fix(deploy): avoid logging multiline secrets

This commit is contained in:
qzl
2026-04-30 11:20:13 +08:00
parent c2ba1442a3
commit f5f27d0496
2 changed files with 19 additions and 9 deletions
+2
View File
@@ -174,6 +174,8 @@ DEPLOY_USER
`DEPLOY_SSH_KEY` 是已加入生产机器 `ubuntu` 用户 `~/.ssh/authorized_keys` 的部署专用私钥。
当前生产机器对应:`DEPLOY_HOST=18.218.38.213``DEPLOY_USER=ubuntu`
CI 的 AWS 用户需要至少允许 ECR 登录、建仓库、推送镜像、列出镜像,以及为了覆盖式清理旧镜像所需的 `ecr:BatchDeleteImage`。如果缺少 `ecr:BatchDeleteImage`,部署仍可继续推送 `latest`,但 ECR 旧镜像不会被清空。
如需手动更新,在生产机器执行:
```bash