Quản lý bí mật với Pulumi ESC Manage secrets with Pulumi ESC ការគ្រប់គ្រងប្រសិទ្ធិភាពជាមួយ Pulumi ESC
Hướng dẫn chi tiết đồng bộ từ docs Cloudflare — mỗi section có backlink tới đúng vị trí trên trang gốc. Detailed guide synced from Cloudflare docs — each section links to the matching anchor on the official page. មគ្គុទ្ទេសក៍លម្អិតធ្វើសមកាលពី docs Cloudflare — ផ្នែកនីមួយៗមានតំណទៅទីតាំងត្រូវគ្នានៅទំព័រផ្លូវការ។
← Danh mục ← Catalog ← បញ្ជីGiải thích nhanh Quick context បរិបទរហ័ស
Thuộc Developer Platform — thực hành triển khai code, API và dữ liệu trên edge/serverless. Tutorial «Manage secrets với Pulumi ESC» giúp bạn làm quen luồng triển khai thật — phù hợp đọc trước khi mở tài liệu gốc tiếng Anh. Docs gốc chia khoảng 4 bước chính; bản tóm tắt dưới đây giúp bạn nắm khung trước khi làm theo từng lệnh.
Pulumi ESC (Environments, Secrets, and Configuration) is a secure and robust secrets management solution. The tutorial will walk you through how to develop with Wrangler while following security best practices.
Pulumi ESC (Environments, Secrets, and Configuration) គឺជាដំណោះស្រាយគ្រប់គ្រងសុវត្ថិភាពនិងសុវត្ថិភាព។ វគ្គបណ្តុះបណ្តាលនេះនឹងដំណើរការអ្នកតាមរយៈរបៀបដើម្បីអភិវឌ្ឍជាមួយ Wrangler ខណៈពេលដែលអនុវត្តតាមការអនុវត្តល្អបំផុតនៃការសុវត្ថិភាព។
Lưu ý Note ចំណាំ
Lưu ý trước khi làm Notes before you start ចំណាំមុនពេលចាប់ផ្តើម
- Đây là bản tóm tắt trên Orange Cloud Learning Hub — không thay thế tài liệu chính thức.
- Luôn mở liên kết «Tài liệu gốc» bên dưới khi cần lệnh CLI, snippet code và ảnh minh họa đầy đủ.
- Kiểm tra token/API và state backend trước khi chạy trên môi trường production.
- Docs Cloudflare cập nhật thường xuyên — đối chiếu ngày «Rà soát lần cuối» trên trang gốc khi triển khai production.
- This is a summary on Orange Cloud Learning Hub — it does not replace the official documentation.
- Open the Official docs link below for CLI commands, code snippets, and full screenshots.
- Verify API tokens and the state backend before running against production.
- Cloudflare docs change frequently — verify the Last reviewed date on the official page before production use.
- នេះគឺជាការបញ្ជាក់អំពី Orange Cloud Learning Hub — វាគឺជាការផ្លាស់ប្តូរនៃឯកសារផ្លូវការ។
- ចុចតំណភ្ជាប់ Docs Official នៅខាងក្រោមសម្រាប់ការបញ្ជា CLI, សៀវភៅកូដនិងរូបថតពេញលេញ។
- សូមពិនិត្យមើល API tokens និងការបង្វិលប្រព័ន្ធប្រតិបត្តិការមុនពេលធ្វើការប្រឆាំងនឹងការផលិត។
- Cloudflare បានផ្លាស់ប្តូរជាធម្មតានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅ។
Tài liệu gốc — rà soát lần cuối: almost 2 years ago Official docs — last reviewed: almost 2 years ago ឯកសារផ្លូវការ — ពិនិត្យចុងក្រោយ: almost 2 years ago
Overview Overview Overview
Phần «Tổng quan» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "Overview" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «Overview» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
CLOUDFLARE<em>API</em>TOKEN để đăng nhập vào tài khoản Cloudflare của bạn, truyền các bí mật được lưu trữ bằng ESC sang Workers và tải tệp .dev.vars của bạn theo chương trình.CLOUDFLARE<em>API</em>TOKEN for logging in to your Cloudflare account, pass ESC-stored secrets to Workers, and programmatically load your .dev.vars file.CLOUDFLARE<em>API</em>TOKEN របស់អ្នកដើម្បីចូលទៅក្នុងគណនី Cloudflare របស់អ្នក, ការផ្លាស់ប្តូរសាសនា ESC ទៅ Workers និងការទាញយកឯកសារ .dev.vars របស់អ្នកដោយប្រព័ន្ធប្រតិបត្តិការ។Trước khi bạn bắt đầu Before you begin មុនពេលដែលអ្នកចាប់ផ្តើម
Phần «Before you begin» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "Before you begin" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «មុនពេលដែលអ្នកចាប់ផ្តើម» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
- A Cloudflare account. Sign up for a Cloudflare account ↗.
