Capability Secrets¶
Le CLI crée dès l'installation tous les fichiers et packages du blueprint complet de cette capability, avec des repères pour les développeurs et les IA. Les fichiers existants sont préservés lors d'une relance.
Résolution de secrets avant validation de la configuration Arclith.
Objectif¶
Remplacer les valeurs sensibles dans la configuration par des références résolues au runtime.
Adapters¶
| Adapter | Usage |
|---|---|
env |
Docker, CI/CD, Kubernetes |
yaml |
développement local gitignoré |
vault |
HashiCorp Vault KV v2 |
chain |
fallback ordonné entre resolvers |
Commande¶
| Bash | |
|---|---|
Configuration Générée¶
| YAML | |
|---|---|
Resolvers¶
| Resolver | À Utiliser Quand |
|---|---|
env |
Docker, CI/CD, Kubernetes |
yaml |
POC local avec fichier gitignoré |
vault |
production |
chain |
fallback ordonné env, vault, yaml |
Mappings¶
| YAML | |
|---|---|
La clé de gauche est le champ Arclith. La valeur de droite est la référence dans le resolver choisi.
Règles¶
- Aucune valeur secrète réelle ne doit être commitée.
- Ne pas injecter de secret au build Docker.
- Préférer Vault comme source de vérité en production.
- Garder les fichiers YAML locaux gitignorés.
- Documenter propriétaire, rotation et usage de chaque secret.
Validation¶
| Bash | |
|---|---|
Le POC Vault du tutoriel Todo montre le lancement du serveur dev, le seed KV v2 et la résolution d'un secret applicatif sans afficher sa valeur.
Suite¶
Lire Secrets et Vault, puis tenant.