Variáveis de ambiente¶
Valores com várias linhas¶
Você pode usar valores com várias linhas em variáveis de stacks, jobs e variáveis globais, como credenciais JSON, certificados e chaves privadas.
- Crie ou edite uma variável com o nome exigido pela sua aplicação.
- Clique em Expand value e cole o conteúdo completo, sem alterá-lo. Colar várias linhas também abre o editor automaticamente.
- Marque valores sensíveis como Secret.
- Clique em Done e depois salve a variável no formulário.
Não é necessário adicionar aspas nem alterar as quebras de linha no campo de valor. Cancel, dentro do editor expandido, restaura o valor anterior. Ao editar um secret existente, deixe o valor vazio para mantê-lo como está.
Usar o valor em uma stack¶
Adicione a variável ao serviço da aplicação no seu arquivo Compose. Por exemplo:
Substitua GCP_SERVICE_ACCOUNT_JSON pelo nome de variável aceito pela aplicação. Jobs recebem automaticamente as variáveis configuradas.
Credenciais da GCP¶
Se a aplicação aceita o JSON de uma service account em uma variável de ambiente, cole o arquivo JSON inteiro no campo de valor e marque como Secret.
Se a aplicação pede GOOGLE_APPLICATION_CREDENTIALS, informe o caminho do arquivo de credenciais dentro do container. Colar o JSON nessa variável não funciona. Disponibilize o arquivo no container conforme o guia de configuração da sua aplicação.
Importar um arquivo .env ou editar em lote¶
Coloque valores com várias linhas entre aspas simples. Por exemplo:
Servidor¶
| Variável | Finalidade |
|---|---|
SECRET_KEY |
Obrigatória; chave AES de 32 bytes para segredos em repouso |
APP_URL |
URL pública usada por CORS, webhooks e e-mails |
PORT |
Porta da interface, REST e métricas; padrão 8090 |
TLS_WORKER_PORT |
Porta de registro/WebSocket de workers; padrão 8443 |
DATA_DIR |
Raiz de dados em tempo de execução |
PB_DATA_DIR |
Sobrescreve o diretório SQLite do PocketBase |
REPOS_WORKSPACE |
Sobrescreve a área de clones Git |
COMPOSE_MAX_KB |
Limite do Compose resolvido em memória |
Worker¶
| Variável | Finalidade |
|---|---|
SERVER_URL |
Obrigatória; URL HTTPS do servidor |
WORKER_TOKEN |
Obrigatória; autorização do worker |
WORKER_TAGS |
Obrigatória; tags separadas por vírgula para roteamento de jobs |
Defina URLs, SMTP, OIDC e provedores de segredo somente no ambiente seguro da sua instalação. Nunca versione valores secretos.