Skip to content

0.4.0

Choose a tag to compare

@myasui myasui released this 22 Jun 21:34
· 14 commits to main since this release

Features

  • DB 接続 URL の stored mode を追加しました。[awscontainer.secrets.user]
    DATABASE_URL = { type = "tidb_database_url" } / { type = "neon_database_url" }
    書くと、deploy 時に provider の管理 API を叩いて URL を計算する computed mode
    (secrets.managed) の代わりに、事前 provision して secret store に保存済みの接続 URL を
    参照するだけ
    になります。deploy 環境に cluster を作成・削除できる管理 API key を持ち込まず
    に済み (least privilege)、deploy が外部 API に依存しません。type 指定時は pocket が
    secret 名を自動導出し、未 provision のまま deploy すると正準名を示して deploy 時にエラーで
    止めます (runtime まで遅延しません)。nametype は排他です。RDS は元々管理 API key
    非依存かつパスワードローテーション追従のため対象外です。