- A Pulumi Cloud account. Sign up for a Pulumi Cloud ↗.
- Pulumi ESC CLI ↗ đã cài đặt.
- Một dự án Wrangler. Để tạo một, hãy làm theo Create a New Worker project step.
- A Cloudflare account. Sign up for a Cloudflare account ↗.
- A Pulumi Cloud account. Sign up for a Pulumi Cloud ↗.
- The Pulumi ESC CLI ↗ installed.
- A Wrangler project. To create one, follow the Create a New Worker project step.
- A Cloudflare account. Sign up for a Cloudflare account ↗.
- A Pulumi Cloud account. Sign up for a Pulumi Cloud ↗.
- កុំព្យូទ័រ Pulumi ESC CLI ↗ ត្រូវបានដំឡើង
- គម្រោង Wrangler ។ ប្រសិនបើអ្នកចង់បង្កើតរូបភាពរបស់អ្នក, បន្ទាប់ពី Create a New Worker project step ។
Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)
1.Điều Tạo môi trường mới 1. Set up a new Environment 1 ។ ការបង្កើតបរិស្ថានថ្មី
Phần «Thiết lập mới Environment» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "1. Set up a new Environment" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «1 ។ ការបង្កើតបរិស្ថានថ្មី» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
A ơi Đăng nhập vào Pulumi Cloud a. Log in to Pulumi Cloud A ។ សូមចូលទៅ Pulumi Cloud ។
Phần «. Log in to Pulumi Cloud» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "a. Log in to Pulumi Cloud" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «A ។ សូមចូលទៅ Pulumi Cloud ។» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
esc login Logged in to pulumi.com as .... B . Tạo môi trường mới b. Create a new Environment B ។ ការបង្កើតបរិស្ថានថ្មី
Phần «B. Create mới Environment» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "b. Create a new Environment" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «B ។ ការបង្កើតបរិស្ថានថ្មី» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
ESC_ENV=wrangler/my-dev-environment
esc env init $ESC_ENV Environment created. 2.Đối với Đăng nhập vào Cloudflare 2. Log into Cloudflare 2 ។ សូមចូលទៅក្នុង Cloudflare
Phần «Log into Cloudflare» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "2. Log into Cloudflare" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «2 ។ សូមចូលទៅក្នុង Cloudflare» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
A ơi Thêm Credentials của bạn a. Add your credentials A ។ សូមផ្តល់អត្ថប្រយោជន៍របស់អ្នក
Phần «. Add your credentials» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "a. Add your credentials" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «A ។ សូមផ្តល់អត្ថប្រយោជន៍របស់អ្នក» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
CLOUDFLARE<em>API</em>TOKEN bên ngoài và an toàn, bạn có thể kiểm soát access và xoay giá trị token. Chúng tôi sẽ chạy wrangler trong chế độ không tương tác, đòi hỏi:CLOUDFLARE<em>API</em>TOKEN, you can control access and rotate the token value. We will run wrangler in non-interactive mode, which requires:CLOUDFLARE<em>API</em>TOKEN របស់អ្នកដោយផ្ទាល់និងដោយសុវត្ថិភាពអ្នកអាចគ្រប់គ្រង access និង rotat the token value ។ យើងនឹងដំណើរការ wrangler ក្នុងប្រព័ន្ធគ្មានការរួមបញ្ចូលដែលត្រូវការ:- Của bạn Cloudflare account ID
- Một hợp lệ Cloudflare API token
- Your Cloudflare account ID
- A valid Cloudflare API token
- ទូរស័ព្ទរបស់អ្នក Cloudflare account ID
- កម្រិតខ្ពស់ Cloudflare API token
123abc bằng các giá trị tương ứng của bạn:123abc with your corresponding values:123abc ដោយគុណភាពដែលទាក់ទងរបស់អ្នក:esc env set $ESC_ENV environmentVariables.CLOUDFLARE_ACCOUNT_ID 123abc
esc env set $ESC_ENV environmentVariables.CLOUDFLARE_API_TOKEN 123abc --secret secret. Một khi Môi trường được lưu, Pulumi sẽ mã hóa giá trị của nó và thay thế bằng văn bản mã hóa.secret. Once the Environment is saved, Pulumi will encrypt its value and replace it with ciphertext.secret ។ បន្ទាប់ពីបរិស្ថានត្រូវបានរក្សាទុក Pulumi នឹងកំណត់តម្លៃរបស់វានិងផ្លាស់ប្តូរវាដោយសៀវភៅអាសអាភាស។Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)
B . log out b. Log out B ។ ស្លាក
Phần «b. Log out» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "b. Log out" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «B ។ ស្លាក» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
npx wrangler logout Not logged in, exiting... C . Đăng nhập c. Log in C ។ ពិនិត្យឡើងវិញ
Phần «c. Log in» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "c. Log in" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «C ។ ពិនិត្យឡើងវិញ» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
esc run ${ESC_ENV} npx wrangler whoami Getting User settings...
