DevOps Bootcamp · Leçon

Secrets et variables d’environnement dans les actions

Apprenez à stocker et à utiliser de manière sécurisée des secrets et des variables d’environnement dans les flux de travail GitHub Actions.

Leçon 4 sur 413 étapes

Secrets et variables d’environnement dans les actions est une leçon DevOps Bootcamp gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage DevOps Bootcamp, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours DevOps Bootcamp comprend 4 leçons au total.

Pourquoi les secrets sont importants

Les flux de travail ont souvent besoin de clés d'API, de jetons ou de mots de passe. Les intégrer directement dans YAML les exposerait dans votre dépôt. Les secrets les gardent en sécurité et les chiffrent.

Emplacement des secrets

Ajoutez les secrets dans le dépôt, sous Paramètres > Secrets et variables > Actions. Ils sont chiffrés et ne sont plus jamais affichés après leur enregistrement.

Utiliser un secret

Référencez un secret avec le contexte secrets à l'intérieur d'une étape de flux de travail.

steps:
  - name: Deploy
    run: ./deploy.sh
    env:
      API_KEY: ${{ secrets.API_KEY }}

Les secrets sont masqués

GitHub masque automatiquement les valeurs secrètes dans les journaux, en les remplaçant par *** afin qu'elles ne soient jamais divulguées dans la sortie de compilation.

Le GITHUB_TOKEN intégré

Chaque flux de travail reçoit automatiquement un secret GITHUB_TOKEN pour s'authentifier auprès du dépôt, sans que vous ayez à en créer un.

env:
  GH_TOKEN: ${{ secrets.GITHUB_TOKEN }}

Variables d'environnement simples

La configuration qui n'est pas secrète peut être définie comme des variables simples au niveau du flux de travail, de la tâche ou de l'étape avec la clé env.

env:
  NODE_ENV: production

Variables du dépôt

Les valeurs non sensibles réutilisées dans plusieurs flux de travail peuvent être stockées comme variables du dépôt et lues via le contexte vars.

env:
  REGION: ${{ vars.AWS_REGION }}

Secrets associés à un environnement

Les environnements GitHub, comme la préproduction et la production, peuvent contenir leurs propres secrets et exiger des approbations avant leur utilisation.

jobs:
  deploy:
    environment: production

Secrets de l'organisation

Les secrets partagés entre de nombreux dépôts peuvent être définis au niveau de l'organisation et limités à certains dépôts.

Secrets et demandes de fusion provenant de dépôts dérivés

Pour des raisons de sécurité, les secrets ne sont pas transmis aux flux de travail déclenchés par des demandes de fusion provenant de dépôts dérivés. Cela empêche les PR malveillantes de dérober des identifiants.

Bonnes pratiques

Limitez la portée des secrets, renouvelez-les régulièrement, ne les affichez jamais et préférez le jeton intégré lorsque cela est possible.

Vérification rapide

Vérifiez votre compréhension des secrets dans Actions.

Récapitulatif

Vous avez appris à gérer les secrets dans Actions :

  • Stockez les secrets dans les paramètres du dépôt, de l'organisation ou de l'environnement
  • Référencez-les via ${{ secrets.NAME }}
  • Les valeurs sont masquées dans les journaux
  • Pour des raisons de sécurité, les PR provenant de dépôts dérivés ne reçoivent pas les secrets
Gratuit pour commencer

Apprends DevOps Bootcamp avec un tuteur IA — gratuit

Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.

Cours
142
Leçons
568

Questions Fréquemment Posées

La leçon « Secrets et variables d’environnement dans les actions » est-elle gratuite ?

Oui — le texte complet de « Secrets et variables d’environnement dans les actions » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours DevOps Bootcamp, passe à CoddyKit PRO. Le cours DevOps Bootcamp comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Secrets et variables d’environnement dans les actions » ?

Apprenez à stocker et à utiliser de manière sécurisée des secrets et des variables d’environnement dans les flux de travail GitHub Actions. Tu pratiques DevOps Bootcamp avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer DevOps Bootcamp ?

Aucune expérience préalable n'est requise. DevOps Bootcamp sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.

Combien de temps prend la leçon « Secrets et variables d’environnement dans les actions » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon DevOps Bootcamp ?

Oui. Chaque leçon DevOps Bootcamp inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Introduction à GitHub Actions
  2. Créer des flux de travail CI/CD
  3. Actions personnalisées et Marketplace
  4. Secrets et variables d’environnement dans les actions
← Retour à DevOps Bootcamp