Mengelola Secret dan Variabel Lingkungan
Gunakan secret, variabel, dan lingkungan GitHub Actions dengan aman agar kredensial tidak tersimpan dalam kode dan penerapan dapat dikendalikan.
Mengelola Secret dan Variabel Lingkungan adalah pelajaran DevOps Bootcamp gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar DevOps Bootcamp, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Mengapa Rahasia Perlu Dijaga
Alur kerja memerlukan token dan kata sandi untuk mengakses registri dan target awan. Menuliskannya langsung di dalam kode akan membocorkannya kepada siapa pun yang memiliki akses ke repositori—itulah yang dicegah oleh rahasia.
Tempat Menyimpan Rahasia
Anda menambahkan rahasia dalam pengaturan repositori, organisasi, atau lingkungan. Rahasia dienkripsi saat disimpan dan hanya diberikan kepada alur kerja sebagai nilai yang disamarkan.
Menggunakan Rahasia
Rujuk rahasia melalui konteks secrets, lalu teruskan ke suatu langkah sebagai variabel lingkungan atau masukan tindakan. Di sini, rahasia tersebut digunakan oleh skrip penerapan.
steps:
- name: Deploy
env:
API_TOKEN: ${{ secrets.API_TOKEN }}
run: ./deploy.shRahasia Disamarkan
GitHub secara otomatis menyamarkan rahasia dalam catatan sebagai ***. Meski begitu, jangan pernah menampilkannya atau menyimpannya—transformasi seperti base64 dapat melewati penyamaran dan membocorkannya.
Variabel vs Rahasia
Untuk konfigurasi yang tidak sensitif, seperti wilayah atau opsi pembangunan, gunakan variabel melalui konteks vars. Variabel tersebut terlihat di antarmuka, dan itu tidak masalah jika tidak ada yang bersifat rahasia.
env:
REGION: ${{ vars.AWS_REGION }}GITHUB_TOKEN Bawaan
Setiap proses berjalan memperoleh GITHUB_TOKEN otomatis untuk melakukan autentikasi ke repositori. Batasi cakupannya dengan ketat menggunakan kunci permissions—berikan hak akses minimum.
permissions:
contents: read
pull-requests: writeLingkungan
Sebuah lingkungan, seperti persiapan atau produksi, mengelompokkan rahasia dan menambahkan aturan perlindungan—peninjau wajib, pengatur waktu tunggu, batasan cabang—sebelum penerapan dijalankan.
jobs:
deploy:
environment: production
runs-on: ubuntu-latestPeninjau Wajib
Dengan lingkungan yang dilindungi, tugas penerapan berhenti sementara sampai peninjau yang ditunjuk menyetujuinya—sebuah gerbang manusia yang disengaja sebelum produksi.
Keamanan PR dari Percabangan
Rahasia tidak pernah diteruskan kepada alur kerja dari PR hasil percabangan, sehingga kontributor tak tepercaya tidak dapat mencurinya. Rancang integrasi berkelanjutan agar PR hasil percabangan tidak memerlukan rahasia.
Mengganti Rahasia
Anggap setiap rahasia dapat diganti. Jika rahasia bocor atau kedaluwarsa, cukup perbarui di pengaturan—proses berjalan berikutnya akan mengambil nilai baru tanpa perubahan kode.
Ringkasan Praktik Terbaik
Panduan utamanya: rahasia untuk nilai sensitif, variabel untuk nilai lainnya, GITHUB_TOKEN dengan cakupan yang sangat terbatas, lingkungan untuk melindungi produksi, dan jangan pernah mencatat rahasia.
Uji Singkat
Rahasia atau variabel, disamarkan atau terlihat—mana yang harus digunakan?
Ringkasan
Sekarang Anda dapat mengelola rahasia dan variabel dengan aman: simpan secara terenkripsi, baca melalui konteks secrets, batasi cakupan token, dan lindungi penerapan dengan lingkungan.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Mengelola Secret dan Variabel Lingkungan” gratis?
Ya — teks lengkap “Mengelola Secret dan Variabel Lingkungan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus DevOps Bootcamp, upgrade ke CoddyKit PRO. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Mengelola Secret dan Variabel Lingkungan”?
Gunakan secret, variabel, dan lingkungan GitHub Actions dengan aman agar kredensial tidak tersimpan dalam kode dan penerapan dapat dikendalikan. Kamu berlatih DevOps Bootcamp dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai DevOps Bootcamp?
Tidak diperlukan pengalaman sebelumnya. DevOps Bootcamp di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Mengelola Secret dan Variabel Lingkungan” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran DevOps Bootcamp ini?
Ya. Setiap pelajaran DevOps Bootcamp menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Apa Itu CI/CD dan DevOps?
- Konsep Inti GitHub Actions
- Alur Kerja GitHub Pertama Anda
- Mengelola Secret dan Variabel Lingkungan