Retour à la leçon
Mission

Mission : un job qui ne trouve plus son secret de production

Diagnostiquer une erreur d'accès à un secret d'environment, puis mettre en place le contrôle d'approbation attendu.

Contexte

Le secret PROD_DEPLOY_TOKEN est bien configuré dans l'environment « production » côté GitHub (Settings > Environments). Pourtant, le job deploy-production échoue systématiquement, la variable d'environnement DEPLOY_TOKEN étant vide au moment de l'exécution du script de déploiement. L'équipe veut aussi profiter de l'occasion pour exiger 2 reviewers et restreindre les déploiements à la branche main.