Secrets en omgevingsvariabelen in Actions
Leer hoe u secrets en omgevingsvariabelen veilig opslaat en gebruikt in GitHub Actions-workflows.
Secrets en omgevingsvariabelen in Actions is een gratis DevOps-bootcamp-les op CoddyKit. Dit is les 4 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject DevOps-bootcamp. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus DevOps-bootcamp bevat in totaal 4 lessen.
Waarom geheimen belangrijk zijn
Workflows hebben vaak API-sleutels, tokens of wachtwoorden nodig. Als je die in YAML hardcodeert, stel je ze bloot in je repository. Geheimen houden ze veilig en versleuteld.
Waar geheimen worden opgeslagen
Je voegt geheimen aan de repository toe via Instellingen > Geheimen en variabelen > Actions. Ze worden versleuteld en na het opslaan nooit meer getoond.
Een geheim gebruiken
Verwijs in een stap van een workflow naar een geheim met de context secrets.
steps:
- name: Deploy
run: ./deploy.sh
env:
API_KEY: ${{ secrets.API_KEY }}Geheimen worden gemaskeerd
GitHub maskeert geheimen automatisch in logboeken en vervangt ze door ***, zodat ze nooit in de builduitvoer terechtkomen.
Het ingebouwde GITHUB_TOKEN
Elke workflow krijgt automatisch een geheim GITHUB_TOKEN om zich bij de repository te authenticeren, zonder dat je er zelf een hoeft te maken.
env:
GH_TOKEN: ${{ secrets.GITHUB_TOKEN }}Gewone omgevingsvariabelen
Niet-geheime configuratie kun je als gewone variabelen instellen op workflow-, job- of stepniveau met de sleutel env.
env:
NODE_ENV: productionRepositoryvariabelen
Niet-gevoelige waarden die je in meerdere workflows gebruikt, kun je opslaan als repositoryvariabelen en uitlezen via de context vars.
env:
REGION: ${{ vars.AWS_REGION }}Geheimen met een omgevingsbereik
GitHub-omgevingen zoals staging en productie kunnen hun eigen geheimen bevatten en goedkeuringen vereisen voordat ze worden gebruikt.
jobs:
deploy:
environment: productionGeheimen voor organisaties
Geheimen die je in veel repositories deelt, kun je op organisatieniveau definiëren en beperken tot geselecteerde repositories.
Geheimen en pullrequests vanuit forks
Om veiligheidsredenen worden geheimen niet doorgegeven aan workflows die worden gestart door pullrequests vanuit forks. Zo voorkom je dat kwaadwillende pullrequests inloggegevens stelen.
Beste werkwijzen
Houd de reikwijdte van geheimen beperkt, roteer ze regelmatig, toon ze nooit met echo en gebruik waar mogelijk het ingebouwde token.
Korte controle
Test je begrip van geheimen in Actions.
Samenvatting
Je hebt geleerd hoe je geheimen in Actions beheert:
- Sla geheimen op in de instellingen van de repository, organisatie of omgeving
- Verwijs ernaar via
${{ secrets.NAME }} - Waarden worden gemaskeerd in logboeken
- Pullrequests vanuit forks ontvangen uit veiligheidsoverwegingen geen geheimen
Leer DevOps-bootcamp met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 142
- Lessen
- 568
Veelgestelde vragen
Is de les “Secrets en omgevingsvariabelen in Actions” gratis?
Ja — je kunt hier op het web alle 3 lessen van het leerpad DevOps-bootcamp, waaronder “Secrets en omgevingsvariabelen in Actions”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus DevOps-bootcamp bevat in totaal 4 lessen.
Wat leer ik in “Secrets en omgevingsvariabelen in Actions”?
Leer hoe u secrets en omgevingsvariabelen veilig opslaat en gebruikt in GitHub Actions-workflows. Je oefent met DevOps-bootcamp door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met DevOps-bootcamp te beginnen?
Ervaring vooraf is niet nodig. DevOps-bootcamp op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.
Hoe lang duurt de les “Secrets en omgevingsvariabelen in Actions”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over DevOps-bootcamp?
Ja. Elke les over DevOps-bootcamp bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Inleiding tot GitHub Actions
- CI/CD-workflows bouwen
- Aangepaste Actions en Marketplace
- Secrets en omgevingsvariabelen in Actions