DevOps-bootcamp · Les

Secrets en omgevingsvariabelen in Actions

Leer hoe u secrets en omgevingsvariabelen veilig opslaat en gebruikt in GitHub Actions-workflows.

Les 4 van 413 stappen

Secrets en omgevingsvariabelen in Actions is een gratis DevOps-bootcamp-les op CoddyKit. Dit is les 4 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject DevOps-bootcamp. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus DevOps-bootcamp bevat in totaal 4 lessen.

Waarom geheimen belangrijk zijn

Workflows hebben vaak API-sleutels, tokens of wachtwoorden nodig. Als je die in YAML hardcodeert, stel je ze bloot in je repository. Geheimen houden ze veilig en versleuteld.

Waar geheimen worden opgeslagen

Je voegt geheimen aan de repository toe via Instellingen > Geheimen en variabelen > Actions. Ze worden versleuteld en na het opslaan nooit meer getoond.

Een geheim gebruiken

Verwijs in een stap van een workflow naar een geheim met de context secrets.

steps:
  - name: Deploy
    run: ./deploy.sh
    env:
      API_KEY: ${{ secrets.API_KEY }}

Geheimen worden gemaskeerd

GitHub maskeert geheimen automatisch in logboeken en vervangt ze door ***, zodat ze nooit in de builduitvoer terechtkomen.

Het ingebouwde GITHUB_TOKEN

Elke workflow krijgt automatisch een geheim GITHUB_TOKEN om zich bij de repository te authenticeren, zonder dat je er zelf een hoeft te maken.

env:
  GH_TOKEN: ${{ secrets.GITHUB_TOKEN }}

Gewone omgevingsvariabelen

Niet-geheime configuratie kun je als gewone variabelen instellen op workflow-, job- of stepniveau met de sleutel env.

env:
  NODE_ENV: production

Repositoryvariabelen

Niet-gevoelige waarden die je in meerdere workflows gebruikt, kun je opslaan als repositoryvariabelen en uitlezen via de context vars.

env:
  REGION: ${{ vars.AWS_REGION }}

Geheimen met een omgevingsbereik

GitHub-omgevingen zoals staging en productie kunnen hun eigen geheimen bevatten en goedkeuringen vereisen voordat ze worden gebruikt.

jobs:
  deploy:
    environment: production

Geheimen voor organisaties

Geheimen die je in veel repositories deelt, kun je op organisatieniveau definiëren en beperken tot geselecteerde repositories.

Geheimen en pullrequests vanuit forks

Om veiligheidsredenen worden geheimen niet doorgegeven aan workflows die worden gestart door pullrequests vanuit forks. Zo voorkom je dat kwaadwillende pullrequests inloggegevens stelen.

Beste werkwijzen

Houd de reikwijdte van geheimen beperkt, roteer ze regelmatig, toon ze nooit met echo en gebruik waar mogelijk het ingebouwde token.

Korte controle

Test je begrip van geheimen in Actions.

Samenvatting

Je hebt geleerd hoe je geheimen in Actions beheert:

  • Sla geheimen op in de instellingen van de repository, organisatie of omgeving
  • Verwijs ernaar via ${{ secrets.NAME }}
  • Waarden worden gemaskeerd in logboeken
  • Pullrequests vanuit forks ontvangen uit veiligheidsoverwegingen geen geheimen
Gratis beginnen

Leer DevOps-bootcamp met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
142
Lessen
568

Veelgestelde vragen

Is de les “Secrets en omgevingsvariabelen in Actions” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad DevOps-bootcamp, waaronder “Secrets en omgevingsvariabelen in Actions”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus DevOps-bootcamp bevat in totaal 4 lessen.

Wat leer ik in “Secrets en omgevingsvariabelen in Actions”?

Leer hoe u secrets en omgevingsvariabelen veilig opslaat en gebruikt in GitHub Actions-workflows. Je oefent met DevOps-bootcamp door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met DevOps-bootcamp te beginnen?

Ervaring vooraf is niet nodig. DevOps-bootcamp op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.

Hoe lang duurt de les “Secrets en omgevingsvariabelen in Actions”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over DevOps-bootcamp?

Ja. Elke les over DevOps-bootcamp bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Inleiding tot GitHub Actions
  2. CI/CD-workflows bouwen
  3. Aangepaste Actions en Marketplace
  4. Secrets en omgevingsvariabelen in Actions
← Terug naar DevOps-bootcamp