👋 You are logged in with an API Token. esc run, nó sẽ mở môi trường và đặt các biến môi trường được chỉ định vào môi trường tạm thời. Sau đó, nó sử dụng các biến đó trong bối cảnh lệnh wrangler. Điều này đặc biệt hữu ích khi chạy lệnh wrangler trong môi trường CI / CD nhưng muốn tránh lưu trữ thông tin xác thực trực tiếp trong đường ống của bạn.esc run command, it opens the Environment and sets the specified Environment variables into a temporary environment. After that, it uses those variables in the context of the wrangler command. This is especially helpful when running wrangler commands in a CI/CD environment but wanting to avoid storing credentials directly in your pipeline.esc run, វាត្រូវបានបើកបរិស្ថាននិងកំណត់ទំហំបរិស្ថានដែលបានបញ្ជាក់ទៅជាបរិស្ថានអំឡុងពេល។ បន្ទាប់ពីនេះវាត្រូវបានប្រើសម្រាប់ការប្រើសម្រាប់ការប្រើសម្រាប់ការប្រើសម្រាប់ wrangler ។ នេះជាប្រយោជន៍ជាពិសេសនៅពេលដែលធ្វើដំណើរការ wrangler សាកល្បងនៅក្នុងបរិស្ថាន CI / CD ប៉ុន្តែអ្នកចង់ទាញយកឯកសារឯកជនដោយផ្ទាល់នៅក្នុងបំពង់របស់អ្នក។3 Cái Thêm bí mật công nhân 3. Add Worker secrets 3 ។ បន្ថែម សញ្ញាបនប័ត្រការងារ
Phần «Thêm Worker secrets» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "3. Add Worker secrets" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «3 ។ បន្ថែម សញ្ញាបនប័ត្រការងារ» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
wrangler secret put cho mục đích này.wrangler secret put command for this purpose.wrangler secret put សម្រាប់គោលបំណងនេះ។A ơi Thêm một bí mật a. Add a secret A ។ សូមផ្តល់សុវត្ថិភាព
Phần «. Add secret» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "a. Add a secret" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «A ។ សូមផ្តល់សុវត្ថិភាព» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
esc env set ${ESC_ENV} environmentVariables.TOP_SECRET "aliens are real" --secret B . Gửi bí mật cho nhân viên của bạn b. Pass the secret to your Worker B ។ សូមផ្ញើអត្ថប្រយោជន៍ដល់បុគ្គលិករបស់អ្នក
Phần «B. Pass secret vào Worker» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "b. Pass the secret to your Worker" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «B ។ សូមផ្ញើអត្ថប្រយោជន៍ដល់បុគ្គលិករបស់អ្នក» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
esc run -i ${ESC_ENV} -- sh -c 'echo "$TOP_SECRET" | npx wrangler secret put TOP_SECRET' esc để kết hợp scripting và tích hợp chúng vào các đường ống triển khai hoặc lệnh make. Sử dụng esc [command] --help để biết thêm thông tin về các lệnh khác nhau có sẵn trong CLI.esc to incorporate scripting and integrate them into deployment pipelines or make commands. Use esc [command] --help for more information about the various commands available in the CLI.esc ដើម្បីរួមបញ្ចូលការសរសេរនិងរួមបញ្ចូលពួកគេទៅក្នុងបំពង់ដំឡើងឬទិន្នន័យ make ។ ប្រើ esc [command] --help សម្រាប់ព័ត៌មានបន្ថែមអំពីបញ្ហាផ្សេងៗដែលអាចរកបាននៅក្នុង CLI ។Bốn Tải về .dev.vars 4. Load .dev.vars 4 ។ ទាញយក .dev.vars
Phần «Load .dev.vars» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "4. Load .dev.vars" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «4 ។ ទាញយក .dev.vars» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
