TAREAGuide

Organizar secretos en proyectos y entornos

Un proyecto organiza las variables de entorno del equipo en el modelo proyecto → entorno → clave: la misma DATABASE_URL puede tener un valor en cada entorno, cada uno con su propio historial de versiones.

El modelo: proyecto, entorno y clave

Un proyecto es un contenedor de secretos del equipo, direccionado por un slug estable e inmutable (p. ej. mi-app). Cada proyecto tiene entornos ordenados — por defecto Development, Staging y Production. Production nace con la marca de protegido: un candado en el encabezado señala "aquí es producción", sin bloquear la edición. La identidad de un secreto es la tripleta proyecto + entorno + clave.

  • Los valores se cifran en el servidor y nunca aparecen en los listados — la cuadrícula principal es una matriz de presencia.
  • Quien creó el proyecto y los gestores de Vault tienen administración implícita en todos los entornos. Todos los demás necesitan un acceso concedido por entorno — ve Acceso y tokens de deploy.
  • Un proyecto recién creado es visible solo para el creador y los gestores hasta que se concedan accesos — seguro por defecto.
  • Las credenciales Env existentes y todos los flujos actuales de Vault siguen funcionando sin cambios: los dos modelos conviven a propósito.

Crea un proyecto

  1. 1

    Abre `Projetos` (Proyectos) en la barra lateral de Vault y haz clic en `Novo projeto` (Nuevo proyecto).

    La lista muestra nombre, slug, descripción y la última actualización de cada proyecto que puedes ver.

  2. 2

    Dale un `Nome` (Nombre) al proyecto.

    El identificador (slug) se deriva en vivo y se muestra debajo del campo. Se usa en la CLI y en la API y es definitivo después de crearlo. Un nombre que genera un slug ya usado en el equipo se rechaza.

  3. 3

    Ajusta los `Ambientes iniciais` (Entornos iniciales), si quieres.

    Los chips Development/Staging/Production se pueden quitar y añadir otros — hasta 20 entornos, con nombres de hasta 40 caracteres. Dejarlo vacío crea el trío predeterminado.

  4. 4

    Haz clic en `Criar projeto` (Crear proyecto).

    resultado
    El proyecto se abre directamente en la matriz de claves.

Navega la matriz

La página del proyecto es una cuadrícula: las filas son claves (columna fija, en fuente mono) y las columnas son los entornos que puedes leer, en el orden definido en la configuración. Una celda rellena muestra la máscara •••••• y el badge de versión (v7); una celda vacía muestra — faltando (faltante) — la laguna es información de primera clase: "esa clave no existe en staging".

  • El campo Filtrar chaves… (Filtrar claves…) restringe las filas.
  • Los entornos protegidos muestran un candado en el encabezado de la columna.

Trabaja en una celda

Hacer clic en una celda abre el diálogo CLAVE · Entorno:

  • Revelar (Revelar) obtiene el valor descifrado — se escribe una línea de auditoría con tu nombre en el historial del proyecto. Solo después de revelar se desbloquea el editor: guardar exige reenviar el valor junto con el comentario, así que no hay sobrescritura "ciega".
  • Edita el Valor (Valor) (multilínea funciona) y el Comentário (Comentario) opcional; Salvar (Guardar) escribe una nueva versión. Reenviar exactamente el mismo valor y comentario es un no-op honesto — sin churn de versión.
  • La sección Histórico (Historial) lista las versiones, de más nuevas a más antiguas: Gravada (Escrita), Removida (Eliminada), Restaurada (Restaurada), con comentario y fecha.
  • Restaurar (Restaurar) en una versión antigua hace el rollback — que añade una nueva versión, nunca reescribe el pasado.
  • Remover deste ambiente (Eliminar de este entorno) borra la clave en ese entorno. El historial sobrevive; recrear la clave continúa la numeración donde se quedó.
  • En una celda — faltando (faltante), el mismo diálogo se abre ya en modo de creación, para rellenar la laguna.

Los números de versión son etiquetas, no conteos

Los números crecen por clave, pero no son contiguos y no necesariamente empiezan en 1 — borrar una clave escribe una versión de eliminación y recrearla continúa la numeración desde ahí. Restaura siempre a partir de un número listado por el Histórico (Historial).

Crea una clave en varios entornos

Nova chave (Nueva clave) crea una clave con el mismo valor en todos los entornos marcados de una vez. Los nombres de clave siguen el patrón de variables de entorno: letra o guion bajo al inicio, luego letras, números y guion bajo.

Usa el menú de la columna

El de cada entorno ofrece:

  • Renomear (Renombrar) — el slug no cambia, así que scripts y tokens siguen funcionando.
  • Proteger/Desproteger (Proteger/Desproteger) — activa y desactiva la marca de entorno protegido.
  • Mover para a esquerda/Mover para a direita (Mover a la izquierda/Mover a la derecha) — reordena las columnas de la matriz.
  • Exportar variáveis (Exportar variables) — descarga el entorno entero; ve Importar y exportar variables.
  • Gerenciar acesso (Gestionar acceso) — atajo a la configuración ya en el entorno correcto.
  • Excluir ambiente (Eliminar entorno) — rechazado en el último entorno del proyecto y destructivo en los demás: claves, historial y tokens ligados a ese entorno se revocan en cascada.

Promueve una credencial Env a proyecto

Las credenciales de tipo Env ganan la acción Promover para projeto (Promover a proyecto): las claves de la credencial se convierten en un proyecto nuevo con el trío predeterminado de entornos, y los valores entran en el entorno que elijas — Development por defecto; solo se aceptan Development, Staging y Production, y los otros dos nacen vacíos.

Nada se elimina

La credencial original sigue existiendo después de la promoción. Migra los consumidores a tu ritmo y desactiva la credencial cuando nadie más dependa de ella.

Siguiente