Runbook: dołożenie klucza do istniejącego sekretu #22
Reference in New Issue
Block a user
Delete Branch "fix/runbook-dolozenie-klucza"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Po zmergowaniu LOG-34 pody prezentacji nie wstały:
Co przeoczyłem
Runbook opisywał wyłącznie instalację od zera —
SESSION_SECRETpojawiał się tylko w komendziecreate secret. Na działającym wdrożeniu sekret już istnieje, a merge manifestu kluczy do niego nie dokłada; każe ich tylko szukać.Gorzej: opisana rotacja też by nie zadziałała. Używała JSON Patch z
op: replacena/data/SESSION_SECRET, areplacewymaga, żeby ścieżka już istniała — czyli jedyna komenda, po którą ktoś w tej sytuacji sięgnie, również odmawia.Co teraz
Obie potrzeby obsługuje jedna komenda:
--type=mergezestringDatadokłada albo nadpisuje i nie wymaga wcześniejszego istnienia klucza — w odróżnieniu od JSON Patch. Ta sama komenda służy więc i do dołożenia, i do rotacji.Dopisane też sprawdzenie kompletu kluczy bez pokazywania wartości oraz to samo ostrzeżenie w runbooku demo, gdzie czeka identyczna pułapka przy
astrololo-demo.🤖 Generated with Claude Code