पाठ 15 / 24
op inject और Templates
जब ऐप सिर्फ़ files पढ़ता हो तब template से config फ़ाइल बनाएँ।
जब फ़ाइल ज़रूरी हो
कुछ tools को असली मानों वाली config फ़ाइल चाहिए। op inject template में {{ op://... }} placeholders बदलकर नतीजा लिखता है। Output को secret मानें: उसे Git से बाहर रखें, permissions सीमित करें और काम होने पर हटा दें।
Template से फ़ाइल
Template commit करें, बनी हुई फ़ाइल कभी नहीं। chmod 600 उसे सिर्फ़ आपके लिए पढ़ने योग्य बनाता है।
# config.yml.tpl
# db:
# password: {{ op://Dev/Postgres/password }}
op inject -i config.yml.tpl -o config.yml
chmod 600 config.yml
echo "config.yml" >> .gitignoreहो सके तो op run
op run disk पर कुछ नहीं छोड़ता, जबकि op inject सादे text की फ़ाइल बनाता है। inject तभी उपयोग करें जब tool environment variables न पढ़ सके।
त्वरित जाँच: Git में कौन-सी फ़ाइल commit होनी चाहिए?
- असली passwords वाली config.yml
- op inject का बना हुआ output
- op:// placeholders वाली config.yml.tpl
- Vault का screenshot
Answer
op:// placeholders वाली config.yml.tpl — Template में सिर्फ़ references हैं, इसलिए साझा करना सुरक्षित है।