CI/CD with GitHub Actions & DevOps Pipelines · درس

إدارة الأسرار ومتغيرات البيئة

استخدم أسرار GitHub Actions ومتغيراته وبيئاته بأمان لإبقاء بيانات الاعتماد خارج شفرتك والتحكم في عمليات النشر

الدرس 4 من 413 خطوة

إدارة الأسرار ومتغيرات البيئة درس مجاني في CI/CD with GitHub Actions & DevOps Pipelines على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في CI/CD with GitHub Actions & DevOps Pipelines، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة CI/CD with GitHub Actions & DevOps Pipelines 4 دروس في المجموع.

لماذا تتطلب الأسرار عناية

تحتاج مسارات التكامل المستمر إلى رموز وكلمات مرور للوصول إلى السجلات ووجهات السحابة. ويؤدي تضمينها مباشرةً في الشيفرة إلى كشفها لأي شخص لديه صلاحية الوصول إلى المستودع، وهذا ما تمنعه الأسرار.

أين توجد الأسرار

تضيف الأسرار من إعدادات المستودع أو المؤسسة أو البيئة. وتُشفّر أثناء التخزين، ولا تُتاح لسير العمل إلا كقيم محجوبة.

استخدام سر

أشِر إلى سر عبر سياق secrets، ثم مرّره إلى إحدى الخطوات كمتغير بيئي أو كمدخل لإجراء. وهنا يُمرَّر إلى نص برمجي للنشر.

steps:
  - name: Deploy
    env:
      API_TOKEN: ${{ secrets.API_TOKEN }}
    run: ./deploy.sh

تُحجب الأسرار

يحجب GitHub الأسرار تلقائيًا في السجلات على هيئة ***. ومع ذلك، لا تعرض سرًا أو تحفظه مطلقًا، إذ يمكن لتحويلات مثل base64 أن تتجاوز الحجب وتكشفه.

المتغيرات مقابل الأسرار

بالنسبة إلى الإعدادات غير الحساسة، مثل المنطقة أو علامة البناء، استخدم المتغيرات عبر سياق vars. وتكون هذه المتغيرات ظاهرة في واجهة المستخدم، وهذا مناسب عندما لا تتضمن شيئًا سريًا.

env:
  REGION: ${{ vars.AWS_REGION }}

الرمز الافتراضي GITHUB_TOKEN

يحصل كل تشغيل تلقائيًا على GITHUB_TOKEN للمصادقة على المستودع. حدّد نطاقه بدقة باستخدام المفتاح permissions، وفق مبدأ أقل صلاحية.

permissions:
  contents: read
  pull-requests: write

البيئات

تجمع البيئة، مثل staging أو production، الأسرار وتضيف قواعد حماية، مثل المراجعين المطلوبين ومؤقتات الانتظار وقيود الفروع، قبل تشغيل النشر.

jobs:
  deploy:
    environment: production
    runs-on: ubuntu-latest

المراجعون المطلوبون

عند استخدام بيئة محمية، تتوقف مهمة النشر مؤقتًا حتى يوافق مراجع معيّن، لتشكّل بذلك بوابة بشرية متعمدة أمام الإنتاج.

أمان طلبات السحب المتفرعة

لا تُمرَّر الأسرار مطلقًا إلى مسارات العمل من طلبات السحب المتفرعة، ولذلك لا يستطيع مساهم غير موثوق سرقتها. صمّم التكامل المستمر بحيث لا تحتاج طلبات السحب المتفرعة إلى أسرار.

تدوير الأسرار

تعامل مع كل سر على أنه قابل للتدوير. عندما يتسرب أحدها أو تنتهي صلاحيته، حدّثه في الإعدادات، وسيستخدم التشغيل التالي القيمة الجديدة من دون أي تغييرات في الشيفرة.

ملخص أفضل الممارسات

الخلاصة العملية: استخدم الأسرار للقيم الحساسة، والمتغيرات للقيم الأخرى، وحدّد نطاق GITHUB_TOKEN بدقة، واستخدم البيئات لحماية الإنتاج، ولا تسجل سرًا مطلقًا.

اختبار سريع

سر أم متغير، محجوب أم ظاهر، أيهما تستخدم وأين؟

مراجعة

يمكنك الآن إدارة الأسرار والمتغيرات بأمان: خزّنها مشفّرة، واقرأها عبر سياق secrets، وحدّد نطاق الرمز، واحمِ عمليات النشر باستخدام البيئات.

البدء مجانًا

تعلم CI/CD with GitHub Actions & DevOps Pipelines مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
12
الدروس
48

الأسئلة الشائعة

هل درس «إدارة الأسرار ومتغيرات البيئة» مجاني؟

نعم — نص درس «إدارة الأسرار ومتغيرات البيئة» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة CI/CD with GitHub Actions & DevOps Pipelines، انتقل إلى CoddyKit PRO. تتضمن دورة CI/CD with GitHub Actions & DevOps Pipelines 4 دروس في المجموع.

ماذا ستتعلم في «إدارة الأسرار ومتغيرات البيئة»؟

استخدم أسرار GitHub Actions ومتغيراته وبيئاته بأمان لإبقاء بيانات الاعتماد خارج شفرتك والتحكم في عمليات النشر تتمرن على CI/CD with GitHub Actions & DevOps Pipelines مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ CI/CD with GitHub Actions & DevOps Pipelines؟

لا تُشترط خبرة سابقة. CI/CD with GitHub Actions & DevOps Pipelines على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «إدارة الأسرار ومتغيرات البيئة»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس CI/CD with GitHub Actions & DevOps Pipelines هذا؟

نعم. كل درس في CI/CD with GitHub Actions & DevOps Pipelines يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. ما المقصود بـ CI/CD وDevOps؟
  2. المفاهيم الأساسية في GitHub Actions
  3. أول سير عمل لكم على GitHub
  4. إدارة الأسرار ومتغيرات البيئة
← العودة إلى CI/CD with GitHub Actions & DevOps Pipelines