الأسرار ومتغيرات البيئة في Actions
تعلّم كيفية تخزين الأسرار ومتغيرات البيئة واستخدامها بأمان في مهام سير العمل في GitHub Actions.
الأسرار ومتغيرات البيئة في Actions درس مجاني في DevOps Bootcamp على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في DevOps Bootcamp، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة DevOps Bootcamp 4 دروس في المجموع.
أهمية الأسرار
تحتاج مسارات العمل غالبًا إلى مفاتيح API أو الرموز المميزة أو كلمات المرور. وسيؤدي تضمينها مباشرةً في YAML إلى كشفها في مستودعك. تحافظ الأسرار عليها بأمان وتشفّرها.
مكان وجود الأسرار
أضف الأسرار في المستودع ضمن Settings > Secrets and variables > Actions. وتُشفَّر هذه الأسرار ولا تُعرض مجددًا بعد حفظها.
استخدام سر
أشر إلى سر باستخدام سياق secrets داخل إحدى خطوات مسار العمل.
steps:
- name: Deploy
run: ./deploy.sh
env:
API_KEY: ${{ secrets.API_KEY }}إخفاء الأسرار
يقوم GitHub تلقائيًا بإخفاء قيم الأسرار في السجلات، ويستبدلها بـ *** حتى لا تتسرب أبدًا إلى مخرجات البناء.
السر المضمّن GITHUB_TOKEN
يحصل كل مسار عمل على سر GITHUB_TOKEN تلقائيًا للمصادقة على المستودع، من دون الحاجة إلى إنشاء سر.
env:
GH_TOKEN: ${{ secrets.GITHUB_TOKEN }}متغيرات البيئة العادية
يمكن تعيين إعدادات التهيئة غير السرية كمتغيرات عادية على مستوى مسار العمل أو المهمة أو الخطوة باستخدام المفتاح env.
env:
NODE_ENV: productionمتغيرات المستودع
يمكن تخزين القيم غير الحساسة التي يعاد استخدامها عبر مسارات العمل كـ متغيرات مستودع، وقراءتها من خلال سياق vars.
env:
REGION: ${{ vars.AWS_REGION }}الأسرار الخاصة ببيئة محددة
يمكن أن تحتوي بيئات GitHub، مثل staging وproduction، على أسرارها الخاصة، وأن تتطلب موافقات قبل استخدامها.
jobs:
deploy:
environment: productionأسرار المؤسسة
يمكن تعريف الأسرار المشتركة بين العديد من المستودعات على مستوى المؤسسة وتحديد نطاقها لمستودعات مختارة.
الأسرار وطلبات السحب من المستودعات المتفرعة
لأسباب أمنية، لا تُمرَّر الأسرار إلى مسارات العمل التي تشغّلها طلبات السحب من المستودعات المتفرعة. ويمنع ذلك طلبات السحب الضارة من سرقة بيانات الاعتماد.
أفضل الممارسات
اجعل نطاق الأسرار محدودًا، وقم بتدويرها بانتظام، ولا تعرضها أبدًا، وفضّل استخدام الرمز المضمّن متى أمكن.
تحقق سريع
اختبر مدى فهمك للأسرار في Actions.
مراجعة
لقد تعلمت التعامل مع الأسرار في Actions:
- خزّن الأسرار في إعدادات المستودع أو المؤسسة أو البيئة
- أشر إليها عبر
${{ secrets.NAME }} - تُخفى القيم في السجلات
- لا تتلقى طلبات السحب من المستودعات المتفرعة الأسرار حفاظًا على الأمان
الأسئلة الشائعة
هل درس «الأسرار ومتغيرات البيئة في Actions» مجاني؟
نعم — نص درس «الأسرار ومتغيرات البيئة في Actions» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة DevOps Bootcamp، انتقل إلى CoddyKit PRO. تتضمن دورة DevOps Bootcamp 4 دروس في المجموع.
ماذا ستتعلم في «الأسرار ومتغيرات البيئة في Actions»؟
تعلّم كيفية تخزين الأسرار ومتغيرات البيئة واستخدامها بأمان في مهام سير العمل في GitHub Actions. تتمرن على DevOps Bootcamp مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ DevOps Bootcamp؟
لا تُشترط خبرة سابقة. DevOps Bootcamp على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.
كم من الوقت يستغرق درس «الأسرار ومتغيرات البيئة في Actions»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس DevOps Bootcamp هذا؟
نعم. كل درس في DevOps Bootcamp يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- مقدمة إلى GitHub Actions
- إنشاء مسارات عمل CI/CD
- الإجراءات المخصصة وMarketplace
- الأسرار ومتغيرات البيئة في Actions