Rahasia dan Variabel Lingkungan dalam Actions
Pelajari cara menyimpan dan menggunakan rahasia serta variabel lingkungan dengan aman dalam alur kerja GitHub Actions.
Rahasia dan Variabel Lingkungan dalam Actions adalah pelajaran DevOps Bootcamp gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar DevOps Bootcamp, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Mengapa Rahasia Penting
Alur kerja sering memerlukan kunci API, token, atau kata sandi. Menuliskannya langsung dalam YAML akan mengeksposnya di repositori Anda. Rahasia menjaga semuanya tetap aman dan terenkripsi.
Lokasi Penyimpanan Rahasia
Tambahkan rahasia di repositori melalui Pengaturan > Rahasia dan variabel > Actions. Rahasia tersebut dienkripsi dan tidak pernah ditampilkan lagi setelah disimpan.
Menggunakan Rahasia
Referensikan rahasia dengan konteks secrets di dalam langkah alur kerja.
steps:
- name: Deploy
run: ./deploy.sh
env:
API_KEY: ${{ secrets.API_KEY }}Rahasia Disamarkan
GitHub secara otomatis menyamarkan nilai rahasia di log dan menggantinya dengan *** agar tidak pernah bocor dalam keluaran pembangunan.
GITHUB_TOKEN Bawaan
Setiap alur kerja mendapatkan rahasia GITHUB_TOKEN otomatis untuk melakukan autentikasi ke repositori, tanpa perlu membuatnya sendiri.
env:
GH_TOKEN: ${{ secrets.GITHUB_TOKEN }}Variabel Lingkungan Biasa
Konfigurasi nonrahasia dapat ditetapkan sebagai variabel biasa pada tingkat alur kerja, pekerjaan, atau langkah menggunakan kunci env.
env:
NODE_ENV: productionVariabel Repositori
Nilai non-sensitif yang digunakan ulang di berbagai alur kerja dapat disimpan sebagai variabel repositori dan dibaca melalui konteks vars.
env:
REGION: ${{ vars.AWS_REGION }}Rahasia dengan Cakupan Lingkungan
Lingkungan GitHub, seperti penahapan dan produksi, dapat menyimpan rahasianya sendiri serta memerlukan persetujuan sebelum rahasia tersebut digunakan.
jobs:
deploy:
environment: productionRahasia Organisasi
Rahasia yang dibagikan ke banyak repositori dapat ditentukan pada tingkat organisasi dan dibatasi cakupannya ke repositori yang dipilih.
Rahasia dan Pull Request dari Repositori Turunan
Demi keamanan, rahasia tidak diteruskan ke alur kerja yang dipicu oleh pull request dari repositori turunan. Hal ini mencegah PR berbahaya mencuri kredensial.
Praktik Terbaik
Batasi cakupan rahasia, ganti secara berkala, jangan pernah menampilkannya, dan sebisa mungkin pilih token bawaan.
Pemeriksaan Singkat
Uji pemahaman Anda tentang rahasia di Actions.
Ringkasan
Anda telah mempelajari cara menangani rahasia di Actions:
- Simpan rahasia dalam pengaturan repositori, organisasi, atau lingkungan
- Referensikan rahasia melalui
${{ secrets.NAME }} - Nilainya disamarkan dalam log
- PR dari repositori turunan tidak menerima rahasia demi keamanan
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Rahasia dan Variabel Lingkungan dalam Actions” gratis?
Ya — teks lengkap “Rahasia dan Variabel Lingkungan dalam Actions” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus DevOps Bootcamp, upgrade ke CoddyKit PRO. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Rahasia dan Variabel Lingkungan dalam Actions”?
Pelajari cara menyimpan dan menggunakan rahasia serta variabel lingkungan dengan aman dalam alur kerja GitHub Actions. Kamu berlatih DevOps Bootcamp dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai DevOps Bootcamp?
Tidak diperlukan pengalaman sebelumnya. DevOps Bootcamp di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Rahasia dan Variabel Lingkungan dalam Actions” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran DevOps Bootcamp ini?
Ya. Setiap pelajaran DevOps Bootcamp menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Pengantar GitHub Actions
- Membangun Alur Kerja CI/CD
- Actions Khusus & Marketplace
- Rahasia dan Variabel Lingkungan dalam Actions