repository token
สร้าง credential ที่มีชื่อใน Credentials สำหรับ private HTTPS repository Portal เข้ารหัส token ขณะเก็บ และ public response ส่งกลับเฉพาะ metadata ลบ credential ไม่ได้หาก project ยังเลือกใช้อยู่ ต้องเปลี่ยน project ก่อน
Project environment
ใช้ Deploy drawer เพิ่มหรือแก้ไขตัวแปร กำหนด key เป็น sensitive เมื่อไม่ควรให้เห็น value ภายหลัง: sensitive value จะไม่ถูกส่งกลับ browser ส่วน non-sensitive value แสดงเพื่อแก้ไขได้ variable ใหม่ต้องมีค่า ช่องว่างจะคงค่าเดิม row editor รับได้สูงสุด 50 variables
กฎของ encryption key
HOSTMGR_SECRET_KEY ใช้เข้ารหัส Git token, webhook endpoint, database password และ project environment สร้างครั้งเดียวและเก็บรักษาไว้ การเปลี่ยนหรือทำหายทำให้ค่าที่เข้ารหัสเดิมอ่านไม่ได้ ห้ามใส่ค่านี้, token, environment หรือรหัส owner ใน source control, shell history, screenshot หรือ log
สำรองเป็นคู่
backup ที่กู้ได้ต้องมี /etc/dashboard-portal/dashboard-portal.env และ /var/lib/dashboard-portal พร้อมกัน ปกป้องด้วย encryption และสิทธิ์เข้าถึงที่จำกัด