Saplo / Dokumentacja / Stacki

Stack: Infisical

Infisical - centralne zarządzanie sekretami i zmiennymi środowiskowymi dla zespołu (klucze API, hasła do baz, tokeny), z historią zmian i podziałem na środowiska dev/staging/prod.

Infisical - centralne zarządzanie sekretami i zmiennymi środowiskowymi dla zespołu (klucze API, hasła do baz, tokeny), z historią zmian i podziałem na środowiska dev/staging/prod.

Środowisko

RuntimeOficjalny obraz Docker infisical/infisical (frontend i backend w jednym kontenerze), własny kontener PostgreSQL i Redis w pakiecie (silnik ma współdzieloną bazę tylko dla MySQL/MariaDB), trzy kontenery naraz: aplikacja, baza i redis
Zalecany planBox S+ (Docker, trzy kontenery: app + baza + redis, min 1 GB RAM)

Przykładowy saplo.yaml

Plik saplo.yaml w katalogu głównym repozytorium opisuje, jak Saplo ma zbudować i uruchomić aplikację. Wygeneruje go też komenda saplo init.

version: 1 name: my-infisical stack: infisical app_id: 1234

Pełny opis wszystkich pól znajdziesz na stronie Plik saplo.yaml.

Jak wdrożyć

Ten stack wdrożysz na trzy sposoby - wybierz wygodny dla siebie:

  1. Z panelu - tworzysz aplikację klikami, kod wgrywasz później przez CLI lub Git.
  2. Saplo CLI - z katalogu projektu: saplo init, potem saplo deploy.
  3. Deploy z GitHub - podłączasz repo raz, każdy push wdraża się sam.
# Najszybsza droga - z katalogu projektu $ npm install -g @saplo/cli $ saplo login $ saplo init $ saplo deploy

Dobrze wiedzieć

  • Stawiasz z panelu jednym kliknięciem - Saplo instaluje Docker CE, pobiera obraz infisical/infisical i uruchamia aplikację razem z własnym kontenerem PostgreSQL i Redis.
  • Konto administratora zakładasz sam w formularzu rejestracji przy pierwszym wejściu na stronę - Infisical nie ma trybu auto-seed administratora, pierwszy zarejestrowany user zakłada własną organizację.
  • Inna nisza niż Vaultwarden (osobisty menedżer haseł, też w katalogu Saplo) - Infisical trzyma sekrety, które podpina aplikacja przez CLI albo SDK, nie hasła do stron dla ludzi.
  • Wysyłka realnych maili (zaproszenia członków zespołu, 2FA mailem) wymaga ręcznej konfiguracji SMTP po instalacji - Saplo nie podpina własnego serwera pocztowego do tej recepty automatycznie.
  • Kopia (automatyczna od Box L, ręcznie snapshotem na każdym planie) obejmuje bazę danych z sekretami i historią zmian.

Gotowy na deploy?

Wybierz plan Box i postaw aplikację Infisical jeszcze dziś.

Zobacz cennik