GUÍAGuide

Direccionar proyecto y entorno

Además de las credenciales Env (-c), la CLI direcciona los proyectos de Vault por proyecto × entorno: -p mi-app -e production — o sin flags, con un movitera.yaml en la raíz del repositorio.

Dos modelos de direccionamiento

bash
# modelo legado (sin cambios)
$ movitera run -c mi-credencial -- npm start

# modelo nuevo: proyecto × entorno
$ movitera run -p mi-app -e production -- npm start
  • -p/--project y -e/--env reciben los slugs del proyecto y del entorno; -t/--team sigue siendo opcional.
  • Usar -c junto con -p/-e es un error — los dos modelos no se mezclan en el mismo comando.
  • -c NAME (ENV_BUNDLE) sigue funcionando para siempre; el modelo dual es deliberado.

Vincula un repositorio con `movitera setup`

bash
$ movitera setup
# elige equipo → proyecto → entorno y escribe movitera.yaml en la raíz del repo

movitera.yaml se puede commitear — guarda direcciones, nunca secretos:

text
# movitera.yaml
team: 6f2a…
project: mi-app
env: development

Con el archivo en su sitio, movitera run -- npm start funciona sin flags.

Precedencia de resolución

La resolución de la dirección sigue precedencia estricta:

  • 1. Flags (-p/-e/-t).
  • 2. Variables de entorno (MOVITERA_PROJECT, MOVITERA_ENV, MOVITERA_TEAM).
  • 3. movitera.yaml — descubierto subiendo los directorios desde el actual.
  • 4. Selector interactivo, con autoselección cuando solo hay una opción.

movitera project list muestra los proyectos que alcanza tu token; movitera config también imprime la dirección resuelta y de dónde vino.

Ejecuta un proceso con `run`

bash
$ movitera run -p mi-app -e production -- ./deploy.sh

La CLI descarga el entorno completo en una llamada, inyecta las claves sobre el entorno del proceso y sustituye el proceso actual por el comando — sin shell en medio, sin archivo temporal, sin secreto en disco.

Tira secretos con `secrets pull`, `secrets list` y `secrets get`

bash
$ movitera secrets pull -p mi-app -e staging --format env -o .env.staging
$ movitera secrets pull -p mi-app -e staging --format json | jq .
  • Formatos: env (predeterminado), json, yaml y docker. -o escribe el archivo con permiso 0600.
  • docker con valor multilínea lo rechaza el servidor, nombrando las claves; la CLI sugiere env/json.
bash
$ movitera secrets list -p mi-app -e production        # claves + versión, nunca valores
$ movitera secrets get DATABASE_URL -p mi-app -e production   # valor en bruto en stdout (auditado)

get imprime el valor puro — seguro para $(…) en scripts; -o archivo mantiene el 0600. Cada lectura de valor se audita en el historial del proyecto.

Siguiente