-
Notifications
You must be signed in to change notification settings - Fork 0
35 lines (29 loc) · 1.22 KB
/
Copy pathrender-doppler-sync.yml
File metadata and controls
35 lines (29 loc) · 1.22 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
name: Sync Doppler Secrets to Render
on:
push:
branches:
- main
workflow_dispatch:
jobs:
sync-secrets:
runs-on: ubuntu-latest
steps:
- name: Fetch Secrets from Doppler
id: doppler
uses: DopplerHQ/secrets-fetch-action@v1.2.0
with:
doppler-token: ${{ secrets.DOPPLER_TOKEN }}
- name: Push Secrets to Render
env:
RENDER_API_KEY: ${{ secrets.RENDER_API_KEY }}
RENDER_SERVICE_ID: ${{ secrets.RENDER_SERVICE_ID }}
run: |
# Convert Doppler's flat JSON to Render's required format: [{"envVar": {"key": "K", "value": "V"}}]
echo '${{ steps.doppler.outputs.secrets }}' | jq '[to_entries | .[] | {"envVar": {"key": .key, "value": (.value | tostring)}}]' > payload.json
echo "Pushing secrets to Render Service: ${RENDER_SERVICE_ID}..."
curl -X PUT "https://api.render.com/v1/services/${RENDER_SERVICE_ID}/env-vars" \
-H "Accept: application/json" \
-H "Authorization: Bearer ${RENDER_API_KEY}" \
-H "Content-Type: application/json" \
-d @payload.json
echo "Successfully synced Doppler secrets to Render."