Secrets und Umgebungsvariablen in Actions
Lernen Sie, Secrets und Umgebungsvariablen sicher in GitHub-Actions-Workflows zu speichern und zu verwenden.
Secrets und Umgebungsvariablen in Actions ist eine kostenlose DevOps Bootcamp-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des DevOps Bootcamp-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.
Warum Secrets wichtig sind
Workflows benötigen häufig API-Schlüssel, Tokens oder Passwörter. Wenn Sie diese in YAML fest codieren, würden Sie sie in Ihrem Repository offenlegen. Secrets bewahren sie sicher und verschlüsselt auf.
Wo Secrets gespeichert werden
Fügen Sie Secrets im Repository unter Einstellungen > Geheimnisse und Variablen > Actions hinzu. Sie werden verschlüsselt und nach dem Speichern nie wieder angezeigt.
Ein Secret verwenden
Verweisen Sie innerhalb eines Workflow-Schritts mit dem Kontext secrets auf ein Secret.
steps:
- name: Deploy
run: ./deploy.sh
env:
API_KEY: ${{ secrets.API_KEY }}Secrets werden maskiert
GitHub maskiert Secret-Werte automatisch in Logs und ersetzt sie durch ***, damit sie nie in der Build-Ausgabe auftauchen.
Das integrierte GITHUB_TOKEN
Jeder Workflow erhält automatisch ein Secret GITHUB_TOKEN, um sich beim Repository zu authentifizieren, ohne dass Sie eines erstellen müssen.
env:
GH_TOKEN: ${{ secrets.GITHUB_TOKEN }}Einfache Umgebungsvariablen
Nicht geheime Konfiguration kann auf Workflow-, Job- oder Schritt-Ebene mit dem Schlüssel env als einfache Variable festgelegt werden.
env:
NODE_ENV: productionRepository-Variablen
Nicht vertrauliche Werte, die in mehreren Workflows wiederverwendet werden, können als Repository-Variablen gespeichert und über den Kontext vars gelesen werden.
env:
REGION: ${{ vars.AWS_REGION }}Umgebungsbezogene Secrets
GitHub-Environments wie Staging und Produktion können eigene Secrets enthalten und vor deren Verwendung Genehmigungen erfordern.
jobs:
deploy:
environment: productionOrganisations-Secrets
Secrets, die in vielen Repositories gemeinsam genutzt werden, können auf der Ebene der Organisation definiert und auf ausgewählte Repositories begrenzt werden.
Secrets und Pull Requests aus Forks
Aus Sicherheitsgründen werden Secrets nicht an Workflows übergeben, die durch Pull Requests aus Forks ausgelöst werden. So wird verhindert, dass bösartige PRs Zugangsdaten stehlen.
Bewährte Vorgehensweisen
Beschränken Sie den Geltungsbereich von Secrets, rotieren Sie sie regelmäßig, geben Sie sie niemals mit echo aus und bevorzugen Sie nach Möglichkeit das integrierte Token.
Kurzer Check
Testen Sie Ihr Verständnis von Secrets in Actions.
Zusammenfassung
Sie haben gelernt, Secrets in Actions zu verwalten:
- Speichern Sie Secrets in den Einstellungen von Repository, Organisation oder Umgebung
- Verweisen Sie über
${{ secrets.NAME }}auf sie - Werte werden in Logs maskiert
- Forks erhalten aus Sicherheitsgründen keine Secrets für PRs
Lerne DevOps Bootcamp mit einem KI-Tutor — kostenlos
Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.
- Kurse
- 142
- Lektionen
- 568
Häufig gestellte Fragen
Ist die Lektion „Secrets und Umgebungsvariablen in Actions“ kostenlos?
Ja — der vollständige Text von „Secrets und Umgebungsvariablen in Actions“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des DevOps Bootcamp-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Secrets und Umgebungsvariablen in Actions“?
Lernen Sie, Secrets und Umgebungsvariablen sicher in GitHub-Actions-Workflows zu speichern und zu verwenden. Du übst DevOps Bootcamp mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um DevOps Bootcamp zu starten?
Keine Vorkenntnisse erforderlich. DevOps Bootcamp auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.
Wie lange dauert die Lektion „Secrets und Umgebungsvariablen in Actions“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser DevOps Bootcamp-Lektion Code schreiben und ausführen?
Ja. Jede DevOps Bootcamp-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Einführung in GitHub Actions
- CI/CD-Workflows erstellen
- Benutzerdefinierte Actions und Marketplace
- Secrets und Umgebungsvariablen in Actions