на экран? Иначе он мои секреты из heredoc показывает в консоли Github. А так как werf переносы строк в логах ставит - github не может опознать значения секретов, чтобы их звёздочками заменить.
Выглядит так:
│ ┌ Building stage app/setup
│ │ app/setup Executing script /home/user/.werf/service/tmp/buildah/script-de5b8dcf-69bc-475a-8aad-9b02e06f9ff8.sh
# Using bash to execute commands
$ cd /app/
$ head -c -1 <<'EOF' >> .env\nREDIS_URL=redis://localhost:6379/\nVALUE=very_secret_value\n\nEOF\n
$ pnpm run build
...
Докер сборка echo комманд не делает. Там только результат от pnpm run build выводится.
В ближайших релизах это часть лога будет выводиться только если используется verbose/debug. PR готов (https://github.com/werf/werf/pull/6311), скоро пойдёт в 1.2 и 2. В целевой картине хотелось бы всё же сделать вывод по умолчанию, но для этого нам надо предоставить пользователям полноценную поддержку сборочных секретов. Если не дожидаться релиза, то единственный вариант -- полностью отключать логирование (--quiet).
Обсуждают сегодня