Endereçar projeto e ambiente
Além das credenciais Env (-c), a CLI endereça os projetos do Vault por projeto × ambiente: -p meu-app -e production — ou nenhuma flag, com um movitera.yaml na raiz do repositório.
Dois modelos de endereçamento
# modelo legado (inalterado)
$ movitera run -c minha-credencial -- npm start
# modelo novo: projeto × ambiente
$ movitera run -p meu-app -e production -- npm start-p/--projecte-e/--envrecebem os slugs do projeto e do ambiente;-t/--teamcontinua opcional.- Usar
-cjunto com-p/-eé erro — os dois modelos não se misturam no mesmo comando. -c NAME(ENV_BUNDLE) continua funcionando para sempre; o modelo duplo é deliberado.
Vincule um repositório com `movitera setup`
$ movitera setup
# escolhe time → projeto → ambiente e grava movitera.yaml na raiz do repomovitera.yaml é committável — guarda endereços, nunca segredos:
# movitera.yaml
team: 6f2a…
project: meu-app
env: developmentCom o arquivo no lugar, movitera run -- npm start passa a funcionar sem flags.
Precedência de resolução
A resolução do endereço segue precedência estrita:
- 1. Flags (
-p/-e/-t). - 2. Variáveis de ambiente (
MOVITERA_PROJECT,MOVITERA_ENV,MOVITERA_TEAM). - 3.
movitera.yaml— descoberto subindo os diretórios a partir do atual. - 4. Picker interativo, com autosseleção quando só há uma opção.
movitera project list mostra os projetos que o seu token alcança; movitera config imprime também o endereço resolvido e de onde ele veio.
Rode um processo com `run`
$ movitera run -p meu-app -e production -- ./deploy.shA CLI baixa o ambiente inteiro em uma chamada, injeta as chaves sobre o ambiente do processo e substitui o processo atual pelo comando — sem shell no meio, sem arquivo temporário, sem segredo em disco.
Puxe segredos com `secrets pull`, `secrets list` e `secrets get`
$ movitera secrets pull -p meu-app -e staging --format env -o .env.staging
$ movitera secrets pull -p meu-app -e staging --format json | jq .- Formatos:
env(padrão),json,yamledocker.-ograva o arquivo com permissão0600. dockercom valor multilinha é recusado pelo servidor, nomeando as chaves; a CLI sugereenv/json.
$ movitera secrets list -p meu-app -e production # chaves + versão, nunca valores
$ movitera secrets get DATABASE_URL -p meu-app -e production # valor bruto no stdout (auditado)get imprime o valor puro — seguro para $(…) em scripts; -o arquivo mantém o 0600. Cada leitura de valor é auditada no histórico do projeto.