для sentry.
Засовывать его в Dockerfile и гит (там происходит сборка) не очень хорошо.
Какие решения возможны?
Мне приходит только одна мысль собирать в CI предварительно, а в docker file копировать уже готовую сборку.
А зачем загружать sourcemaps при сборке? Можно ли выгрузить файл после сборки и загрузить его в рамках задания CI?
А как можно подцепиться в werf converge, чтобы sourcemaps загрузились до релиза в прод? Или пусть даже после в рамках CI, это придется лезть в сам image собранный и из него грузить sourcemaps, выглядит велосипедно
Таким образом, вы отделите этап сборки от загрузки и ваш токен не будет фигурировать в Dockerfile/werf.yaml/Helm-чарте. docker cp или werf kube-run в помощь.
Решил через https://github.com/werf/werf/issues/2987#issuecomment-787150093 Ну это костыль забавный и не факт что безопасный, сейчас же есть docker secrets Можно же https://docs.docker.com/build/building/secrets/ использовать в werf build и werf converge?
да, вопрос с нашей стороны не закрыт
Обсуждают сегодня