Интерфейс редактора

Секреты

Хранение и подстановка чувствительных значений (токены, пароли, ключи) в процессах Conveyor.

Секреты — безопасное хранилище чувствительных значений (токены, пароли, ключи API). Узлы ссылаются на секрет по идентификатору; значения остаются в хранилище и подставляются при исполнении.

На какие вопросы отвечает раздел: Куда класть токены и пароли? Как сослаться на секрет из узла? Где они физически хранятся?

Зачем отдельное хранилище

  • значения не попадают в граф процесса и в экспорт;
  • узлы хранят ссылку на секрет; само значение остаётся в secret-manager;
  • значения шифруются на стороне платформы (Vault Transit), в БД лежит только зашифрованный вид.

Работа с секретами

  • создание, обновление и удаление секретов;
  • подстановка секрета в статические поля узлов (например, URL/логин/токен интеграции);
  • разграничение доступа к разделу секретов правами.

Дальше