DevOps Bootcamp · Lektion

Secrets und Umgebungsvariablen in Actions

Lernen Sie, Secrets und Umgebungsvariablen sicher in GitHub-Actions-Workflows zu speichern und zu verwenden.

Lektion 4 von 413 Schritte

Secrets und Umgebungsvariablen in Actions ist eine kostenlose DevOps Bootcamp-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des DevOps Bootcamp-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.

Warum Secrets wichtig sind

Workflows benötigen häufig API-Schlüssel, Tokens oder Passwörter. Wenn Sie diese in YAML fest codieren, würden Sie sie in Ihrem Repository offenlegen. Secrets bewahren sie sicher und verschlüsselt auf.

Wo Secrets gespeichert werden

Fügen Sie Secrets im Repository unter Einstellungen > Geheimnisse und Variablen > Actions hinzu. Sie werden verschlüsselt und nach dem Speichern nie wieder angezeigt.

Ein Secret verwenden

Verweisen Sie innerhalb eines Workflow-Schritts mit dem Kontext secrets auf ein Secret.

steps:
  - name: Deploy
    run: ./deploy.sh
    env:
      API_KEY: ${{ secrets.API_KEY }}

Secrets werden maskiert

GitHub maskiert Secret-Werte automatisch in Logs und ersetzt sie durch ***, damit sie nie in der Build-Ausgabe auftauchen.

Das integrierte GITHUB_TOKEN

Jeder Workflow erhält automatisch ein Secret GITHUB_TOKEN, um sich beim Repository zu authentifizieren, ohne dass Sie eines erstellen müssen.

env:
  GH_TOKEN: ${{ secrets.GITHUB_TOKEN }}

Einfache Umgebungsvariablen

Nicht geheime Konfiguration kann auf Workflow-, Job- oder Schritt-Ebene mit dem Schlüssel env als einfache Variable festgelegt werden.

env:
  NODE_ENV: production

Repository-Variablen

Nicht vertrauliche Werte, die in mehreren Workflows wiederverwendet werden, können als Repository-Variablen gespeichert und über den Kontext vars gelesen werden.

env:
  REGION: ${{ vars.AWS_REGION }}

Umgebungsbezogene Secrets

GitHub-Environments wie Staging und Produktion können eigene Secrets enthalten und vor deren Verwendung Genehmigungen erfordern.

jobs:
  deploy:
    environment: production

Organisations-Secrets

Secrets, die in vielen Repositories gemeinsam genutzt werden, können auf der Ebene der Organisation definiert und auf ausgewählte Repositories begrenzt werden.

Secrets und Pull Requests aus Forks

Aus Sicherheitsgründen werden Secrets nicht an Workflows übergeben, die durch Pull Requests aus Forks ausgelöst werden. So wird verhindert, dass bösartige PRs Zugangsdaten stehlen.

Bewährte Vorgehensweisen

Beschränken Sie den Geltungsbereich von Secrets, rotieren Sie sie regelmäßig, geben Sie sie niemals mit echo aus und bevorzugen Sie nach Möglichkeit das integrierte Token.

Kurzer Check

Testen Sie Ihr Verständnis von Secrets in Actions.

Zusammenfassung

Sie haben gelernt, Secrets in Actions zu verwalten:

  • Speichern Sie Secrets in den Einstellungen von Repository, Organisation oder Umgebung
  • Verweisen Sie über ${{ secrets.NAME }} auf sie
  • Werte werden in Logs maskiert
  • Forks erhalten aus Sicherheitsgründen keine Secrets für PRs
Kostenlos starten

Lerne DevOps Bootcamp mit einem KI-Tutor — kostenlos

Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.

Kurse
142
Lektionen
568

Häufig gestellte Fragen

Ist die Lektion „Secrets und Umgebungsvariablen in Actions“ kostenlos?

Ja — der vollständige Text von „Secrets und Umgebungsvariablen in Actions“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des DevOps Bootcamp-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Secrets und Umgebungsvariablen in Actions“?

Lernen Sie, Secrets und Umgebungsvariablen sicher in GitHub-Actions-Workflows zu speichern und zu verwenden. Du übst DevOps Bootcamp mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um DevOps Bootcamp zu starten?

Keine Vorkenntnisse erforderlich. DevOps Bootcamp auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „Secrets und Umgebungsvariablen in Actions“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser DevOps Bootcamp-Lektion Code schreiben und ausführen?

Ja. Jede DevOps Bootcamp-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Einführung in GitHub Actions
  2. CI/CD-Workflows erstellen
  3. Benutzerdefinierte Actions und Marketplace
  4. Secrets und Umgebungsvariablen in Actions
← Zurück zu DevOps Bootcamp