Actions में सीक्रेट और पर्यावरण चर
GitHub Actions वर्कफ़्लो में सीक्रेट और पर्यावरण चरों को सुरक्षित रूप से संग्रहित और उपयोग करना सीखिए।
Actions में सीक्रेट और पर्यावरण चर, CoddyKit पर Git और GitHub का पेशेवर कार्यप्रवाह का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Git और GitHub का पेशेवर कार्यप्रवाह सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Git और GitHub का पेशेवर कार्यप्रवाह पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
गोपनीय मान क्यों महत्वपूर्ण हैं
वर्कफ़्लो में अक्सर एपीआई कुंजियों, टोकन या पासवर्ड की आवश्यकता होती है। उन्हें YAML में स्थायी रूप से लिखने से वे आपकी रिपॉज़िटरी में उजागर हो जाएँगे। गोपनीय मान उन्हें सुरक्षित और कूटबद्ध रखते हैं।
गोपनीय मान कहाँ रहते हैं
आप रिपॉज़िटरी में सेटिंग्स > गोपनीय मान और चर > Actions के अंतर्गत गोपनीय मान जोड़ते हैं। वे कूटबद्ध होते हैं और सहेजने के बाद दोबारा कभी नहीं दिखाए जाते।
गोपनीय मान का उपयोग करना
वर्कफ़्लो के किसी चरण में secrets संदर्भ के साथ गोपनीय मान का उल्लेख करें।
steps:
- name: Deploy
run: ./deploy.sh
env:
API_KEY: ${{ secrets.API_KEY }}गोपनीय मान छिपाए जाते हैं
GitHub लॉग में गोपनीय मानों को अपने-आप छिपा देता है और उनकी जगह *** रखता है, ताकि वे निर्माण के परिणाम में कभी उजागर न हों।
पहले से उपलब्ध GITHUB_TOKEN
हर वर्कफ़्लो को रिपॉज़िटरी से प्रमाणीकरण के लिए अपने-आप एक GITHUB_TOKEN गोपनीय मान मिलता है, इसलिए आपको इसे स्वयं बनाने की ज़रूरत नहीं होती।
env:
GH_TOKEN: ${{ secrets.GITHUB_TOKEN }}साधारण पर्यावरण चर
गैर-गोपनीय कॉन्फ़िगरेशन को env कुंजी के साथ वर्कफ़्लो, जॉब या चरण स्तर पर साधारण चर के रूप में सेट किया जा सकता है।
env:
NODE_ENV: productionरिपॉज़िटरी चर
कई वर्कफ़्लो में दोबारा इस्तेमाल किए जाने वाले गैर-संवेदनशील मानों को रिपॉज़िटरी चर के रूप में रखा जा सकता है और vars संदर्भ के ज़रिए पढ़ा जा सकता है।
env:
REGION: ${{ vars.AWS_REGION }}पर्यावरण-विशिष्ट गोपनीय मान
GitHub के पर्यावरण (जैसे स्टेजिंग और प्रोडक्शन) में अपने अलग गोपनीय मान हो सकते हैं और उनके उपयोग से पहले अनुमोदन आवश्यक हो सकता है।
jobs:
deploy:
environment: productionसंगठन के गोपनीय मान
कई रिपॉज़िटरी में साझा किए जाने वाले गोपनीय मान संगठन स्तर पर परिभाषित किए जा सकते हैं और चुनी हुई रिपॉज़िटरी तक सीमित रखे जा सकते हैं।
फ़ोर्क से आने वाले गोपनीय मान और पुल रिक्वेस्ट
सुरक्षा के लिए, फ़ोर्क से आने वाले पुल रिक्वेस्ट द्वारा शुरू किए गए वर्कफ़्लो को गोपनीय मान नहीं दिए जाते। इससे दुर्भावनापूर्ण PR को प्रमाण-पत्र चुराने से रोका जाता है।
सर्वोत्तम तरीके
गोपनीय मानों का दायरा न्यूनतम रखें, उन्हें नियमित रूप से बदलते रहें, कभी सीधे प्रदर्शित न करें और जहाँ संभव हो वहाँ पहले से उपलब्ध टोकन को प्राथमिकता दें।
त्वरित जाँच
Actions में गोपनीय मानों की अपनी समझ जाँचें।
पुनरावलोकन
आपने Actions में गोपनीय मान सँभालना सीखा:
- गोपनीय मानों को रिपॉज़िटरी, संगठन या पर्यावरण की सेटिंग्स में रखें
${{ secrets.NAME }}के ज़रिए उनका उल्लेख करें- लॉग में मान छिपाए जाते हैं
- सुरक्षा के लिए फ़ोर्क PR को गोपनीय मान नहीं दिए जाते
एआई शिक्षक के साथ Git और GitHub का पेशेवर कार्यप्रवाह सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 12
- पाठ
- 48
अक्सर पूछे जाने वाले प्रश्न
क्या “Actions में सीक्रेट और पर्यावरण चर” पाठ निःशुल्क है?
हाँ—“Actions में सीक्रेट और पर्यावरण चर” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Git और GitHub का पेशेवर कार्यप्रवाह पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Git और GitHub का पेशेवर कार्यप्रवाह पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“Actions में सीक्रेट और पर्यावरण चर” में मैं क्या सीखूँगा?
GitHub Actions वर्कफ़्लो में सीक्रेट और पर्यावरण चरों को सुरक्षित रूप से संग्रहित और उपयोग करना सीखिए। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Git और GitHub का पेशेवर कार्यप्रवाह का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Git और GitHub का पेशेवर कार्यप्रवाह शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Git और GitHub का पेशेवर कार्यप्रवाह शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।
“Actions में सीक्रेट और पर्यावरण चर” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Git और GitHub का पेशेवर कार्यप्रवाह पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Git और GitHub का पेशेवर कार्यप्रवाह पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- GitHub Actions का परिचय
- CI/CD कार्यप्रवाह बनाना
- कस्टम Actions और Marketplace
- Actions में सीक्रेट और पर्यावरण चर