.dev.vars của bạn một cách lập trình..dev.vars file programmatically..dev.vars របស់អ្នកដោយប្រព័ន្ធប្រតិបត្តិការ។.dev.vars nằm ở gốc của dự án Wrangler để xác định các bí mật được sử dụng khi chạy wrangler dev. Để biết thêm thông tin, hãy tham khảo Local Development with Secrets..dev.vars file is located in the root of your Wrangler project to define secrets used when running wrangler dev. For more information, refer to Local Development with Secrets..dev.vars ដែលមានទីតាំងស្ថិតនៅក្នុងមូលដ្ឋាននៃគម្រោង Wrangler របស់អ្នកដើម្បីកំណត់សម្គាល់ដែលត្រូវបានប្រើនៅពេលដំណើរការ wrangler dev ។ សម្រាប់ព័ត៌មានបន្ថែមសូមមើល Local Development with Secrets ។.dev.vars, bạn có thể sử dụng lá cờ xuất khẩu dotenv..dev.vars secrets, you can use a dotenv export flag..dev.vars ទាំងអស់អ្នកអាចប្រើគំនិត dotenv ដើម្បីនាំចេញ។Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)
A ơi Tạo môi trường a. Create an Environment A ។ ការបង្កើតបរិស្ថាន
Phần «. Create Environment» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "a. Create an Environment" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «A ។ ការបង្កើតបរិស្ថាន» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
E=wrangler/my-devvars
esc env init $E Environment created. B . Thêm một bí mật b. Add a secret B ។ សូមផ្តល់សុវត្ថិភាព
Phần «B. Add secret» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "b. Add a secret" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «B ។ សូមផ្តល់សុវត្ថិភាព» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
esc env set $E environmentVariables.TOP_SECRET "the moon is made of cheese" --secret C . Tạo tập tin .dev.vars c. Generate the .dev.vars file C ។ ការបង្កើតឯកសារ .dev.vars
Phần «C. Generate .dev.vars file» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "c. Generate the .dev.vars file" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «C ។ ការបង្កើតឯកសារ .dev.vars» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
esc env open ${E} --format dotenv > .dev.vars .dev.vars thường có thể chứa bí mật, chúng không nên được cam kết kiểm soát nguồn. Giữ những bí mật này bên ngoài đảm bảo bạn có thể tải chúng vào một môi trường phát triển mới mà không mất bất kỳ tổn thất nào..dev.vars files may often contain secrets, they should not be committed to source control. Keeping these secrets externally ensures you can load them to a new development environment without any loss..dev.vars អាចមានប្រសិនបើមានប្រសិនបើមានប្រសិនបើមានប្រសិនបើមានប្រសិនបើមានប្រសិនបើមានប្រសិនបើមានប្រសិនបើមានប្រសិនបើមានប្រសិនបើមានប្រសិនបើមានប្រសិនបើមានប្រសិនបើមានប្រសិនបើមានប្រសិនបើមានប្រសិនបើមានប្រសិនបើមានប្រសិនបើមានប្រសិនបើមានប្រសិនបើមានប្រសិនបើមានប្រសិនបើមានប្រសិនបើមានប្រសិនបើ។ ការរក្សាទុកទិន្នន័យទាំងនេះនៅខាងក្រៅធ្វើឱ្យប្រាកដថាអ្នកអាចទាញយកវាទៅក្នុងបរិស្ថានអភិវឌ្ឍន៍ថ្មីដោយគ្មានការបាត់បង់ណាមួយ។Bước tiếp theo Next steps ជំហានបន្ទាប់
Phần «Bước tiếp theo» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.
Read the "Next steps" section below — open the official docs link for full screenshots and configuration tabs.
អានផ្នែក «ជំហានបន្ទាប់» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"item":{"@id":"/directory/","name":"Directory"}},{"@type":"ListItem","position":2,"item":{"@id":"/pulumi/","name":"Pulumi"}},{"@type":"ListItem","position":3,"item":{"@id":"/pulumi/tutorial/","name":"Tutorials"}},{"@type":"ListItem","position":4,"item":{"@id":"/pulumi/tutorial/manage-secrets/","name":"Manage secrets with Pulumi ESC"}}]} Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)
Xem bản đầy đủ trên developers.cloudflare.com (ảnh, tab cấu hình). View the full guide on developers.cloudflare.com (images, config tabs). មើលមគ្គុទ្ទេសក៍ពេញលើ developers.cloudflare.com (រូបភាព, tab កំណត់)។
Tài liệu gốc ↗ Official docs ↗ ឯកសារផ្លូវការ ↗